{"id":8331,"date":"2017-02-15T11:29:40","date_gmt":"2017-02-15T10:29:40","guid":{"rendered":"https:\/\/www.host-fusion.com\/blog\/?p=8331"},"modified":"2017-02-15T11:29:40","modified_gmt":"2017-02-15T10:29:40","slug":"como-bloquear-la-rest-api-en-wordpress","status":"publish","type":"post","link":"https:\/\/www.host-fusion.com\/blog\/2017\/02\/15\/como-bloquear-la-rest-api-en-wordpress\/","title":{"rendered":"Como bloquear la REST API en WordPress"},"content":{"rendered":"<p><a href=\"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/bloquearrestapi.jpg\"><img decoding=\"async\" class=\"alignnone size-full wp-image-8332\" src=\"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/bloquearrestapi.jpg\" alt=\"como bloquear rest api en WordPress\" width=\"833\" height=\"252\" srcset=\"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/bloquearrestapi.jpg 833w, https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/bloquearrestapi-300x91.jpg 300w, https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/bloquearrestapi-768x232.jpg 768w, https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/bloquearrestapi-705x213.jpg 705w, https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/bloquearrestapi-450x136.jpg 450w\" sizes=\"(max-width: 833px) 100vw, 833px\" \/><\/a><\/p>\n<p>La REST API de WordPress se ha convertido en un autentico problema de seguridad para los usuarios, cientos de miles de WordPress no actualizados a la \u00faltima versi\u00f3n 4.7.2 est\u00e1n siendo hackeados, principalmente los que corren bajo las versiones 4.7 y 4.7.1, ya que es posible modificar las entradas y p\u00e1ginas a trav\u00e9s de la REST API e incluso se puede llegar a modificar el php de la instalaci\u00f3n o directamente apoderarse del WordPress vulnerable.<\/p>\n<p>En esta escenario solo hay una\u00a0solucion posible, actualizar a la \u00faltima versi\u00f3n estable y segura que corrige estas vulnerabilidades, pero esto no evita que se puedan hacer peticiones a la REST API para obtener informaci\u00f3n sobre nuestra instalaci\u00f3n de WordPress.<\/p>\n<p>Una soluci\u00f3n es bloquear todo tipo de acceso a la REST API de usuarios no identificados, porque este es el problema, que se pueden realizar peticiones sin ser un usuario identificado.<\/p>\n<p>Pese a que tengas tu WordPress actualizado a la \u00faltima versi\u00f3n, se pueden seguir haciendo peticiones y mostrar informaci\u00f3n desde cualquier navegador, simplemente puedes hacer la prueba escribiendo la url de dominio seguido de <strong>\/wp-json<\/strong> por ejemplo <strong>www.tunombrededominio.com\/wp-json\u00a0<\/strong>como podr\u00e1s comprobar se muestra mucha informaci\u00f3n sobre tu WordPress, configuraciones, etc.<\/p>\n<p>Por lo tanto es interesante tomar medidas para que esta informaci\u00f3n no sea accesible a usuarios no autorizados, pero si para ti si quieres hacer uso de la REST API.<\/p>\n<p>Puedes utilizar reglas en el .htaccess pero no te las recomiendo, ya que desde el .htaccess no se puede mitigar o bloquear totalmente el acceso a la REST API ya que se puede hacer un bypass utilizando los m\u00e9todos POST o PUT.<\/p>\n<p><a href=\"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-15-a-las-11.08.51.png\"><img decoding=\"async\" class=\"alignnone size-full wp-image-8334\" src=\"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-15-a-las-11.08.51.png\" alt=\"NinjaFirewall para WordPress\" width=\"763\" height=\"243\" srcset=\"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-15-a-las-11.08.51.png 763w, https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-15-a-las-11.08.51-300x96.png 300w, https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-15-a-las-11.08.51-705x225.png 705w, https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-15-a-las-11.08.51-450x143.png 450w\" sizes=\"(max-width: 763px) 100vw, 763px\" \/><\/a><\/p>\n<p>Entonces en esta ocasi\u00f3n tiraremos de plugins, voy a recomendar dos en concreto, <strong>NinjaFirewall<\/strong> que adem\u00e1s de hacer <strong>WAF<\/strong> (Web Application Firewall) permite entre sus herramienta bloquear el acceso a la REST API a usuarios no autorizados.