Este mes en WordPress: resumen de abril
La comunidad de WordPress siempre está en movimiento para crear una mejor experiencia para los usuarios de su sistema de administración de contenido. Este mes, recibimos actualizaciones, parches y desarrollo de funciones para varios plugins de WordPress.
Además, al seguir la tendencia de la IA, vimos una mayor adopción de la IA en el ecosistema de WordPress. En particular, Elementor, uno de los grandes jugadores, anunció sus planes para introducir más funciones impulsadas por IA en el creador de sitios. Pero hablaremos de eso más adelante. Veamos lo que nos ha traído abril.
Actualizaciones de WordPress
A pesar de ser un mes relativamente tranquilo para el núcleo de WordPress, todavía hay algunas actualizaciones interesantes e importantes de las que hablar. Algunas funciones experimentales se implementaron en Gutenberg y Yoast actualizó sus requisitos mínimos.
Funciones experimentales en Gutenberg
Abril vio el lanzamiento de las versiones 15.5 y 15.6 de Gutenberg, que trajo tres nuevas características experimentales interesantes para los usuarios. Para probarlas, debes instalar y activar el plugin Gutenberg y activar los experimentos desde el panel Gutenberg → Experimentos.
Bloque de cuadrícula
El bloque de cuadrícula se introdujo en Gutenberg 15.5. Actuando como el nuevo bloque contenedor, el diseño de la cuadrícula permite a los usuarios organizar el contenido, como mostrar las características del producto, de una manera que antes no era posible con el bloque “agrupar, fila y apilar”.
Actualmente, el bloque de rejilla tiene un único ajuste para cambiar la anchura mínima de la columna, que afectará al número de columnas. Este bloque también está incluido en la opción de transformación del bloque contenedor, lo que facilita la transformación de los distintos bloques entre sí. De este modo, si quieres cambiar un bloque de pila por un bloque de rejilla, solo tienes que pulsar un botón y seguir con tu día.
Bloque de detalles
El bloque de detalles, introducido en Gutenberg 15.6, permite a los usuarios añadir una sección plegable a sus páginas para ocultar contenido.
Por ejemplo, es posible que quieras ocultar una transcripción o los detalles del producto que pueden ocupar demasiado espacio si se muestran de forma predeterminada. Este bloque también resulta útil cuando los usuarios desean crear un menú de acordeón.
El bloque de detalles consta de un encabezado para el resumen de detalles y un bloque secundario. Puedes insertar cualquier bloque central que quieres en este bloque, incluido un bucle de consulta y una imagen. Esto brinda una gran flexibilidad para añadir cualquier contenido dentro del acordeón.
Centro de comando
La última característica experimental que queremos destacar es el centro de comando. También presentada como un experimento en Gutenberg 15.6, esta característica actúa como un acceso directo para que los usuarios vayan a otras publicaciones, páginas, plantillas y partes de plantillas.
Los usuarios simplemente tienen que presionar Cmd/Ctrl + K en el Editor del sitio y aparecerá la ventana emergente del centro de comando, que muestra los elementos disponibles para saltar. Alternativamente, usa la barra de búsqueda para encontrar el artículo que quieres elegir.
Yoast SEO aumenta el requisito de PHP
Yoast lanzó dos actualizaciones en abril: versión 20.5 y 20.6. Pero es la primera actualización a la que realmente debes prestar atención.
La versión 20.5 aumentará el requisito de PHP a un mínimo de PHP 7.2.5 o superior. Esto significa que el plugin ya no será compatible con las versiones admitidas anteriormente: PHP 5.6, 7.0 y 7.1.
Consejo profesional
Actualiza tu versión de PHP para mejorar el rendimiento de tu sitio web. Puedes hacerlo fácilmente con nuestro hPanel: tenemos un panel de administración de PHP dedicado que te permite cambiar la versión de PHP con solo unos clics.
Yoast ya publicó un aviso en noviembre de 2022 sobre el aumento del requisito mínimo de PHP para el complemento. Si bien inicialmente estaba previsto para marzo de 2023, Yoast finalmente lo implementó en la versión 20.5, lanzada a mediados de abril de 2023.
