{"id":34383,"date":"2020-07-06T01:57:33","date_gmt":"2020-07-06T08:57:33","guid":{"rendered":"https:\/\/kinsta.com\/?p=65020"},"modified":"2025-02-17T15:14:44","modified_gmt":"2025-02-17T14:14:44","slug":"xmlrpc-php","status":"publish","type":"post","link":"https:\/\/kinsta.com\/es\/blog\/xmlrpc-php\/","title":{"rendered":"Una gu\u00eda completa sobre xmlrpc.php en WordPress (\u00bfQu\u00e9 es, riesgos de seguridad, c\u00f3mo desactivarlo?)"},"content":{"rendered":"<p>La especificaci\u00f3n XML-RPC WordPress se elabor\u00f3 para normalizar la comunicaci\u00f3n entre los diferentes sistemas, lo que significa que las aplicaciones fuera de WordPress (como <a href=\"https:\/\/kinsta.com\/es\/blog\/mejores-plataformas-blogs\/\">otras plataformas de blogs<\/a> y clientes de escritorio) pod\u00edan interactuar con WordPress.<\/p>\n<p>Esta especificaci\u00f3n ha formado <a href=\"https:\/\/kinsta.com\/es\/aprender\/historia-wordpress\/\">parte de WordPress desde su creaci\u00f3n<\/a> e hizo un trabajo muy \u00fatil. Sin ella, WordPress habr\u00eda estado en su propio silo, separado del resto de Internet.<\/p>\n<p>Sin embargo, xmlrpc.php tiene sus desventajas. Puede <a href=\"https:\/\/kinsta.com\/es\/docs\/servicio-de-informacion\/revelar-una-vulnerabilidad-de-seguridad\/\">introducir vulnerabilidades<\/a> en tu sitio de WordPress y ha sido reemplazado por la <a href=\"https:\/\/kinsta.com\/es\/blog\/rest-api-de-wordpress\/\">REST API de WordPress<\/a>, que hace un trabajo mucho mejor al abrir WordPress a otras aplicaciones.<\/p>\n<p>En este post, explicaremos qu\u00e9 es xmlrpc.php, por qu\u00e9 debes desactivarlo, y te ayudaremos a identificar si se est\u00e1 ejecutando en tu sitio de WordPress.<\/p>\n<p>\u00bfListo? \u00a1Vamos a sumergirnos!<\/p>\n<div><\/div><kinsta-auto-toc heading=\"Table of Contents\" exclude=\"last\" list-style=\"arrow\" selector=\"h2\" count-number=\"-1\"><\/kinsta-auto-toc>\n<h2>\u00bfQu\u00e9 es xmlrpc.php?<\/h2>\n<p>XML-RPC es una especificaci\u00f3n que permite la comunicaci\u00f3n entre WordPress y otros sistemas. Lo hizo mediante la normalizaci\u00f3n de esas comunicaciones, utilizando HTTP como mecanismo de transporte y XML como mecanismo de codificaci\u00f3n.<\/p>\n<p>XML-RPC es anterior a WordPress: estaba presente en el software de blogs b2, que se bifurc\u00f3 para crear WordPress en 2003. El c\u00f3digo del sistema se almacena en un archivo llamado <strong>xmlrpc.php<\/strong>, en el directorio ra\u00edz del sitio. Y sigue ah\u00ed, aunque XML-RPC est\u00e1 muy desactualizado.<\/p>\n<p>En las primeras versiones de WordPress, XML-RPC estaba desactivado por defecto. Pero desde la versi\u00f3n 3.5, ha sido activado por defecto. La raz\u00f3n principal de esto fue permitir que la aplicaci\u00f3n m\u00f3vil de WordPress hable con <a href=\"https:\/\/kinsta.com\/es\/docs\/alojamiento-wordpress\/como-empezar-con-wordpress\/instalacion-manual-de-wordpress\/\">lainstalaci\u00f3n de WordPress<\/a>.<\/p>\n<p>Si usaste la aplicaci\u00f3n m\u00f3vil WordPress antes de la versi\u00f3n 3.5, quiz\u00e1s recuerdes haber tenido que habilitar XML-RPC en tu sitio para que la aplicaci\u00f3n pueda publicar contenido. Esto se debe a que la aplicaci\u00f3n no estaba ejecutando el propio WordPress, sino que era una aplicaci\u00f3n separada que se comunicaba con tu sitio de WordPress usando xmlrpc.php.<\/p>\n<p>Pero no s\u00f3lo se utiliz\u00f3 la aplicaci\u00f3n m\u00f3vil para XML-RPC: tambi\u00e9n se us\u00f3 para permitir la comunicaci\u00f3n entre WordPress y otras plataformas de blogs, permiti\u00f3 <a href=\"https:\/\/kinsta.com\/es\/blog\/que-es-un-trackback\/\">trackbacks<\/a> y <a href=\"https:\/\/kinsta.com\/es\/blog\/que-es-un-pingback\/\">pingbacks<\/a>, y potenci\u00f3 el <a href=\"https:\/\/kinsta.com\/es\/blog\/wordpress-jetpack\/\" target=\"_blank\" rel=\"noopener noreferrer\">plugin Jetpack<\/a> que vincula un <a href=\"https:\/\/kinsta.com\/es\/blog\/wordpress-com-vs-wordpress-org\/\">sitio autoalojado de WordPress con WordPress.com<\/a>.<\/p>\n<p>Pero desde que el REST API se integr\u00f3 en el n\u00facleo de WordPress, el archivo xmlrpc.php ya no se utiliza para esta comunicaci\u00f3n. En su lugar, la REST API se utiliza para comunicarse con la aplicaci\u00f3n m\u00f3vil de WordPress, con los clientes de escritorio, con otras plataformas de blogs, con <a href=\"https:\/\/kinsta.com\/es\/blog\/wordpress-com-a-wordpress-org\/\">WordPress.com<\/a> (para el plugin Jetpack) y con otros sistemas y servicios. La gama de sistemas con los que la REST API puede interactuar es <a href=\"http:\/\/wp-api.org\/misc\/comparison.html\">mucho mayor<\/a> que la permitida por xmlrpc.php. Adem\u00e1s, hay mucha m\u00e1s flexibilidad.