<\/p>\n<p><a href=\"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-14-a-las-13.02.15.png\"><img decoding=\"async\" class=\"alignnone size-full wp-image-8333\" src=\"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-14-a-las-13.02.15.png\" alt=\"NinjaFirewall bloqueo REST API\" width=\"673\" height=\"282\" srcset=\"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-14-a-las-13.02.15.png 673w, https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-14-a-las-13.02.15-300x126.png 300w, https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-14-a-las-13.02.15-450x189.png 450w\" sizes=\"(max-width: 673px) 100vw, 673px\" \/><\/a><\/p>\n<p>No es un plugin complicado de configurar pero tiene muchas opciones, por lo que t\u00f3mate tu tiempo en configurarlo y revisar todas sus opciones que son muchas.<\/p>\n<p>Cuando se realiza una petici\u00f3n a la REST API de un usuario no autorizado se boquear\u00e1 el acceso mostrando este resultado en el navegador<\/p>\n<p><a href=\"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-15-a-las-11.11.52.png\"><img decoding=\"async\" class=\"alignnone size-full wp-image-8335\" src=\"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-15-a-las-11.11.52.png\" alt=\"bloqueo Ninjafirewall REST API\" width=\"723\" height=\"104\" srcset=\"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-15-a-las-11.11.52.png 723w, https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-15-a-las-11.11.52-300x43.png 300w, https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-15-a-las-11.11.52-705x101.png 705w, https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-15-a-las-11.11.52-450x65.png 450w\" sizes=\"(max-width: 723px) 100vw, 723px\" \/><\/a><\/p>\n<p>El segundo plugin que os presento es <strong>Disable REST API\u00a0<\/strong>disponible en el Repositorio oficial de WordPress<\/p>\n<p><a href=\"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-15-a-las-11.15.22.png\"><img decoding=\"async\" class=\"alignnone size-full wp-image-8336\" src=\"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-15-a-las-11.15.22.png\" alt=\"Plugin Disable REST API\" width=\"760\" height=\"241\" srcset=\"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-15-a-las-11.15.22.png 760w, https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-15-a-las-11.15.22-300x95.png 300w, https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-15-a-las-11.15.22-705x224.png 705w, https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-15-a-las-11.15.22-450x143.png 450w\" sizes=\"(max-width: 760px) 100vw, 760px\" \/><\/a><\/p>\n<p>Este plugin es espec\u00edfico para esta funci\u00f3n, no es necesario configurar nada, simplemente lo instalamos y lo activamos, cuando se realiza una consulta a la REST API por un usuario no autorizado se mostrar\u00e1 este mensaje en el navegador.<\/p>\n<p><a href=\"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-15-a-las-11.17.50.png\"><img decoding=\"async\" class=\"alignnone size-full wp-image-8337\" src=\"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-15-a-las-11.17.50.png\" alt=\"Disable REST API\" width=\"896\" height=\"89\" srcset=\"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-15-a-las-11.17.50.png 896w, https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-15-a-las-11.17.50-300x30.png 300w, https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-15-a-las-11.17.50-768x76.png 768w, https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-15-a-las-11.17.50-705x70.png 705w, https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-15-a-las-11.17.50-450x45.png 450w\" sizes=\"(max-width: 896px) 100vw, 896px\" \/><\/a><\/p>\n<p>De esta forma ocultamos y bloqueamos cualquier tipo de acceso a la REST API de nuestro WordPress para usuarios no autorizados.<\/p>\n<p>Importante, si haces la petici\u00f3n a la REST API estando logeado en tu WordPress, se mostrar\u00e1 la informaci\u00f3n porque tu eres un usuario autorizado al estar logeado, por lo que si quieres ver como funciona el bloqueo o bien te deslogeas o haces la petici\u00f3n desde una pesta\u00f1a en navegaci\u00f3n privada de tu navegador o incluso con otro navegador desde el que no est\u00e9s logeado en tu WordPress.