Uno de los aspectos más importantes en la seguridad de WordPress es ocultar la versión del CMS para evitar que hackers exploten vulnerabilidades conocidas. En este artículo, te mostraremos cómo eliminar la versión de WordPress con un fragmento de código sencillo.
Por Qué Ocultar la Versión de WordPress
WordPress muestra públicamente su versión en el código fuente y en feeds RSS, lo que puede ser utilizado por atacantes para identificar si tu sitio tiene vulnerabilidades asociadas a esa versión.
Código para Eliminar la Versión de WordPress
Agrega el siguiente código al archivo functions.php
de tu tema hijo o en Code Snippets:
function wp_version_remove_version() {
return '';
}
add_filter('the_generator', 'wp_version_remove_version');
¿Qué hace este código?
- Elimina la etiqueta
<generator>
que muestra la versión de WordPress en el código fuente. - También quita la versión de los feeds RSS.