<\/p>\n<p>Debido a que la REST API ha reemplazado a XML-RPC, ahora deber\u00eda desactivar xmlrpc.php en su sitio. Veamos por qu\u00e9.<\/p>\n<h2>\u00bfPor qu\u00e9 deber\u00edas desactivar xmlrpc.php?<\/h2>\n<p>La raz\u00f3n principal por la que debes desactivar xmlrpc.php en tu sitio de WordPress es porque introduce <a href=\"https:\/\/kinsta.com\/es\/docs\/servicio-de-informacion\/revelar-una-vulnerabilidad-de-seguridad\/\">vulnerabilidades de seguridad<\/a> y puede ser el objetivo de ataques.<\/p>\n<p>Ahora que XML-RPC ya no es necesario para comunicarse fuera de WordPress, no hay raz\u00f3n para mantenerlo activo. Por eso es prudente <a href=\"https:\/\/kinsta.com\/es\/blog\/seguridad-wordpress\/\">hacer tu sitio m\u00e1s<\/a> seguro desactiv\u00e1ndolo.<\/p>\n<blockquote><p>Si xmlrpc.php es una responsabilidad de seguridad y ya no hace un trabajo, \u00bfpor qu\u00e9 no ha sido eliminado de WordPress por completo?<\/p><\/blockquote>\n<p>La raz\u00f3n de esto es porque una de las caracter\u00edsticas clave de WordPress siempre ser\u00e1 la compatibilidad con las versiones anteriores. Si administras bien <a href=\"https:\/\/kinsta.com\/es\/ebooks\/wordpress\/gestionar-varios-sitios-wordpress\/\">tu sitio<\/a>, sabr\u00e1s que es esencial <a href=\"https:\/\/kinsta.com\/es\/blog\/actualizaciones-automaticas-wordpress\/\">mantener actualizado WordPress<\/a>, as\u00ed como cualquier <a href=\"https:\/\/kinsta.com\/es\/blog\/actualizar-wordpress-plugin-manualmente\/\">plugin<\/a> o <a href=\"https:\/\/kinsta.com\/es\/blog\/como-actualizar-tema-de-wordpress\/\">tema<\/a>.<\/p>\n<p>Pero siempre habr\u00e1 propietarios de sitios web que no quieran o no puedan actualizar su versi\u00f3n de WordPress. Si est\u00e1n ejecutando una versi\u00f3n anterior a la REST API, seguir\u00e1n necesitando acceso a xmlrpc.php.<\/p>\n<p>Veamos las vulnerabilidades espec\u00edficas con m\u00e1s detalle.<\/p>\n<aside role=\"note\" class=\"wp-block-kinsta-notice is-style-info\">\n            <h3>Info<\/h3>\n        <p>Kinsta bloquea el XML-RPC por defecto. Puedes <a href=\"https:\/\/kinsta.com\/es\/docs\/alojamiento-wordpress\/referencia-wordpress\/preguntas-frecuentes-tecnicas\/#is-kinsta-compatible-with-zapier\">encontrar m\u00e1s informaci\u00f3n en nuestras preguntas frecuentes<\/a>. Si quieres activarlo para una aplicaci\u00f3n, ponte en <a href=\"https:\/\/kinsta.com\/es\/soporte-kinsta\/\">contacto con el soporte<\/a>.<\/p>\n<\/aside>\n\n<h3>Ataques DDoS a trav\u00e9s de Pingbacks XML-RPC<\/h3>\n<p>Una de las funciones que xmlrpc.php habilit\u00f3 fue pingbacks y trackbacks. Estas son las notificaciones que aparecen en los <a href=\"https:\/\/kinsta.com\/es\/blog\/plugins-comentarios-wordpress\/\">comentarios de tu sitio<\/a> cuando otro blog o sitio se vincula a tu contenido.<\/p>\n<p>La especificaci\u00f3n XML-RPC fue lo que hizo posible esta comunicaci\u00f3n, pero ha sido reemplazada por la REST API (como ya vimos).<\/p>\n<p>Si XML-RPC est\u00e1 habilitado en tu sitio, un hacker podr\u00eda potencialmente montar un ataque <a href=\"https:\/\/kinsta.com\/es\/blog\/que-es-un-ataque-de-ddos\/\">DDoS<\/a> en tu sitio explotando xmlrpc.php para enviar un gran n\u00famero de pingbacks a tu sitio en poco tiempo. Esto podr\u00eda sobrecargar tu servidor y poner tu sitio fuera de acci\u00f3n.<\/p>\n<h3>Ataques de fuerza bruta a trav\u00e9s de XML-RPC<\/h3>\n<p>Cada vez que xmlrpc.php hace una solicitud, env\u00eda el nombre de usuario y la contrase\u00f1a para su autenticaci\u00f3n. Esto presenta una importante responsabilidad de seguridad y es algo que la REST API no hace. De hecho, el <a href=\"https:\/\/kinsta.com\/es\/blog\/rest-api-de-wordpress\/#authentication\">REST API utiliza OAuth<\/a> que env\u00eda tokens para la autenticaci\u00f3n en lugar de nombres de usuario o contrase\u00f1as.<\/p>\n<p>Debido a que xmlrpc.php env\u00eda informaci\u00f3n de autenticaci\u00f3n con cada solicitud, <a href=\"https:\/\/kinsta.com\/es\/blog\/wordpress-pirateado\/\">los hackers podr\u00edan utilizarla para intentar acceder a tu sitio<\/a>. Un ataque de fuerza bruta como este podr\u00eda permitirles insertar contenido, borrar c\u00f3digo o <a href=\"https:\/\/kinsta.com\/es\/blog\/solucionar-reparar-problemas-base-datos\/\">da\u00f1ar tu base de datos<\/a>.