Hay dos maneras sencillas de que un visitante a tu sitio creado con WordPress sepa la versión de WordPress que estás utilizando.
Esto, que es solo información, si usas una versión no actualizada, y más si es una versión que haya demostrado no ser segura, puede llegar a convertirse en un riesgo de seguridad importante pues un posible atacante ya sabría que vulnerabilidad utilizar para conseguir sus propósitos, sean estos los que sean.
El Problema
Hay dos ficheros donde estás diciendo a los visitantes cual es tu versión actual de WordPress que podrían ser la fuente potencial de posibles problemas si la versión de tu WordPress no es segura …
- Uno es el archivo ‘
header.php‘ de tu plantilla, con la llamada almeta generator, que verás así:<meta name=”generator” content=”WordPress <?php bloginfo(’version’); ?>” />
Desde cualquier navegador se puede acceder al código fuente de tu página con un simple clic derecho y ver la versión de WordPress instalada.
- El otro es el archivo
readme.htmlincluido en cada instalación estándar de WordPress, donde se indica en 2 ocasiones la versión que estás utilizando, primero en la cabecera de título y luego unos párrafos más abajo.
Cualquiera que quiera saber la versión de WordPress que usas solo tiene que acceder al archivo de este modo:http://misitio.com/readme.html.
La Solución
Afortunadamente este asunto se puede solucionar de manera sencilla, y no solo aplicando la técnica de Seguridad por oscuridad, algo casi siempre inútil …
- El
meta generatores una llamada que puedes eliminar añadiendo este código al fichero ‘functions.phpde tu theme activo:remove_action('wp_head', 'wp_generator');… o si lo prefieres modificarlo manualmente de este modo …
<meta name=”generator” content=”WordPress 7.0 ¿que haces mirando esto?” />
- Para el
readme.htmltienes dos opciones de nuevo …Puedes modificar el fichero manualmente y poner lo que te apetezca o borrarlo directamente, a sabiendas de que en cada actualización volverá a aparecer.
- Por último, y no menos importante, lo principal es que tengas siempre WordPress actualizado a la última versión segura, uses solo themes descargados de sitios de confianza y plugins aprobados en el sitio oficial de descarga.
Inicio




Pingback: Más seguridad para tu instalación de Wordpress
Pingback: Ocultar la versión de WordPress de manera “elegante” | Ayuda WordPress