<\/p>\n<p><a href=\"https:\/\/es.wordpress.org\/plugins\/ninjafirewall\/\" target=\"_blank\"><strong>NinjaFirewall (WP Edition)<\/strong><\/a> lo tienes disponible en el repositorio oficial de WordPress<\/p>\n<p><a href=\"https:\/\/wordpress.org\/plugins\/disable-json-api\/\" target=\"_blank\"><strong>Disable REST API<\/strong><\/a> igualmente lo tienes disponible en el repositorio oficial de WordPress<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La REST API de WordPress se ha convertido en un autentico problema de seguridad para los usuarios, cientos de miles de WordPress no actualizados a la \u00faltima versi\u00f3n 4.7.2 est\u00e1n siendo hackeados, principalmente los que corren bajo las versiones 4.7 y 4.7.1, ya que es posible modificar las entradas y p\u00e1ginas a trav\u00e9s de la [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":8332,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1119,376],"tags":[1202],"class_list":["post-8331","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad-wordpress","category-wordpress","tag-bloquear-la-rest-api-en-wordpress"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.9 - aioseo.com -->\n\t<meta name=\"description\" content=\"La REST API de WordPress se ha convertido en un autentico problema de seguridad para los usuarios, cientos de miles de WordPress no actualizados a la \u00faltima versi\u00f3n 4.7.2 est\u00e1n siendo hackeados, principalmente los que corren bajo las versiones 4.7 y 4.7.1, ya que es posible modificar las entradas y p\u00e1ginas a trav\u00e9s de la REST API e incluso se puede llegar a modificar el php de la instalaci\u00f3n o directamente apoderarse del WordPress vulnerable.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Pedro Santos\"\/>\n\t<meta name=\"google-site-verification\" content=\"cLx6GY7Skz_xagxdzuBq44qGqE8y_nXFEcF8_e6BEC0\" \/>\n\t<meta name=\"keywords\" content=\"bloquear la rest api en wordpress\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/www.host-fusion.com\/blog\/2017\/02\/15\/como-bloquear-la-rest-api-en-wordpress\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.9\" \/>\n\n\t\t<script type=\"text\/javascript\" src=\"https:\/\/tag.oniad.com\/809e481a-7d7f-11ee-9b1c-618252564486\/\" async defer><\/script>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"Blog de Hosting WordPress\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"Como bloquear la REST API en WordPress\" \/>\n\t\t<meta property=\"og:description\" content=\"La REST API de WordPress se ha convertido en un autentico problema de seguridad para los usuarios, cientos de miles de WordPress no actualizados a la \u00faltima versi\u00f3n 4.7.2 est\u00e1n siendo hackeados, principalmente los que corren bajo las versiones 4.7 y 4.7.1, ya que es posible modificar las entradas y p\u00e1ginas a trav\u00e9s de la REST API e incluso se puede llegar a modificar el php de la instalaci\u00f3n o directamente apoderarse del WordPress vulnerable.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/www.host-fusion.com\/blog\/2017\/02\/15\/como-bloquear-la-rest-api-en-wordpress\/\" \/>\n\t\t<meta property=\"fb:admins\" content=\"105758212798844\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-15-a-las-11.17.50.png\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-15-a-las-11.17.50.png\" \/>\n\t\t<meta property=\"og:image:width\" content=\"896\" \/>\n\t\t<meta property=\"og:image:height\" content=\"89\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2017-02-15T10:29:40+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2017-02-15T10:29:40+00:00\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:title\" content=\"Como bloquear la REST API en WordPress\" \/>\n\t\t<meta name=\"twitter:description\" content=\"La REST API de WordPress se ha convertido en un autentico problema de seguridad para los usuarios, cientos de miles de WordPress no actualizados a la \u00faltima versi\u00f3n 4.7.2 est\u00e1n siendo hackeados, principalmente los que corren bajo las versiones 4.7 y 4.7.1, ya que es posible modificar las entradas y p\u00e1ginas a trav\u00e9s de la REST API e incluso se puede llegar a modificar el php de la instalaci\u00f3n o directamente apoderarse del WordPress vulnerable.