• Sobre elDinero
  • Contacto
  • Anúnciese
Hemeroteca
Versión Impresa
elDinero Mujer
Foro Económico
Periódico elDinero
Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
Sin resultados
Ver todos los resultados

WordPress se apropia del ‘plugin’ de WP Engine ACF y lo transforma en SCF “para solucionar un problema de seguridad”

La plataforma también ha apelado al punto 18 de las pautas del Directorio de complementos, adjuntando este apartado de su repositorio disponible en GitHub

Europa PressPorEuropa Press
14 October, 2024
en Tecnología
La página web de ACF ahora indica que este complemento "ha sido tomado por la fuerza por WordPress.org" sin su consentimiento. - Fuente Externa.

La página web de ACF ahora indica que este complemento "ha sido tomado por la fuerza por WordPress.org" sin su consentimiento. - Fuente Externa.

WhatsappFacebookTwitterTelegram

WordPress ha anunciado que ha adquirido el ‘plugin’ de WP Engine Advanced Custom Fields (ACF), desarrollado por WP Engine, y lo ha renombrado como Secure Custom Fields (SCF), una acción que lleva a cabo “para solucionar un problema de seguridad” y que se enmarca en la disputa entre ambos servicios de ‘hosting’.

WordPress (o WordPress.org) es un sistema de gestión de contenidos o CMS publicado bajo la licencia pública general de código abierto y que desarrolla un equipo de voluntarios desde su fundación, en 2003. Dos años después llegó WordPress.com, un servicio comercial propiedad de Automattic, que ofrece servicios de alojamiento, dominio y soporte para WordPress, con distintos planes de precios.

WP Engine es otra firma de corte similar, fundada en 2010 y que ofrece servicios de alojamiento, así como sitios web basados en WordPress. No está vinculado al proyecto original de este CMS, pero tiene acceso a recursos de la plataforma, como temas y complementos.

Uno de los complementos que desarrolla es Advanced Custom Fields (ACF), que no viene preinstalado con WordPress y que permite a los usuarios controlar las pantallas de edición del servicio y crear campos personalizados desde el panel de Administración.

WordPress, que actualmente está enfrentada a WP Engine por diferencias en torno al comentado ‘software’ de código abierto -más concretamente, le acusa de lucrarse en detrimento de este ecosistema-, ha anunciado que se ha hecho con el control de ACF y que ha optado por lanzar un nuevo complemento, Secure Custom Fields (SCF).

SCF, que ya se ha actualizado en el directorio de ‘plugins’, ofrece las mismas funciones que ACF y “convierte los sitios web de WordPress en un sistema CMS completo”. También permite “tomar el control total” de las pantallas de edición de WordPress y datos de más de 30 tipos de campos personalizados.

Este, no obstante, se ha actualizado para “eliminar las ventas adicionales y comerciales y solucionar un problema de seguridad”, según la actualización compartida por WordPress en su blog, donde ha explicado que este nuevo ‘plugin’ será gratuito y que si algún desarrollador desea participar en su mantenimiento y mejora, ha de ponerse en contacto con el equipo de WordPress.

La plataforma también ha apelado al punto 18 de las pautas del Directorio de complementos, adjuntando este apartado de su repositorio disponible en GitHub. En él señala que se reserva el derecho a mantener este directorio “lo mejor que pueda” y que lo hace con el fin de garantizar la calidad general de los complementos y proteger a los usuarios de la plataforma.

Esta pauta indica que se reserva el derecho a actualizar sus directrices “en cualquier momento”, “deshabilitar o eliminar cualquier complemento del directorio”, incluso por razones no cubiertas explícitamente por las pautas.

La plataforma también tiene la capacidad de eliminar el acceso del desarrollador a un complemento en lugar de otro nuevo, así como realizar cambios “sin el consentimiento del desarrollador, en interés de la seguridad pública”, tal y como apunta el texto.

Por su parte, WordPress ha indicado que el pasado 3 de octubre, el equipo de ACF anunció que las actualizaciones de este ‘plugin’ se realizarían directamente desde su sitio web, lo que también se comunicó mediante una notificación en el foro de soporte de WordPress.org dos días después.

Esto, después de que WP Engine desplegara “su propia solución para actualizaciones e instalaciones de ‘plugins’ y temas en los sitios de sus clientes en lugar del servicio de actualizaciones de WordPress.org”, según ha subrayado en el comunicado.

De esta manera, los sitios que siguieran las instrucciones del equipo de ACF sobre cómo actualizar el complemento, seguirán recibiendo las nuevas versiones de este ‘plugin’ de parte de WP Engine. Aquellos que siguen usando el servicio de actualización de WordPress.org y no han optado por cambiar las actualizaciones ACF de este servicio de ‘hosting’, pueden actualizarlo a SCF.

Por último, en los que hayan activado las actualizaciones automáticas de la plataforma, el complemento se reemplazará automáticamente por Secure Custom Fields, lo que ha considerado “una actualización mínima” para solucionar el problema de seguridad, aunque no ha concretado en qué consiste el comentado fallo.

WordPress ha dicho, finalmente, que aunque en anteriores ocasiones han surgido “situaciones similares”, no se han dado “a esta escala”. “Esta es una situación rara e inusual provocada por los ataques legales de WP Engine”, ha reconocido, asegurando que no prevé que eso ocurra con otros ‘plugins’.

