Plugin 404 a 301 de WordPress haciendo cloaking

  • Autor Autor Enrique J Ros
  • Fecha de inicio Fecha de inicio
E

Enrique J Ros

Pues eso, un plugin del repositorio oficial de WordPress, con más de 70.000 instalaciones activas (ahí es nada) y 4.4 de valoración, ahora se descubre que está haciendo cloaking, según un reporte de Wordfence, lo que te puede costar una penalización de Google. Previsiblemente lo retirarán del repositorio en las próximas horas, pero si lo usas ya estás tardando en desinstalarlo (y en borrar la caché).

Si te interesan los detalles puedes verlos aquí (en español).
 
Última edición:
Buenos días Enrique,

No lo uso en ninguno de mis sitios ni en los de mis clientes, pero te doy las gracias por el aviso :encouragement:

Que tengas un buen día.
 
Gracias por el dato. Antes de ayer lo instale en una web simplemente porque queria que los 404 lleven al home. Voy a eliminarlo.

Enviado desde mi HUAWEI Y600-U151 mediante Tapatalk
 
Para completar el asunto, esta es la respuesta del desarrollador del plugin. En resumen dice que fue engañado por otro desarrollador, y echa pestes sobre Wordfence por publicarlo antes de hablar con él. Ha actualizado el plugin eliminando el código y dice que ya es seguro de nuevo.

Pues no sé los demás, pero a mí eso no me sirve. No sólo no usaré jamás este plugin (que nunca he usado) sino que ya llevaré cuidado en no usar ninguno de sus otros plugins.
 
Revisaré cuales son los otros que tiene. Gracias :encouragement:
 
Hola, yo no tengo ese exactamente pero tengo otro: Redirect 404 Error Page to Homepage 2000 instalaciones, puede que tenga el mismo problema de penalizacion?
 
No lo creo [MENTION=131494]Scylla[/MENTION], al menos no hay motivos para pensarlo. El problema no estaba en lo que el plugin hacía, sino en un código malicioso que incluía.
 
Ya he visto varios plugins eliminados del repertorio de WordPress en los últimos meses... parece que ahora algunos autores de plugins se quieren aprovechar de que en el repertorio apenas los revisan [MENTION=161596]Enrique J Ros[/MENTION]

Curiosamente los themes sí tienen que cumplir un largo listado de exigencias, no sé porqué con los plugins no hacen una revisión (así sea básica).
 
Me consta que lo hacen [MENTION=1576]ramonjosegn[/MENTION] ya que yo tengo un par de plugins en el repositorio, y además hay lista de espera (desde que lo envías hasta que lo aprueban o rechazan suele pasar en torno a una semana).

El problema está en las actualizaciones (al igual que con los temas, supongo), que son muchos plugins actualizándose constantemente y no pueden andar revisando actualizaciones, de hecho pretenderlo sería imposible.
 
Qué raro, de pronto ahora se pusieron más exigentes, el año pasado subieron un plugin vacío y lo aprobaron, supuestamente era un "acelerador" pero el autor luego me confesó que había sido una simple broma, lo reporté y lo borraron al día siguiente [MENTION=161596]Enrique J Ros[/MENTION]
 
Me consta que lo hacen ramonjosegn ya que yo tengo un par de plugins en el repositorio, y además hay lista de espera (desde que lo envías hasta que lo aprueban o rechazan suele pasar en torno a una semana).

El problema está en las actualizaciones (al igual que con los temas, supongo), que son muchos plugins actualizándose constantemente y no pueden andar revisando actualizaciones, de hecho pretenderlo sería imposible.
Hey amigo yo estoy utilizando el plugin de redirection, he aca una foto -> Screenshot by Lightshot

Me podrías decir si ese es el plugin que estas nombrando o no? Ya me dio algo de miedo:s
 
Pero para que instalan un plugin únicamente para que los errores de 404 redireccionen si con cojer entrar en vuestros themes encontrar el archivo 404.php borrarlo y poner este code ya se redirecciona.

HTML:
<?php 
header ("Location: http://misitio.com"); 
?>
 
😱 Qué cosas, [MENTION=1576]ramonjosegn[/MENTION] ! En cualquier caso no es lo habitual, por lo general hacen un buen trabajo

No, [MENTION=72630]Brandom[/MENTION], el plugin afectado se llama 404 to 301

[MENTION=27864]sim[/MENTION] sí, hay varias soluciones, pero hay gente que le tiene pavor a tocar cualquier cosa de código (es lógico, a mí me daría miedo tocar cualquier cosa del motor de mi coche) e instalan un plugin para cualquier cosa que necesiten, incluso la más nimia
 
Pero para que instalan un plugin únicamente para que los errores de 404 redireccionen si con cojer entrar en vuestros themes encontrar el archivo 404.php borrarlo y poner este code ya se redirecciona.

HTML:
<?php 
header ("Location: http://misitio.com"); 
?>
Esa redireccion no es "Seo Friendly"

Enviado desde mi HUAWEI Y600-U151 mediante Tapatalk
 
Atrás
Arriba