\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-15-a-las-11.17.50.png\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.host-fusion.com\\\/blog\\\/2017\\\/02\\\/15\\\/como-bloquear-la-rest-api-en-wordpress\\\/#article\",\"name\":\"Como bloquear la REST API en WordPress\",\"headline\":\"Como bloquear la REST API en WordPress\",\"author\":{\"@id\":\"https:\\\/\\\/www.host-fusion.com\\\/blog\\\/author\\\/hostfusion-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/www.host-fusion.com\\\/blog\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/www.host-fusion.com\\\/blog\\\/wp-content\\\/uploads\\\/2017\\\/02\\\/bloquearrestapi.jpg\",\"width\":833,\"height\":252,\"caption\":\"como bloquear rest api en WordPress\"},\"datePublished\":\"2017-02-15T11:29:40+01:00\",\"dateModified\":\"2017-02-15T11:29:40+01:00\",\"inLanguage\":\"es-ES\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.host-fusion.com\\\/blog\\\/2017\\\/02\\\/15\\\/como-bloquear-la-rest-api-en-wordpress\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.host-fusion.com\\\/blog\\\/2017\\\/02\\\/15\\\/como-bloquear-la-rest-api-en-wordpress\\\/#webpage\"},\"articleSection\":\"Seguridad WordPress, WordPress, bloquear la REST API en WordPress\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.host-fusion.com\\\/blog\\\/2017\\\/02\\\/15\\\/como-bloquear-la-rest-api-en-wordpress\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.host-fusion.com\\\/blog#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.host-fusion.com\\\/blog\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.host-fusion.com\\\/blog\\\/category\\\/wordpress\\\/#listItem\",\"name\":\"WordPress\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.host-fusion.com\\\/blog\\\/category\\\/wordpress\\\/#listItem\",\"position\":2,\"name\":\"WordPress\",\"item\":\"https:\\\/\\\/www.host-fusion.com\\\/blog\\\/category\\\/wordpress\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.host-fusion.com\\\/blog\\\/2017\\\/02\\\/15\\\/como-bloquear-la-rest-api-en-wordpress\\\/#listItem\",\"name\":\"Como bloquear la REST API en WordPress\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.host-fusion.com\\\/blog#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.host-fusion.com\\\/blog\\\/2017\\\/02\\\/15\\\/como-bloquear-la-rest-api-en-wordpress\\\/#listItem\",\"position\":3,\"name\":\"Como bloquear la REST API en WordPress\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.host-fusion.com\\\/blog\\\/category\\\/wordpress\\\/#listItem\",\"name\":\"WordPress\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.host-fusion.com\\\/blog\\\/#organization\",\"name\":\"Host-Fusion.Com\",\"description\":\"Noticias y Novedades sobre Dominios,  Hosting, WordPress\",\"url\":\"https:\\\/\\\/www.host-fusion.com\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/www.host-fusion.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/06\\\/host_fusion_nuevo_logo_blanco.png\",\"@id\":\"https:\\\/\\\/www.host-fusion.com\\\/blog\\\/2017\\\/02\\\/15\\\/como-bloquear-la-rest-api-en-wordpress\\\/#organizationLogo\",\"width\":340,\"height\":156},\"image\":{\"@id\":\"https:\\\/\\\/www.host-fusion.com\\\/blog\\\/2017\\\/02\\\/15\\\/como-bloquear-la-rest-api-en-wordpress\\\/#organizationLogo\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.host-fusion.com\\\/blog\\\/author\\\/hostfusion-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2\\\/#author\",\"url\":\"https:\\\/\\\/www.host-fusion.com\\\/blog\\\/author\\\/hostfusion-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2\\\/\",\"name\":\"Pedro Santos\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.host-fusion.com\\\/blog\\\/2017\\\/02\\\/15\\\/como-bloquear-la-rest-api-en-wordpress\\\/#webpage\",\"url\":\"https:\\\/\\\/www.host-fusion.com\\\/blog\\\/2017\\\/02\\\/15\\\/como-bloquear-la-rest-api-en-wordpress\\\/\",\"name\":\"Como bloquear la REST API en WordPress\",\"description\":\"La REST API de WordPress se ha convertido en un autentico problema de seguridad para los usuarios, cientos de miles de WordPress no actualizados a la \\u00faltima versi\\u00f3n 4.7.2 est\\u00e1n siendo hackeados, principalmente los que corren bajo las versiones 4.7 y 4.7.1, ya que es posible modificar las entradas y p\\u00e1ginas a trav\\u00e9s de la REST API e incluso se puede llegar a modificar el php de la instalaci\\u00f3n o directamente apoderarse del WordPress vulnerable.