<\/p>\n<p>Si un atacante env\u00eda suficientes solicitudes a tu sitio, cada una con un par de nombres de usuario y contrase\u00f1as diferentes, existe la posibilidad de que eventualmente pueda dar con la correcta, d\u00e1ndole acceso a tu sitio.<\/p>\n<p>Por eso, si est\u00e1s ejecutando una versi\u00f3n actualizada de WordPress, que utiliza la REST API para comunicarse con sistemas externos, <strong>debes desactivar xmlrpc.php<\/strong>. No es necesario y podr\u00edas estar haciendo tu sitio vulnerable.<\/p>\n<aside role=\"note\" class=\"wp-block-kinsta-notice is-style-info\">\n            <h3>Info<\/h3>\n        <p>Aunque OAuth no est\u00e1 soportado nativamente por Kinsta, el Enterprise <a href=\"https:\/\/kinsta.com\/es\/precios\/\">y los planes superiores pueden pedir que se implemente<\/a>.<\/p>\n<\/aside>\n\n<h2>\u00bfEst\u00e1 xmlrpc.php funcionando en tu sitio de WordPress?<\/h2>\n<p>Lo primero que tienes que hacer es identificar si xmlrpc.php est\u00e1 funcionando en tu sitio de WordPress.<\/p>\n<p>No se trata de un simple caso de comprobar si el archivo est\u00e1 ah\u00ed: es parte de cada instalaci\u00f3n de WordPress y estar\u00e1 presente incluso si XML-RPC est\u00e1 desactivado.<\/p>\n<aside role=\"note\" class=\"wp-block-kinsta-notice is-style-alert\">\n        <p>Siempre haz una <a href=\"https:\/\/kinsta.com\/es\/docs\/alojamiento-wordpress\/copias-de-seguridad-wordpress\/#wordpress-backup\">copia de seguridad de tu sitio antes de borrar<\/a>. En este caso, no borres simplemente el archivo xmlrpc.php porque romper\u00e1 tu sitio.<\/p>\n<\/aside>\n\n<p>Para comprobar si xmlrpc.php est\u00e1 habilitado en tu sitio, utiliza la<a href=\"http:\/\/scripting.com\/code\/xmlrpcbrowserclient\/index.html\"> XML-RPC Validator Web App<\/a>. Esto comprobar\u00e1 tu sitio y te dir\u00e1 si xmlrpc.php est\u00e1 habilitado.<\/p>\n<figure id=\"attachment_123501\" aria-describedby=\"caption-attachment-123501\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-123501 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2020\/07\/XML-RPC-Validator-Web-App.png\" alt=\"XML-RPC Validator Web App\" width=\"1200\" height=\"433\"><figcaption id=\"caption-attachment-123501\" class=\"wp-caption-text\">XML-RPC Validator Web App<\/figcaption><\/figure>\n<p>Esto muestra que xmlrpc.php ha sido desactivado en <a href=\"https:\/\/kinsta.com\/es\/\">kinsta.com<\/a>. As\u00ed que si ejecutas la comprobaci\u00f3n y descubres que xmlrpc.php sigue habilitado en tu sitio, \u00bfc\u00f3mo lo desactivas?<\/p>\n<h2>\u00bfC\u00f3mo desactivar xmlrpc.php?<\/h2>\n<p>Hay tres formas de desactivar xmlrpc.php:<\/p>\n<div><\/div><kinsta-auto-toc list-style=\"disc\" selector=\"h3\" count-number=\"3\" sub-toc=\"true\"><\/kinsta-auto-toc>\n<p>Echemos un vistazo a cada uno individualmente.<\/p>\n<h3>\u00bfC\u00f3mo deshabilitar xmlrpc.php con un plugin?<\/h3>\n<p>Instalar un plugin para desactivar xmlrpc.php es la forma m\u00e1s f\u00e1cil de hacerlo. El plugin <a href=\"https:\/\/wordpress.org\/plugins\/disable-xml-rpc\/\">Disable XML-RPC<\/a> lo deshabilitar\u00e1 completamente. As\u00ed es como se usa.<\/p>\n<p>Mi punto de partida es mi propia p\u00e1gina web, en la que est\u00e1 activado xmlrpc.php. Puedes ver esto a trav\u00e9s de la comprobaci\u00f3n que hice:<\/p>\n<figure style=\"width: 1500px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2020\/01\/pagina-web-rachel-mccollin-comprobacion-xml-rpc.jpg\" alt=\"P\u00e1gina web de Rachel McCollin - Comprobaci\u00f3n XML-RPC\" width=\"1500\" height=\"541\"><figcaption class=\"wp-caption-text\">P\u00e1gina web de Rachel McCollin &#8211; Comprobaci\u00f3n XML-RPC<\/figcaption><\/figure>\n<p><a href=\"https:\/\/kinsta.com\/es\/blog\/como-instalar-wordpress-plugins\/\">Instala el plugin<\/a> a trav\u00e9s de la pantalla de<strong> plugins<\/strong> en el administrador de WordPress y act\u00edvalo.<\/p>\n<p>No tienes que hacer nada m\u00e1s: al activar el plugin se desactivar\u00e1 el XML-RPC. Ahora, si hago una comprobaci\u00f3n en mi sitio, obtengo un resultado diferente:<\/p>\n<figure style=\"width: 1500px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2020\/01\/pagina-web-rachel-mccollin-segundo-chequeo-xml-rpc.jpg\" alt=\"P\u00e1gina web de Rachel McCollin - segundo chequeo XML-RPC\" width=\"1500\" height=\"302\"><figcaption class=\"wp-caption-text\">P\u00e1gina web de Rachel McCollin &#8211; segundo chequeo XML-RPC<\/figcaption><\/figure>\n<p>\u00a1Es as\u00ed de simple!