Releases
Posted By

WP Cerber Security 9.7


English version: WP Cerber Security 9.7


Esta versión continúa priorizando la claridad operativa y la compatibilidad futura. Presentamos un nuevo widget en el panel de control que permite visualizar de forma temprana los riesgos de configuración y del entorno, además de reforzar la seguridad en el registro y la interfaz de administración. Como parte de esta actualización, hemos avanzado en la compatibilidad de WP Cerber con PHP 8.5 eliminando rutas obsoletas y reduciendo la información sobre obsolescencia, para que el funcionamiento diario en entornos modernos siga siendo predecible y sencillo.

Widget del panel de preparación del sistema

Ya está disponible en el panel de control de WP Cerber un nuevo widget de Preparación del Sistema para detectar problemas de configuración de plugins y del entorno que puedan afectar a la seguridad o la estabilidad. Diseñamos este widget para que las señales de alerta temprana sean visibles sin que los administradores tengan que revisar los registros o las pantallas de diagnóstico.

Los problemas se presentan como una lista estructurada con niveles de gravedad, marcas de tiempo para eventos recurrentes, detalles de diagnóstico opcionales y enlaces a la documentación pertinente. Cada elemento se puede descartar individualmente tras su revisión, lo que permite que el panel de control se centre en los problemas sin resolver.

Actualizaciones de refuerzo de seguridad

El registro de tráfico se ha reforzado con protección contra la falsificación de registros y los intentos de inyección. Este cambio mejora la integridad de los registros de seguridad y reduce el riesgo de que personas no autorizadas manipulen los eventos registrados durante el análisis forense.

Se ha reforzado la aplicación de Content-Security-Policy en el área de administración del complemento. Ahora, directivas adicionales restringen explícitamente los scripts, los estilos, el envío de formularios y el comportamiento de los marcos, lo que reduce la superficie de ataque al trabajar dentro de la interfaz de administración.

Mejoras en la detección y el cortafuegos

Se ha mejorado la detección de JavaScript malicioso ofuscado para identificar mejor las cargas útiles ocultas intencionadamente. Nos centramos en reforzar la cobertura de las técnicas de ofuscación más comunes, manteniendo al mismo tiempo un comportamiento de detección predecible.

Compatibilidad y mantenimiento

Se ha eliminado el código obsoleto de PHP 8.5. Esto reduce las advertencias de obsolescencia en las versiones más recientes de PHP y mantiene los registros de errores del servidor centrados en problemas que requieren atención.

Como parte del mantenimiento rutinario, también se eliminaron la lógica de monitorización obsoleta y las construcciones de PHP en desuso. Estos cambios mejoran la alineación con el comportamiento actual de PHP y reducen la probabilidad de que se produzcan casos excepcionales causados por código obsoleto que aún se ejecuta.

Comportamiento de la interfaz de administración y la configuración

La validación de encabezados HTTP utilizada en la lista blanca de solicitudes se actualizó para gestionar correctamente las reglas con valores vacíos después de los dos puntos. Los encabezados con valores como 0 o una cadena vacía ahora se procesan como se espera, mientras que las reglas con formato correcto siguen funcionando sin cambios.

La reordenación de los widgets del panel de control ahora solo funciona mediante los encabezados de los widgets. Esto evita cambios de diseño accidentales al interactuar con el contenido de los widgets y hace que la personalización del panel de control sea más precisa.

Fiabilidad y procesamiento en segundo plano

Se ha mejorado la gestión de errores en la entrega de alertas por correo electrónico y ahora se eliminan automáticamente los datos obsoletos durante las actualizaciones. Estos cambios reducen los fallos de notificación silenciosos y evitan la acumulación de datos desactualizados entre versiones.

La limpieza de comentarios no deseados se optimizó para ejecutarse en lotes con un manejo más consistente de las marcas de tiempo. En sitios con un alto volumen de comentarios, esto reduce el riesgo de picos de consumo de recursos durante las operaciones de mantenimiento.

Se mejoró la gestión de las sesiones de usuario caducadas y los bloqueos de direcciones IP para garantizar que las restricciones obsoletas se eliminen de forma más consistente. Esto reduce los casos en los que el acceso permanece bloqueado más tiempo del previsto.

Errores corregidos

Se corrigieron varios problemas menores que causaban advertencias de obsolescencia de PHP cuando se pasaban valores null a funciones de procesamiento de cadenas. Esto evita entradas de registro recurrentes como preg_replace(): Passing null to parameter #3 ($subject) of type array|string is deprecated y preg_match(): Passing null to parameter #2 ($subject) of type string is deprecated .

Se corrigieron errores que generaban advertencias sobre datos de solicitud faltantes, incluyendo Undefined array key "REQUEST_METHOD" y Undefined array key "HTTP_HOST" . Estos casos excepcionales ahora se manejan de forma segura sin saturar los registros de errores del servidor.

Se corrigieron las páginas de configuración para que mostraran correctamente las etiquetas HTML con caracteres de escape, evitando así resultados confusos o erróneos al visualizar ciertos valores de configuración en la interfaz de administración.


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.