\",\"inLanguage\":\"es-ES\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.host-fusion.com\\\/blog\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.host-fusion.com\\\/blog\\\/2017\\\/02\\\/15\\\/como-bloquear-la-rest-api-en-wordpress\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/www.host-fusion.com\\\/blog\\\/author\\\/hostfusion-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/www.host-fusion.com\\\/blog\\\/author\\\/hostfusion-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/www.host-fusion.com\\\/blog\\\/wp-content\\\/uploads\\\/2017\\\/02\\\/bloquearrestapi.jpg\",\"@id\":\"https:\\\/\\\/www.host-fusion.com\\\/blog\\\/2017\\\/02\\\/15\\\/como-bloquear-la-rest-api-en-wordpress\\\/#mainImage\",\"width\":833,\"height\":252,\"caption\":\"como bloquear rest api en WordPress\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.host-fusion.com\\\/blog\\\/2017\\\/02\\\/15\\\/como-bloquear-la-rest-api-en-wordpress\\\/#mainImage\"},\"datePublished\":\"2017-02-15T11:29:40+01:00\",\"dateModified\":\"2017-02-15T11:29:40+01:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.host-fusion.com\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/www.host-fusion.com\\\/blog\\\/\",\"name\":\"Blog de Hosting WordPress\",\"description\":\"Noticias y Novedades sobre Dominios,  Hosting, WordPress\",\"inLanguage\":\"es-ES\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.host-fusion.com\\\/blog\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"Como bloquear la REST API en WordPress","description":"La REST API de WordPress se ha convertido en un autentico problema de seguridad para los usuarios, cientos de miles de WordPress no actualizados a la \u00faltima versi\u00f3n 4.7.2 est\u00e1n siendo hackeados, principalmente los que corren bajo las versiones 4.7 y 4.7.1, ya que es posible modificar las entradas y p\u00e1ginas a trav\u00e9s de la REST API e incluso se puede llegar a modificar el php de la instalaci\u00f3n o directamente apoderarse del WordPress vulnerable.","canonical_url":"https:\/\/www.host-fusion.com\/blog\/2017\/02\/15\/como-bloquear-la-rest-api-en-wordpress\/","robots":"max-image-preview:large","keywords":"bloquear la rest api en wordpress","webmasterTools":{"google-site-verification":"cLx6GY7Skz_xagxdzuBq44qGqE8y_nXFEcF8_e6BEC0","miscellaneous":"&lt;script type=\"text\/javascript\" src=\"https:\/\/tag.oniad.com\/809e481a-7d7f-11ee-9b1c-618252564486\/\" async defer&gt;&lt;\/script&gt;"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.host-fusion.com\/blog\/2017\/02\/15\/como-bloquear-la-rest-api-en-wordpress\/#article","name":"Como bloquear la REST API en WordPress","headline":"Como bloquear la REST API en WordPress","author":{"@id":"https:\/\/www.host-fusion.com\/blog\/author\/hostfusion-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2\/#author"},"publisher":{"@id":"https:\/\/www.host-fusion.com\/blog\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/bloquearrestapi.jpg","width":833,"height":252,"caption":"como bloquear rest api en WordPress"},"datePublished":"2017-02-15T11:29:40+01:00","dateModified":"2017-02-15T11:29:40+01:00","inLanguage":"es-ES","mainEntityOfPage":{"@id":"https:\/\/www.host-fusion.com\/blog\/2017\/02\/15\/como-bloquear-la-rest-api-en-wordpress\/#webpage"},"isPartOf":{"@id":"https:\/\/www.host-fusion.com\/blog\/2017\/02\/15\/como-bloquear-la-rest-api-en-wordpress\/#webpage"},"articleSection":"Seguridad WordPress, WordPress, bloquear la REST API en WordPress"},{"@type":"BreadcrumbList","@id":"https:\/\/www.host-fusion.com\/blog\/2017\/02\/15\/como-bloquear-la-rest-api-en-wordpress\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/www.host-fusion.com\/blog#listItem","position":1,"name":"Home","item":"https:\/\/www.host-fusion.com\/blog","nextItem":{"@type":"ListItem","@id":"https:\/\/www.host-fusion.com\/blog\/category\/wordpress\/#listItem","name":"WordPress"}},{"@type":"ListItem","@id":"https:\/\/www.host-fusion.com\/blog\/category\/wordpress\/#listItem","position":2,"name":"WordPress","item":"https:\/\/www.host-fusion.com\/blog\/category\/wordpress\/","nextItem":{"@type":"ListItem","@id":"https:\/\/www.host-fusion.com\/blog\/2017\/02\/15\/como-bloquear-la-rest-api-en-wordpress\/#listItem","name":"Como