<\/p>\n<h4>Deshabilitar los pingbacks XML-RPC con un plugin<\/h4>\n<p>\u00bfPero qu\u00e9 pasa si quieres deshabilitar algunos aspectos de xmlrpc.php y no otros? El\u00a0<a href=\"https:\/\/wordpress.org\/plugins\/disable-xml-rpc-pingback\/\">plugin Disable XML-RPC Pingback<\/a> s\u00f3lo deshabilitan la funcionalidad de pingback, lo que significa que a\u00fan tienes acceso a otras caracter\u00edsticas de XML-RPC si las necesitas.<\/p>\n<p>El plugin funciona de la misma manera que el plugin Disable XML-RPC: s\u00f3lo tienes que instalarlo, activarlo y funcionar\u00e1.<\/p>\n<h4>Configurar la activaci\u00f3n de la API de XML-RPC y REST con un plugin<\/h4>\n<p>Si deseas un control m\u00e1s detallado de c\u00f3mo se configuran tanto xmlrpc.php como el REST API en tu sitio, puedes instalar el <a href=\"https:\/\/wordpress.org\/plugins\/rest-xmlrpc-data-checker\/\">plugin REST XML-RPC Data Checker<\/a>.<\/p>\n<p>Una vez que hayas instalado y activado este plugin, ve a <strong>Settings &gt; REST XML-RPC Data Checker<\/strong> y haz clic en la <strong>pesta\u00f1a XML-RPC<\/strong>.<\/p>\n<figure style=\"width: 1500px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2020\/01\/rest-xml-rpc-data-checker.jpg\" alt=\"REST XML-RPC Data Checker\" width=\"1500\" height=\"898\"><figcaption class=\"wp-caption-text\">REST XML-RPC Data Checker<\/figcaption><\/figure>\n<p>Esto te permite configurar exactamente qu\u00e9 aspectos de xmlrpc.php est\u00e1n activos en tu sitio.<\/p>\n<p>Alternativamente, puedes simplemente apagarlo por completo. Y si tambi\u00e9n quieres controlar el <a href=\"https:\/\/kinsta.com\/es\/blog\/rest-api-de-wordpress\/\">REST API<\/a>, el plugin te da otra pesta\u00f1a para eso.<\/p>\n<h3>\u00bfC\u00f3mo deshabilitar xmlrpc.php sin un plugin?<\/h3>\n<p>Si prefieres no instalar otro plugin en tu sitio, puedes deshabilitar xmlrpc.php a\u00f1adiendo alg\u00fan c\u00f3digo en un filtro, o en tu <a href=\"https:\/\/kinsta.com\/es\/blog\/archivo-htaccess-wordpress\/\">archivo .htaccess<\/a>. Veamos ambos m\u00e9todos.<\/p>\n<h4>Deshabilitar xmlrpc.php a trav\u00e9s de un filtro<\/h4>\n<p>Una opci\u00f3n aqu\u00ed es usar el filtro<strong> xmlrpc_enabled<\/strong> para desactivar xmlrpc.php. A\u00f1ade esta funci\u00f3n a un plugin y act\u00edvalo en tu sitio:<\/p>\n<pre><code class=\"language-php\">add_filter( 'xmlrpc_enabled', '__return_false' );<\/code><\/pre>\n<p>Podr\u00edas a\u00f1adir esto a tu archivo de funciones tem\u00e1ticas, pero es mejor practicar para escribir un plugin.<\/p>\n<p>La otra opci\u00f3n tiene que ver con la edici\u00f3n de tu archivo .htaccess, que est\u00e1 disponible con los proveedores de hosting que usan <a href=\"https:\/\/kinsta.com\/es\/blog\/que-es-apache\/\">Apache<\/a>, <a href=\"https:\/\/kinsta.com\/es\/blog\/como-usar-sftp\/\">conect\u00e1ndose al servidor de tu sitio a trav\u00e9s de FTP<\/a> o <a href=\"https:\/\/kinsta.com\/es\/blog\/que-es-cpanel\/\">cPanel<\/a>.<\/p>\n<aside role=\"note\" class=\"wp-block-kinsta-notice is-style-info\">\n            <h3>Info<\/h3>\n        <p>Kinsta utiliza el <a href=\"https:\/\/kinsta.com\/es\/blog\/que-es-nginx\/\">servidor web de Nginx<\/a>, lo que significa que no tendr\u00e1s un archivo .htaccess en funcionamiento. En su lugar, puedes aprovechar las herramientas del panel de control que pueden replicar gran parte de la importante funcionalidad de .htaccess de una forma m\u00e1s intuitiva a trav\u00e9s del <a href=\"https:\/\/kinsta.com\/es\/mykinsta\/\">tablero de control de MyKinsta<\/a>.<\/p>\n<\/aside>\n\n<h4>Deshabilitar xmlrpc.php a trav\u00e9s del archivo .htacess<\/h4>\n<p>En tu archivo <strong>.htaccess<\/strong>, a\u00f1ade este c\u00f3digo:<\/p>\n<pre><code class=\"language-apacheconf\">&lt;Files \"xmlrpc.php\"&gt;\nRequire all denied\n&lt;\/Files&gt;<\/code><\/pre>\n<p>Aseg\u00farate de hacer una copia del viejo archivo antes de hacerlo, por si acaso te encuentras con alg\u00fan problema.<\/p>\n<h3>Haz que tu proveedor de alojamiento deshabilite xmlrpc.php<\/h3>\n<p>Alternativamente, algunos proveedores de hospedaje deshabilitar\u00e1n xmlrpc.php si se detecta un ataque.<\/p>\n<p>Esto producir\u00e1 un <a href=\"https:\/\/kinsta.com\/es\/blog\/error-403-forbidden\/\">error 403<\/a> y detendr\u00e1 el ataque en seco.<\/p>\n<p>En Kinsta, no hay que preocuparse, esto ya est\u00e1 bloqueado. Ponte en contacto con el servicio de atenci\u00f3n al cliente para cualquier problema.<\/p>\n<p>Si lo haces t\u00fa mismo, es mejor usar uno de los m\u00e9todos anteriores. Pero antes de hacerlo, siempre consulte primero con tu proveedor de alojamiento.