“POR LA FUERZA”

La página web de ACF ahora indica que este complemento “ha sido tomado por la fuerza por WordPress.org” sin su consentimiento y que los clientes de WP Engine, Flywheel o ACF Pro no necesitan realizar ninguna acción “para continuar recibiendo las últimas novedades” del complemento.

Los que tengan una web administrada en otro CMS mediante ACF deben descargar la versión del ‘plugin’ 6.3.8 para acceder a él con seguridad y WP Engine ha recordado que los servidores de actualización de WordPress ya no están bajo el mando del equipo de ACF. La respuesta de WordPress a esto ha sido que WP Engine “usa su propio servidor de actualización” del complemento, pero que “no lo recomienda hasta que se solucionen los problemas de seguridad”.

A través de X, también ha indicado que “nunca se le ha quitado de manera unilateral y forzosa un complemento en desarrollo activo a su creador sin su consentimiento en los 21 años de historia de WordPress”, y ha pedido a los usuarios que consideren “la ética” de esta acción por parte de la plataforma.

Por su parte, WordPress ha contratacado apuntando que esto “ha sucedido varias veces antes” y de acuerdo con las pautas que WP Engine aceptó para figurar en su directorio. Asimismo, le ha deseado “suerte” con su nueva versión. “Estamos deseando que la nuestra sea increíble para nuestros usuarios, usando el mejor código de licencia GLP disponible”, ha subrayado.

Archivado en: pluginWordPressWP Engine
Publicación anterior

OpenAI reconoce que los cibercriminales usan ChatGPT para apoyar la creación de malware

Siguiente publicación

Digitalizar las remesas, una oportunidad para fomentar la inclusión financiera

Europa Press

Europa Press

Agencia de noticias y actualidad de España y del mundo. Política, economía, deportes, cultura, ciencia, ocio y sociedad.

Otros lectores también leyeron...

WordPress presenta my.WordPress.net, un entorno privado que se ejecuta directamente en el navegador.

WordPress lanza un espacio de trabajo privado que se ejecuta en el navegador

WordPress.org se ha referido a WP en su página de inicio de sesión, donde ha introducido una nueva casilla de verificación WordPress.org se ha referido a WP en su página de inicio de sesión, donde ha introducido una nueva casilla de verificación. - Fuente Externa

WordPress.org exige que los usuarios acrediten que no están afiliados “de ninguna manera” a WP Engine

La falla, identificada como CVE-2024-28890, CVSS V3: 9.8, permite a los actores maliciosos cargar 'malware' empleando Forminator y afecta a la versión 1.29.0 de este 'plugin' y versiones anteriores.

El ‘plugin’ de WordPress Forminator registra varias fallas que permiten realizar cargas maliciosas en el servidor

La empresa de ciberseguridad Sucuri descubrió hace unos meses que agentes maliciosos habían comprometido alrededor de mil cuentas de WordPress para promover este tipo de 'software' malicioso a través de publicidad engañosa y vídeos de Youtube.

Una campaña en WordPress promueve descuentos falsos para comprar criptomonedas a través de ventanas emergentes

Los usuarios que dispongan del servicio de ciberseguridad Wordfence Premium, Worfence Care, Wordfence Response y la versión gratuita del complemento de seguridad, "están protegidos contra cualquier exploit dirigido a esta vulnerabilidad".

Solucionada una vulnerabilidad en el complemento LayerSlider de WordPress que permitía acceder a información personal

Siguiente publicación
Las remesas juegan un papel crucial en la economía dominicana, representando una fuente importante de ingresos para muchas familias. - Fuente externa.

Digitalizar las remesas, una oportunidad para fomentar la inclusión financiera

Deje un comentario

Últimas noticias

DGAPP y Unicaribe acuerdan impulsar formación en alianzas público-privadas

20 April, 2026
URBE dispone este año presupuesto de RD$1,018.4 millones, un aumento de 45.5% respecto al presupuesto de 2025.

URBE dejó sin ejecutar RD$109.1 millones de su presupuesto de 2025

20 April, 2026
El alza del petróleo por las tensiones en el estrecho de Ormuz podría generar más de US$43,000 millones en ingresos adicionales para la región.

Crisis en Oriente Medio arroja oportunidad para petróleo de Latinoamérica, según análisis

20 April, 2026
El acuerdo contempla formación, herramientas técnicas y espacios de diálogo para promover buenas prácticas empresariales.

El Conep y Ecored unen esfuerzos para elevar la conducta empresarial responsable

20 April, 2026
El barril cerró en US$89.61 tras nuevos ataques y amenazas que reavivan el conflicto en Oriente Medio.

El petróleo de Texas se dispara un 7% tras nuevas tensiones entre EE.UU. e Irán

20 April, 2026

Periodismo económico y financiero responsable

EDITORIAL CM, SAS
Edificio Corporativo MARTÍ
Rafael Augusto Sánchez, esquina Winston Churchill,
Ensanche Piantini, Santo Domingo, RD.

Newsletter

  • Sobre elDinero
  • Hacemos esto…
  • Contacto

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de Valores
    • Finanzas personales
  • Energía
  • Industria
  • Agricultura
  • Turismo
  • Mercado global
  • Opiniones
  • elDinero Mujer
  • Contacto
  • Versión impresa
  • Newsletter

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

VERSIÓN IMPRESA

Hojee y descargue nuestra versión impresa y disfrute del contenido más relevante y mejor trabajado sobre economía y finanzas

Versión impresa #533