Elementor IA
La creación de un sitio web con IA sigue siendo un tema candente en Internet y Elementor acaba de sumarse a ello. Acaban de anunciar que la tecnología de inteligencia artificial se está introduciendo en sus productos.
La primera herramienta notable de IA de Elementor es el generador de texto. Esta herramienta permite a los usuarios generar texto para encabezados y bloques de contenido con indicaciones simples. Debido a las varias indicaciones rápidas y útiles, puedes refinar los resultados, acortando o alargando el texto sugerido, simplificando el lenguaje y solucionando problemas de gramática. Hay opciones para cambiar el tono y traducir el texto.
La segunda característica intrigante es la IA de escritura de código. Creada para ayudar a escribir CSS y código HTML personalizado, esta herramienta es útil para cualquier persona que quiera crear una personalización visual específica, pero que no sepa codificar.
Actualmente, Elementor AI está disponible en la versión beta de 3.13, con la estimación de lanzamiento final el 8 de mayo de 2023.
Próximas actualizaciones
Aunque acabamos de recibir el último lanzamiento importante de WordPress el mes pasado, el equipo de WordPress ya está trabajando en futuras actualizaciones.
El equipo de lanzamiento de WordPress 6.2 está trabajando en las actualizaciones menores de 6.2.1 para corregir varios errores. Si bien aún no hay un cronograma para la actualización, se espera que el equipo la entregue en mayo.
Consejo profesional
Activa la función de actualización automática de WordPress en hPanel, para que no te pierdas ningún parche del software.
En cuanto a la actualización principal, el plan propuesto es enviar WordPress 6.3 alrededor de agosto. El equipo de WordPress todavía está llamando a un equipo de lanzamiento. Si te interesa, puedes consultar la publicación del blog Core Team para obtener más información.
Noticias de seguridad de WordPress
Este mes, tuvimos una brecha de seguridad bastante inusual: se explotó un plugin abandonado para crear una backdoor en sitios web comprometidos. No es algo que quieres que le suceda a tu sitio, ¿verdad? También hemos reunido algunos plugins que lanzaron parches para cubrir las vulnerabilidades de secuencias de comandos entre sitios (XSS).
Eval PHP
Se encontró una amenaza de seguridad relacionada con un plugin Eval PHP abandonado. Considerado un abandonware, dado que la última actualización fue hace más de 10 años, el plugin se usó para agregar código PHP a las publicaciones y páginas de WordPress. Esto creó una oportunidad para que los atacantes lo usaran para crear una backdoor a los sitios que tenían instalado el plugin.
Los atacantes primero necesitan instalar Eval PHP en sitios web comprometidos. Luego, podrían insertar el código PHP en publicaciones y páginas para crear la backdoor.
La vulnerabilidad se identificó cuando se produjo un aumento inusual de instalaciones en los últimos meses a pesar de la actividad inactiva del plugin. Esto dio como resultado que el equipo de complementos de WordPress eliminara Eval PHP del repositorio para evitar más instalaciones y amenazas de seguridad posteriores.
Se recomienda revisar tu sitio web para asegurarte de que Eval PHP no esté instalado en tu sitio. Recomendamos también asegurar tus credenciales de WordPress para evitar comprometer tu sitio en el futuro.
Consejo profesional
Usa siempre credenciales seguras para evitar el acceso no autorizado a tu administrador de WordPress. Recomendamos usar el escáner de malware de hPanel para encontrar cualquier amenaza de seguridad en tu sitio.
Vulnerabilidades de secuencias de comandos entre sitios (XSS)
A lo largo de abril, algunos plugins se vieron afectados por vulnerabilidades de secuencias de comandos entre sitios. Hemos escaneado los datos de Patchstack y enumeramos algunos plugins notables detectados con tales vulnerabilidades:
- All In One WP Security (más de 1 millón de descargas activas). La vulnerabilidad de secuencias de comandos entre sitios afectó a la versión 5.1.4 o anterior y la versión 5.1.0 o anterior también se vio afectada por la falsificación de solicitud entre sitios (CSRF). La versión 5.1.5 solucionó todos los problemas, aunque recomendamos actualizar a la última versión, 5.1.8, si aún no lo has hecho.