<\/p>\n<h2>\u00bfCu\u00e1ndo necesitas habilitar xmlrpc.php?<\/h2>\n<p>Puede que hayan algunas ocasiones en las que necesite shabilitar xmlrpc.php en tu sitio de WordPress o cuando no debes deshabilitarlo completamente.<\/p>\n<p>Estos son:<\/p>\n<ul>\n<li>No est\u00e1s ejecutando la REST API (no aconsejada, pero necesaria en algunas situaciones) pero necesitas comunicarte entre tu sitio de WordPress y otros sistemas.<\/li>\n<li>No puedes <a href=\"https:\/\/kinsta.com\/es\/blog\/actualizaciones-automaticas-wordpress\/\">actualizar WordPress<\/a> a la versi\u00f3n 4.4 o superior, as\u00ed que no tienes acceso a la REST API. Esto puede deberse a restricciones en la configuraci\u00f3n del alojamiento (en cuyo caso cambiar\u00eda de <a href=\"https:\/\/kinsta.com\/es\/docs\/alojamiento-wordpress\/migraciones-wordpress\/migrar-a-kinsta\/#request-a-free-basic-migration\">proveedor de alojamiento<\/a>) o a la incompatibilidad del tema o los plugins (en cuyo caso los reemplazar\u00eda o actualizar\u00eda).<\/li>\n<li>Est\u00e1s trabajando con una aplicaci\u00f3n externa que no puede acceder a la API de WP REST pero que puede acceder a XML-RPC (a largo plazo, aconsejar\u00eda actualizar esa aplicaci\u00f3n o cambiar a una aplicaci\u00f3n compatible con REST).<\/li>\n<\/ul>\n<p>\u00a1Eso es! Ninguna de estas son razones particularmente buenas para mantener la especificaci\u00f3n XML-RPC encendida.<\/p>\n<p>La \u00fanica raz\u00f3n por la que a\u00fan est\u00e1 en WordPress es por la compatibilidad con versiones anteriores y s\u00f3lo lo usar\u00edas si trabajas con sistemas anticuados. Para cualquiera que quiera mantener sus sitios actualizados y trabajar con la \u00faltima tecnolog\u00eda, deshabilitar xmlrpc.php es el camino a seguir.<\/p>\n\n<h2>Resumen<\/h2>\n<p>La especificaci\u00f3n XML-RPC se desarroll\u00f3 antes de que se creara WordPress, como medio para que WordPress se comunicara con sistemas y aplicaciones externas. Tiene fallas de <a href=\"https:\/\/kinsta.com\/es\/blog\/es-wordpress-seguro\/\">seguridad inherentes<\/a> y podr\u00eda hacer que tu sitio sea vulnerable a los ataques.<\/p>\n<p>Ahora que el <a href=\"https:\/\/kinsta.com\/es\/blog\/rest-api-de-wordpress\/#understanding-the-wordpress-rest-api\">REST API permite que tu sitio se comunique con otras aplicaciones<\/a>, puedes desactivar con seguridad xmlrpc.php. Si sigues los pasos anteriores, al deshabilitarlo mejorar\u00e1s la seguridad de tu sitio.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La especificaci\u00f3n XML-RPC WordPress se elabor\u00f3 para normalizar la comunicaci\u00f3n entre los diferentes sistemas, lo que significa que las aplicaciones fuera de WordPress (como otras plataformas &#8230;<\/p>\n","protected":false},"author":105,"featured_media":34390,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_kinsta_gated_content":false,"_kinsta_gated_content_redirect":"","footnotes":""},"tags":[436,172],"topic":[1353],"class_list":["post-34383","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","tag-seguridad","tag-wordpress","topic-seguridad-wordpress"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v24.6 (Yoast SEO v24.6) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Una gu\u00eda completa sobre xmlrpc.php en WordPress (y c\u00f3mo desactivarlo)<\/title>\n<meta name=\"description\" content=\"\u00bfPor qu\u00e9 WordPress todav\u00eda tiene el archivo xmlrpc.php? \u00bfDeber\u00eda desactivarlo por razones de seguridad? Aprende m\u00e1s acerca de lo que es xmlrpc.php en esta gu\u00eda detallada.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/kinsta.com\/es\/blog\/xmlrpc-php\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Una gu\u00eda completa sobre xmlrpc.php en WordPress (\u00bfQu\u00e9 es, riesgos de seguridad, c\u00f3mo desactivarlo?)\" \/>\n<meta property=\"og:description\" content=\"\u00bfPor qu\u00e9 WordPress todav\u00eda tiene el archivo xmlrpc.php? \u00bfDeber\u00eda desactivarlo por razones de seguridad? Aprende m\u00e1s acerca de lo que es xmlrpc.php en esta gu\u00eda detallada.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/kinsta.com\/es\/blog\/xmlrpc-php\/\" \/>\n<meta property=\"og:site_name\" content=\"Kinsta\u00ae\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/kinsta.es\/\" \/>\n<meta property=\"article:published_time\" content=\"2020-07-06T08:57:33+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-02-17T14:14:44+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2020\/07\/xmlrpc-php.