Artículos más recientes

Blog de Desarrollo WordPress

Consejos, tutoriales e insights para desarrolladores WordPress.

Medir visibilidad en IA

Medir visibilidad en IA

Durante un trimestre apuntamos la monitorización de visibilidad en IA hacia nuestro propio sitio. Las cifras fueron aleccionadoras, y el método de medición las movió más que la realidad. Tres instantáneas reales, las salvedades y lo que ahora seguimos.

Auditoría de seguridad WordPress

Una auditoría real de un sitio WordPress de una pyme: Elementor fijado en 3.11.1 con cuatro CVE críticas y Contact Form 7 en 5.8 expuesto a CVE-2023-6449 (subida arbitraria de archivos). El patrón de plugins desactualizados que dejan las construcciones rápidas y asistidas por IA, y cómo lo detecta una auditoría.

Demasiados plugins en WordPress

Un sitio de comparación de seguros llegó con más de 30 plugins, una base de datos de 705 MB y un LCP de 7.7s. El peor culpable era un contador de visitas que escribía en wp_postmeta en cada carga. Un teardown real del patrón de exceso de plugins que los proyectos rápidos y asistidos por IA siguen produciendo.

¿La IA renderiza JavaScript?

Una prueba en vivo de junio de 2026 mostró que seis de siete de los principales asistentes de IA occidentales leen solo el HTML en bruto, no el contenido renderizado con JavaScript. Qué significa eso cuando tus datos cargan en el lado del cliente, y por qué nuestro stack ya lo sirve todo en el lado del servidor.

La hoja de ruta de WordPress 7.1

La hoja de ruta de WordPress 7.1 de Anne McCarthy gira en torno a la colaboración, pero la colaboración en tiempo real es la única función que sigue escapándose. Qué sale realmente el 19 de agosto de 2026 y qué dice el debate sobre el canary deployment acerca de cómo se construye WordPress.

Ataques a la cadena de suministro en WordPress en 2026

En una sola semana de junio de 2026 se conocieron la brecha en el CDN de Awesome Motive, el compromiso de la pipeline de compilación de ShapedPlugin y una campaña de backdoor de 13 años. El hilo común: el canal oficial de actualización fue el vector de ataque. Lo que los dueños de tiendas deberían cambiar de verdad.

Más Artículos

La Ley de IA y el etiquetado de contenido generado por IA

Desde el 2 de agosto de 2026, el art. 50 de la Ley de IA impone obligaciones de transparencia a las empresas que usan IA. Qué hay que etiquetar realmente, cuándo el control editorial exime de la obligación y cómo aplicar en la práctica las dos capas de etiquetado para medios, marketing y agencias.

Por qué un servidor MCP en tu plugin de WordPress es la jugada de IA que sobrevive

El fundador de Metorik, Bryce Adams, dijo en WP Product Talk que la integración MCP de la empresa atrajo a 500 usuarios en pocos días tras un lanzamiento discreto en preview, más rápido que cualquier funcionalidad que haya lanzado en diez años. También dijo que los clientes que abandonan Metorik tienen un MRR promedio 40 por ciento inferior al de los retenidos, lo que sugiere que la IA está tomando los casos de uso commodity, no los centrales. GravityKit acaba de publicar Block MCP como open-source para edición de WordPress a nivel de bloque. El patrón es claro: en 2026, el plugin que envía un servidor MCP es el que compone. El plugin que pega una chatbox en su administración es el que es canibalizado.

53 por ciento de sitios WordPress con CVE sin parchear: auditoría GuardingWP

El primer informe "State of WordPress Security 2026" de GuardingWP escaneó 424 instalaciones de WordPress confirmadas en más de 40 sectores. Resultado principal: más de la mitad sirve al menos un plugin con CVE conocida sin parchear. El fundador de Patchstack, Oliver Sild, anunció que WordPress 7.0 desatará "una carrera absoluta de hackers tras las claves API". Polémica: el 53 por ciento no es descuido del usuario, es el resultado estructural de la economía de plugins. La solución está escrita en el artículo 21 de NIS2 y en el artículo 28 de DORA, pero requiere un marco de controles y no la compra de otro firewall.