bloquear la REST API en WordPress"},"previousItem":{"@type":"ListItem","@id":"https:\/\/www.host-fusion.com\/blog#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/www.host-fusion.com\/blog\/2017\/02\/15\/como-bloquear-la-rest-api-en-wordpress\/#listItem","position":3,"name":"Como bloquear la REST API en WordPress","previousItem":{"@type":"ListItem","@id":"https:\/\/www.host-fusion.com\/blog\/category\/wordpress\/#listItem","name":"WordPress"}}]},{"@type":"Organization","@id":"https:\/\/www.host-fusion.com\/blog\/#organization","name":"Host-Fusion.Com","description":"Noticias y Novedades sobre Dominios,  Hosting, WordPress","url":"https:\/\/www.host-fusion.com\/blog\/","logo":{"@type":"ImageObject","url":"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2019\/06\/host_fusion_nuevo_logo_blanco.png","@id":"https:\/\/www.host-fusion.com\/blog\/2017\/02\/15\/como-bloquear-la-rest-api-en-wordpress\/#organizationLogo","width":340,"height":156},"image":{"@id":"https:\/\/www.host-fusion.com\/blog\/2017\/02\/15\/como-bloquear-la-rest-api-en-wordpress\/#organizationLogo"}},{"@type":"Person","@id":"https:\/\/www.host-fusion.com\/blog\/author\/hostfusion-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2\/#author","url":"https:\/\/www.host-fusion.com\/blog\/author\/hostfusion-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2\/","name":"Pedro Santos"},{"@type":"WebPage","@id":"https:\/\/www.host-fusion.com\/blog\/2017\/02\/15\/como-bloquear-la-rest-api-en-wordpress\/#webpage","url":"https:\/\/www.host-fusion.com\/blog\/2017\/02\/15\/como-bloquear-la-rest-api-en-wordpress\/","name":"Como bloquear la REST API en WordPress","description":"La REST API de WordPress se ha convertido en un autentico problema de seguridad para los usuarios, cientos de miles de WordPress no actualizados a la \u00faltima versi\u00f3n 4.7.2 est\u00e1n siendo hackeados, principalmente los que corren bajo las versiones 4.7 y 4.7.1, ya que es posible modificar las entradas y p\u00e1ginas a trav\u00e9s de la REST API e incluso se puede llegar a modificar el php de la instalaci\u00f3n o directamente apoderarse del WordPress vulnerable.","inLanguage":"es-ES","isPartOf":{"@id":"https:\/\/www.host-fusion.com\/blog\/#website"},"breadcrumb":{"@id":"https:\/\/www.host-fusion.com\/blog\/2017\/02\/15\/como-bloquear-la-rest-api-en-wordpress\/#breadcrumblist"},"author":{"@id":"https:\/\/www.host-fusion.com\/blog\/author\/hostfusion-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2\/#author"},"creator":{"@id":"https:\/\/www.host-fusion.com\/blog\/author\/hostfusion-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2-2\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/bloquearrestapi.jpg","@id":"https:\/\/www.host-fusion.com\/blog\/2017\/02\/15\/como-bloquear-la-rest-api-en-wordpress\/#mainImage","width":833,"height":252,"caption":"como bloquear rest api en WordPress"},"primaryImageOfPage":{"@id":"https:\/\/www.host-fusion.com\/blog\/2017\/02\/15\/como-bloquear-la-rest-api-en-wordpress\/#mainImage"},"datePublished":"2017-02-15T11:29:40+01:00","dateModified":"2017-02-15T11:29:40+01:00"},{"@type":"WebSite","@id":"https:\/\/www.host-fusion.com\/blog\/#website","url":"https:\/\/www.host-fusion.com\/blog\/","name":"Blog de Hosting WordPress","description":"Noticias y Novedades sobre Dominios,  Hosting, WordPress","inLanguage":"es-ES","publisher":{"@id":"https:\/\/www.host-fusion.com\/blog\/#organization"}}]},"og:locale":"es_ES","og:site_name":"Blog de Hosting WordPress","og:type":"article","og:title":"Como bloquear la REST API en WordPress","og:description":"La REST API de WordPress se ha convertido en un autentico problema de seguridad para los usuarios, cientos de miles de WordPress no actualizados a la \u00faltima versi\u00f3n 4.7.2 est\u00e1n siendo hackeados, principalmente los que corren bajo las versiones 4.7 y 4.7.1, ya que es posible modificar las entradas y p\u00e1ginas a trav\u00e9s de la REST API e incluso se puede llegar a modificar el php de la instalaci\u00f3n