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1460\" \/>\n\t<meta property=\"og:image:height\" content=\"730\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Rachel McCollin\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:description\" content=\"\u00bfPor qu\u00e9 WordPress todav\u00eda tiene el archivo xmlrpc.php? \u00bfDeber\u00eda desactivarlo por razones de seguridad? Aprende m\u00e1s acerca de lo que es xmlrpc.php en esta gu\u00eda detallada.\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2020\/07\/xmlrpc-php.png\" \/>\n<meta name=\"twitter:creator\" content=\"@Kinsta_ES\" \/>\n<meta name=\"twitter:site\" content=\"@Kinsta_ES\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Rachel McCollin\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"11 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/kinsta.com\/es\/blog\/xmlrpc-php\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/kinsta.com\/es\/blog\/xmlrpc-php\/\"},\"author\":{\"name\":\"Rachel McCollin\",\"@id\":\"https:\/\/kinsta.com\/es\/#\/schema\/person\/52eb266d622b565d3206e355caac172e\"},\"headline\":\"Una gu\u00eda completa sobre xmlrpc.php en WordPress (\u00bfQu\u00e9 es, riesgos de seguridad, c\u00f3mo desactivarlo?)\",\"datePublished\":\"2020-07-06T08:57:33+00:00\",\"dateModified\":\"2025-02-17T14:14:44+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/kinsta.com\/es\/blog\/xmlrpc-php\/\"},\"wordCount\":2239,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/kinsta.com\/es\/#organization\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/es\/blog\/xmlrpc-php\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2020\/07\/xmlrpc-php.png\",\"keywords\":[\"seguridad\",\"WordPress\"],\"articleSection\":[\"Seguridad WordPress\"],\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/kinsta.com\/es\/blog\/xmlrpc-php\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/kinsta.com\/es\/blog\/xmlrpc-php\/\",\"url\":\"https:\/\/kinsta.com\/es\/blog\/xmlrpc-php\/\",\"name\":\"Una gu\u00eda completa sobre xmlrpc.php en WordPress (y c\u00f3mo desactivarlo)\",\"isPartOf\":{\"@id\":\"https:\/\/kinsta.com\/es\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/kinsta.com\/es\/blog\/xmlrpc-php\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/es\/blog\/xmlrpc-php\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2020\/07\/xmlrpc-php.png\",\"datePublished\":\"2020-07-06T08:57:33+00:00\",\"dateModified\":\"2025-02-17T14:14:44+00:00\",\"description\":\"\u00bfPor qu\u00e9 WordPress todav\u00eda tiene el archivo xmlrpc.php? \u00bfDeber\u00eda desactivarlo por razones de seguridad? Aprende m\u00e1s acerca de lo que es xmlrpc.php en esta gu\u00eda detallada.\",\"breadcrumb\":{\"@id\":\"https:\/\/kinsta.com\/es\/blog\/xmlrpc-php\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/kinsta.com\/es\/blog\/xmlrpc-php\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/kinsta.com\/es\/blog\/xmlrpc-php\/#primaryimage\",\"url\":\"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2020\/07\/xmlrpc-php.png\",\"contentUrl\":\"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2020\/07\/xmlrpc-php.png\",\"width\":1460,\"height\":730,\"caption\":\"xmlrpc.php\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/kinsta.com\/es\/blog\/xmlrpc-php\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/kinsta.com\/es\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Seguridad en WordPress\",\"item\":\"https:\/\/kinsta.com\/es\/secciones\/seguridad-wordpress\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Una gu\u00eda completa sobre xmlrpc.php en WordPress (\u00bfQu\u00e9 es, riesgos de seguridad, c\u00f3mo desactivarlo?)\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/kinsta.com\/es\/#website\",\"url\":\"https:\/\/kinsta.com\/es\/\",\"name\":\"Kinsta\u00ae\",\"description\":\"Soluciones de alojamiento premium, r\u00e1pidas y seguras\",\"publisher\":{\"@id\":\"https:\/\/kinsta.com\/es\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/kinsta.com\/es\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/kinsta.com\/es\/#organization\",\"name\":\"Kinsta\",\"url\":\"https:\/\/kinsta.com\/es\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/kinsta.com\/es\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2023\/12\/kinsta-logo.jpeg\",\"contentUrl\":\"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2023\/12\/kinsta-logo.jpeg\",\"width\":500,\"height\":500,\"caption\":\"Kinsta\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/es\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/kinsta.es\/\",\"https:\/\/x.com\/Kinsta_ES\",\"https:\/\/www.instagram.com\/kinstahosting\/\",\"https:\/\/www.linkedin.com\/company\/kinsta\/\",\"https:\/\/www.pinterest.com\/kinstahosting\/\",\"https:\/\/www.youtube.com\/c\/Kinsta\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/kinsta.com\/es\/#\/schema\/person\/52eb266d622b565d3206e355caac172e\",\"name\":\"Rachel McCollin\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/kinsta.com\/es\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/f99f27294a4a0acb07caa4d0604a1fef?