Shopify Plus vs WooCommerce headless en 2026: coste, control, IA

La decisión entre Shopify Plus y WooCommerce headless en 2026 ya no es un compromiso binario "plataforma vs personalizado". Ambos pueden funcionar en headless, ambos integran IA, ambos sirven en el edge. Los ejes reales son el control, el coste total a lo largo de cinco años y la estrategia de salida. Este artículo recorre la matriz con datos confirmados de cada plataforma.

Trabajo remoto en IT 2026: el 60 por ciento está en casa, pero nadie lo dice

Los datos de Just Join IT para 2024 y 2025 muestran que el 60.12 por ciento de los especialistas IT polacos trabajan totalmente en remoto, el 32.47 por ciento en híbrido y solo el 7.41 por ciento en oficina. No es una hipótesis, son datos en vivo del agregador de ofertas. Polémica contra la narrativa del "regreso a la oficina" y lo que significa para el comprador occidental de nearshore.

NIS2 y DORA en WordPress: qué debe cumplir un sitio en 2026

La Directiva NIS2 (2022/2555) debía transponerse al derecho naciónal antes del 2024-10-17. El Reglamento DORA (2022/2554) se aplica directamente desde el 2025-01-17. Para el operador de un sitio WordPress esto supone obligaciónes concretas si el sitio se refiere a una entidad regulada. Lo explicamos sin alarmismo, con referencias a los textos de los actos.

Cloudflare Workers y WordPress: servir WooCommerce desde el edge

Cloudflare Workers ejecuta JavaScript y WebAssembly en cientos de centros de datos en más de 100 países. Combinar Workers con un origen WordPress saca la ruta de lectura del servidor WordPress y convierte WooCommerce en una tienda renderizada en el edge. Así funciona la arquitectura, dónde se rompe y qué medir antes de adoptarla.

Ingenieros senior polacos como estándar nearshore post-Brexit

La ingeniería senior polaca es el estándar nearshore post-Brexit para compradores del Reino Unido y DACH. Los datos de mercado son concretos: 60 por ciento de cuota sénior, 60 por ciento de trabajo totalmente remoto, +44 por ciento de crecimiento de empleos IT en 2025. Esto es lo que esos números significan para contratar agencia.

WordPress 7.0 Armstrong: IA, Abilities API y cambios reales

WordPress 7.0 con el nombre en clave Armstrong fue lanzado en mayo de 2026 con infraestructura de IA fundamental (Abilities API, AI Services Registry, AI Client), un panel modernizado, Command Palette en todas partes, CSS personalizado a nivel de bloque y el bloque Icons. La colaboración en tiempo real se retiró durante el ciclo release candidate. Esta guía es el resumen post-lanzamiento: qué cambió, qué probar y qué conectar.

Que mostrar en un sitio web B2B y que dejar para ventas

El dilema B2B: demásiada información en el sitio alimenta a los competidores; muy poca alarga las conversaciones de ventas y reduce su calidad. Una división práctica en información sistémica (mostrar) y situacional (dejar para ventas), más 3 preguntas que deciden que va en tu arquitectura de información.

Penalizaciones de Google: SpamBrain, enlaces spam, PBN y recuperación

Guía práctica sobre penalizaciones de Google en 2026. Comprende la detección por IA de SpamBrain, las actualizaciones de spam de enlaces, los métodos de identificacion de PBN, las penalizaciones por enlaces de pago, el proceso de recuperación de acciones manuales y como proteger tu sitio de las degradaciónes algorítmicas.

Esquemas de enlaces en 2026: penalizaciones, SpamBrain y alternativas

Un análisis exhaustivo de por qué el intercambio de enlaces, la compra de enlaces y los esquemas de enlaces fracasan en 2026. Cubre el algoritmo SpamBrain de Google, penalizaciones por acciones manuales, casos de estudio reales y alternativas white-hat probadas, incluyendo adquisición de enlaces basada en contenido, PR digital y estrategias de autoridad temática.

PR digital para link building: periodistas, datos y citas expertas

Una guía completa para obtener backlinks editoriales de alta autoridad a través del PR digital en 2026. Cubre el contacto con periodistas, HARO/Connectively, creación de contenido basado en datos, informes de investigación original, comentarios de expertos, newsjacking y medición del ROI de adquisición de enlaces vía PR.

Rutas centrales

Empieza por el pilar temático más fuerte

Esta sección dirige a usuarios y crawlers hacia páginas de servicio y archivos temáticos con los clusters más fuertes de WordPress, SEO y rendimiento.