- MetaSlider (+700.000 descargas activas). MetaSlider versión 3.29 y anteriores se ven afectados por una vulnerabilidad de secuencias de comandos entre sitios reflejada de alta gravedad. La versión 3.30 soluciona este problema, pero solo el 22,8% de las descargas activas utilizan actualmente la última versión. Si estás usando este plugin, verifica tu versión y actualízala inmediatamente si es necesario.
- Límite de intentos de inicio de sesión (+600.000 descargas activas). En abril se detectaron dos vulnerabilidades de secuencias de comandos entre sitios que afectaron a la versión 1.7.1 y anteriores. El desarrollador los ha parcheado en la versión 1.7.2.
Herramientas destacadas de WordPress
WordPress está impulsado por colaboradores creativos que desarrollan temas, plugins y otras herramientas para mejorar la experiencia de creación de sitios web. Aquí hay algunas nuevas incorporaciones a la familia de WordPress que encontramos interesantes y que vale la pena mencionar.
Tema Lovebird
Uno de los nuevos y cautivadores temas de bloques de WordPress es Lovebird, un tema de bloques multipropósito con un diseño audaz y una versión premium rica en funciones. La versión de demostración cuenta con un estilo limpio de color rosa con un fondo de imagen ruidoso, que emite vibraciones retro.
El diseño inspirado en una revista hace que Lovebird sea adecuado para sitios web de revistas de moda o en línea. Su estilo audaz y pegadizo captura fácilmente la atención de los lectores y la fuerte selección de tipografía hace que el texto se destaque para una máxima legibilidad. El tema también está listo para WooCommerce, por lo que es posible iniciar una tienda de moda o cobrar una suscripción a una revista desde el primer momento.
Flusso AI
La tecnología de IA llegó para quedarse,y el plugin Flusso AI es uno de los últimos ejemplos de cómo se puede aprovechar para la creación de contenido.
Flusso AI trae cuatro funcionalidades de IA a su sitio:
- Generador de imágenes. Usa indicaciones para crear imágenes generadas por IA. Hay opciones para establecer la cantidad de imágenes generadas, la resolución, el tipo de imagen y el estilo.
- Generador de chat y contenido de texto. Esta función se basa en el conocido ChatGPT. Puedes usar indicaciones para generar contenido de texto para tu publicación o copia de página. Incluso hay una opción para crear automáticamente una nueva publicación basada en el texto generado.
- Puntos clave. Disponible en el editor de publicaciones, la IA generará el resumen de la publicación o enumerará los puntos clave del artículo. Ideal para publicaciones en redes sociales o para resumir de qué se tratan tus artículos.
- Voz a texto. ¿Necesitas una transcripción para tu podcast o video? Puedes cargar un archivo de audio en el panel de plugins y generar la transcripción. Al igual que el generador de texto, puedes crear rápidamente una nueva publicación basada en la transcripción generada.
El plugin usa OpenAI, lo que significa que debes conectar el plugin a tu cuenta de OpenAI usando la clave secreta.
Tabla periódica de complementos de WordPress
¿Curioso por ver cuáles son los plugins de WordPress más populares? Pascal Birchler creó una tabla periódica de 108 plugins de WordPress del repositorio oficial con las descargas más activas.
La mesa también es interactiva. Haz clic en cualquier elemento y se expandirá para mostrar más información sobre el plugin, para qué se usa, etc.
Aunque esta tabla periódica se creó para celebrar el 20.º aniversario de WordPress, sigue proporcionando información útil a los usuarios, especialmente si estás buscando los plugins de WordPress más populares y de mayor reputación para tu sitio web.
WordPress cumple 20 años en mayo
El 27 de mayo de 2023 celebramos un gran hito en WordPress: ¡el vigésimo aniversario del software!
Es raro que un software respaldado por la comunidad crezca y evolucione durante tanto tiempo y seguramente es algo que los fanáticos de WordPress están ansiosos por celebrar. Consulta el sitio web oficial del vigésimo aniversario de WordPress para conocer los eventos de la comunidad cerca de ti.
¡Hostinger también participará! Estén atentos: tenemos contenido especial planeado para celebrar los 20 años de WordPress.