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/f99f27294a4a0acb07caa4d0604a1fef?s=96&d=mm&r=g\",\"caption\":\"Rachel McCollin\"},\"description\":\"Rachel McCollin has been helping people build websites with WordPress since 2010. She's a huge fan of self-hosted WordPress and wants to help as many people as possible create an awesome website with it.\",\"url\":\"https:\/\/kinsta.com\/es\/blog\/author\/rachelmccollin\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Una gu\u00eda completa sobre xmlrpc.php en WordPress (y c\u00f3mo desactivarlo)","description":"\u00bfPor qu\u00e9 WordPress todav\u00eda tiene el archivo xmlrpc.php? \u00bfDeber\u00eda desactivarlo por razones de seguridad? Aprende m\u00e1s acerca de lo que es xmlrpc.php en esta gu\u00eda detallada.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/kinsta.com\/es\/blog\/xmlrpc-php\/","og_locale":"es_ES","og_type":"article","og_title":"Una gu\u00eda completa sobre xmlrpc.php en WordPress (\u00bfQu\u00e9 es, riesgos de seguridad, c\u00f3mo desactivarlo?)","og_description":"\u00bfPor qu\u00e9 WordPress todav\u00eda tiene el archivo xmlrpc.php? \u00bfDeber\u00eda desactivarlo por razones de seguridad? Aprende m\u00e1s acerca de lo que es xmlrpc.php en esta gu\u00eda detallada.","og_url":"https:\/\/kinsta.com\/es\/blog\/xmlrpc-php\/","og_site_name":"Kinsta\u00ae","article_publisher":"https:\/\/www.facebook.com\/kinsta.es\/","article_published_time":"2020-07-06T08:57:33+00:00","article_modified_time":"2025-02-17T14:14:44+00:00","og_image":[{"width":1460,"height":730,"url":"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2020\/07\/xmlrpc-php.png","type":"image\/png"}],"author":"Rachel McCollin","twitter_card":"summary_large_image","twitter_description":"\u00bfPor qu\u00e9 WordPress todav\u00eda tiene el archivo xmlrpc.php? \u00bfDeber\u00eda desactivarlo por razones de seguridad? Aprende m\u00e1s acerca de lo que es xmlrpc.php en esta gu\u00eda detallada.","twitter_image":"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2020\/07\/xmlrpc-php.png","twitter_creator":"@Kinsta_ES","twitter_site":"@Kinsta_ES","twitter_misc":{"Escrito por":"Rachel McCollin","Tiempo de lectura":"11 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/kinsta.com\/es\/blog\/xmlrpc-php\/#article","isPartOf":{"@id":"https:\/\/kinsta.com\/es\/blog\/xmlrpc-php\/"},"author":{"name":"Rachel McCollin","@id":"https:\/\/kinsta.com\/es\/#\/schema\/person\/52eb266d622b565d3206e355caac172e"},"headline":"Una gu\u00eda completa sobre xmlrpc.php en WordPress (\u00bfQu\u00e9 es, riesgos de seguridad, c\u00f3mo desactivarlo?)","datePublished":"2020-07-06T08:57:33+00:00","dateModified":"2025-02-17T14:14:44+00:00","mainEntityOfPage":{"@id":"https:\/\/kinsta.com\/es\/blog\/xmlrpc-php\/"},"wordCount":2239,"commentCount":0,"publisher":{"@id":"https:\/\/kinsta.com\/es\/#organization"},"image":{"@id":"https:\/\/kinsta.com\/es\/blog\/xmlrpc-php\/#primaryimage"},"thumbnailUrl":"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2020\/07\/xmlrpc-php.png","keywords":["seguridad","WordPress"],"articleSection":["Seguridad WordPress"],"inLanguage":"es","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/kinsta.com\/es\/blog\/xmlrpc-php\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/kinsta.com\/es\/blog\/xmlrpc-php\/","url":"https:\/\/kinsta.com\/es\/blog\/xmlrpc-php\/","name":"Una gu\u00eda completa sobre xmlrpc.php en WordPress (y c\u00f3mo desactivarlo)","isPartOf":{"@id":"https:\/\/kinsta.com\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/kinsta.com\/es\/blog\/xmlrpc-php\/#primaryimage"},"image":{"@id":"https:\/\/kinsta.com\/es\/blog\/xmlrpc-php\/#primaryimage"},"thumbnailUrl":"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2020\/07\/xmlrpc-php.png","datePublished":"2020-07-06T08:57:33+00:00","dateModified":"2025-02-17T14:14:44+00:00","description":"\u00bfPor