o directamente apoderarse del WordPress vulnerable.","og:url":"https:\/\/www.host-fusion.com\/blog\/2017\/02\/15\/como-bloquear-la-rest-api-en-wordpress\/","fb:admins":"105758212798844","og:image":"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-15-a-las-11.17.50.png","og:image:secure_url":"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-15-a-las-11.17.50.png","og:image:width":896,"og:image:height":89,"article:published_time":"2017-02-15T10:29:40+00:00","article:modified_time":"2017-02-15T10:29:40+00:00","twitter:card":"summary_large_image","twitter:title":"Como bloquear la REST API en WordPress","twitter:description":"La REST API de WordPress se ha convertido en un autentico problema de seguridad para los usuarios, cientos de miles de WordPress no actualizados a la \u00faltima versi\u00f3n 4.7.2 est\u00e1n siendo hackeados, principalmente los que corren bajo las versiones 4.7 y 4.7.1, ya que es posible modificar las entradas y p\u00e1ginas a trav\u00e9s de la REST API e incluso se puede llegar a modificar el php de la instalaci\u00f3n o directamente apoderarse del WordPress vulnerable.","twitter:image":"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2017\/02\/Captura-de-pantalla-2017-02-15-a-las-11.17.50.png"},"aioseo_meta_data":{"post_id":"8331","title":"Como bloquear la REST API en WordPress","description":"La REST API de WordPress se ha convertido en un autentico problema de seguridad para los usuarios, cientos de miles de WordPress no actualizados a la \u00faltima versi\u00f3n 4.7.2 est\u00e1n siendo hackeados, principalmente los que corren bajo las versiones 4.7 y 4.7.1, ya que es posible modificar las entradas y p\u00e1ginas a trav\u00e9s de la REST API e incluso se puede llegar a modificar el php de la instalaci\u00f3n o directamente apoderarse del WordPress vulnerable.","keywords":[{"label":"bloquear la REST API en WordPress","value":"bloquear la REST API en WordPress"}],"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":"","og_description":"","og_object_type":"article","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":"","og_custom_url":null,"og_article_section":"","og_article_tags":"","twitter_use_og":false,"twitter_card":"summary_large_image","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"location":null,"local_seo":null,"breadcrumb_settings":null,"limit_modified_date":false,"ai":null,"created":"2020-12-20 23:16:20","updated":"2025-06-04 06:13:20","seo_analyzer_scan_date":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/www.host-fusion.com\/blog\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">\u00bb<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/www.host-fusion.com\/blog\/category\/wordpress\/\" title=\"WordPress\">WordPress<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">\u00bb<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tComo bloquear la REST API en WordPress\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/www.host-fusion.com\/blog"},{"label":"WordPress","link":"https:\/\/www.host-fusion.com\/blog\/category\/wordpress\/"},{"label":"Como bloquear la REST API en WordPress","link":"https:\/\/www.host-fusion.com\/blog\/2017\/02\/15\/como-bloquear-la-rest-api-en-wordpress\/"}],"_links":{"self":[{"href":"https:\/\/www.host-fusion.com\/blog\/wp-json\/wp\/v2\/posts\/8331","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.host-fusion.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.host-fusion.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.host-fusion.com\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.host-fusion.com\/blog\/wp-json\/wp\/v2\/comments?post=8331"}],"version-history":[{"count":0,"href":"https:\/\/www.host-fusion.com\/blog\/wp-json\/wp\/v2\/posts\/8331\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.host-fusion.com\/blog\/wp-json\/wp\/v2\/media\/8332"}],"wp:attachment":[{"href":"https:\/\/www.host-fusion.com\/blog\/wp-json\/wp\/v2\/media?parent=8331"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.host-fusion.com\/blog\/wp-json\/wp\/v2\/categories?post=8331"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.host-fusion.com\/blog\/wp-json\/wp\/v2\/tags?post=8331"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}