Opiniones sobre plugins que instalan otros plugins

Escribo esto como una opinión a la entrada del blog del Equipo de Revisión de Plugins de WordPress del 10 de septiembre. En ella, señalan que hay plugins en el directorio que instalan otros plugins en el sitio del usuario. En mis comentarios, voy a tomar como ejemplo un plugin llamado «Redirection for Contact Form 7» (me voy a referir a él como «wpcf7-redirect» a partir de ahora), revisar de cerca dónde están los problemas y dar mi opinión.

Seguir leyendo Opiniones sobre plugins que instalan otros plugins

Di «No» a extensiones maliciosas

Hace doce años, publiqué en mi blog personal un artículo titulado Declaración de plugin gratuito: Contact Form 7 es gratuito (en inglés). En esa publicación, elogié a la comunidad de WordPress y su espíritu de código abierto, y juré que mantendría el plugin Contact Form 7 disponible y de forma gratuita para siempre. Desde entonces, mi convicción de que los plugins de WordPress deben estar disponibles gratuitamente no ha cambiado en lo absoluto.

Seguir leyendo Di «No» a extensiones maliciosas

Nueva falsa alarma de Avast

Hoy vi que muchos usuarios de Contact Form 7 reportaron que el software de seguridad que utilizan detectó un caballo de Troya en un archivo de script dentro del paquete de Contact Form 7. Escaneé el archivo reportado en el directorio de plugins de WordPress.org y no encontré ningún problema, así que concluí que se trata de una falsa alarma.

El software de seguridad es provisto por Avast Software. Según los reportes de los usuarios, varias otras aplicaciones de seguridad del grupo de empresas de Avast mostraron la misma alerta. Se sabe que Avast ya había causado un caso similar de falsa alarma en 2021.

Just another contact form plugin for WordPress. Simple but flexible.