qu\u00e9 WordPress todav\u00eda tiene el archivo xmlrpc.php? \u00bfDeber\u00eda desactivarlo por razones de seguridad? Aprende m\u00e1s acerca de lo que es xmlrpc.php en esta gu\u00eda detallada.","breadcrumb":{"@id":"https:\/\/kinsta.com\/es\/blog\/xmlrpc-php\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/kinsta.com\/es\/blog\/xmlrpc-php\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/kinsta.com\/es\/blog\/xmlrpc-php\/#primaryimage","url":"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2020\/07\/xmlrpc-php.png","contentUrl":"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2020\/07\/xmlrpc-php.png","width":1460,"height":730,"caption":"xmlrpc.php"},{"@type":"BreadcrumbList","@id":"https:\/\/kinsta.com\/es\/blog\/xmlrpc-php\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/kinsta.com\/es\/"},{"@type":"ListItem","position":2,"name":"Seguridad en WordPress","item":"https:\/\/kinsta.com\/es\/secciones\/seguridad-wordpress\/"},{"@type":"ListItem","position":3,"name":"Una gu\u00eda completa sobre xmlrpc.php en WordPress (\u00bfQu\u00e9 es, riesgos de seguridad, c\u00f3mo desactivarlo?)"}]},{"@type":"WebSite","@id":"https:\/\/kinsta.com\/es\/#website","url":"https:\/\/kinsta.com\/es\/","name":"Kinsta\u00ae","description":"Soluciones de alojamiento premium, r\u00e1pidas y seguras","publisher":{"@id":"https:\/\/kinsta.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/kinsta.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/kinsta.com\/es\/#organization","name":"Kinsta","url":"https:\/\/kinsta.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/kinsta.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2023\/12\/kinsta-logo.jpeg","contentUrl":"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2023\/12\/kinsta-logo.jpeg","width":500,"height":500,"caption":"Kinsta"},"image":{"@id":"https:\/\/kinsta.com\/es\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/kinsta.es\/","https:\/\/x.com\/Kinsta_ES","https:\/\/www.instagram.com\/kinstahosting\/","https:\/\/www.linkedin.com\/company\/kinsta\/","https:\/\/www.pinterest.com\/kinstahosting\/","https:\/\/www.youtube.com\/c\/Kinsta"]},{"@type":"Person","@id":"https:\/\/kinsta.com\/es\/#\/schema\/person\/52eb266d622b565d3206e355caac172e","name":"Rachel McCollin","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/kinsta.com\/es\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/f99f27294a4a0acb07caa4d0604a1fef?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/f99f27294a4a0acb07caa4d0604a1fef?s=96&d=mm&r=g","caption":"Rachel McCollin"},"description":"Rachel McCollin has been helping people build websites with WordPress since 2010. She's a huge fan of self-hosted WordPress and wants to help as many people as possible create an awesome website with it.","url":"https:\/\/kinsta.com\/es\/blog\/author\/rachelmccollin\/"}]}},"acf":[],"_links":{"self":[{"href":"https:\/\/kinsta.com\/es\/wp-json\/wp\/v2\/posts\/34383","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/kinsta.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/kinsta.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/kinsta.com\/es\/wp-json\/wp\/v2\/users\/105"}],"replies":[{"embeddable":true,"href":"https:\/\/kinsta.com\/es\/wp-json\/wp\/v2\/comments?post=34383"}],"version-history":[{"count":17,"href":"https:\/\/kinsta.com\/es\/wp-json\/wp\/v2\/posts\/34383\/revisions"}],"predecessor-version":[{"id":68449,"href":"https:\/\/kinsta.com\/es\/wp-json\/wp\/v2\/posts\/34383\/revisions\/68449"}],"alternate":[{"embeddable":true,"hreflang":"en","title":"English","href":"https:\/\/kinsta.com\/es\/wp-json\/kinsta\/v1\/posts\/34383\/translations\/en"},{"embeddable":true,"hreflang":"es","title":"Spanish","href":"https:\/\/kinsta.com\/es\/wp-json\/kinsta\/v1\/posts\/34383\/translations\/es"},{"embeddable":true,"hreflang":"it","title":"Italian","href":"https:\/\/kinsta.com\/es\/wp-json\/kinsta\/v1\/posts\/34383\/translations\/it"},{"embeddable":true,"hreflang":"pt","title":"Portuguese","href":"https:\/\/kinsta.com\/es\/wp-json\/kinsta\/v1\/posts\/34383\/translations\/pt"},{"embeddable":true,"hreflang":"fr","title":"French","href":"https:\/\/kinsta.com\/es\/wp-json\/kinsta\/v1\/posts\/34383\/translations\/fr"},{"embeddable":true,"hreflang":"de","title":"German","href":"https:\/\/kinsta.com\/es\/wp-json\/kinsta\/v1\/posts\/34383\/translations\/de"},{"embeddable":true,"hreflang":"nl","title":"Dutch","href":"https:\/\/kinsta.com\/es\/wp-json\/kinsta\/v1\/posts\/34383\/translations\/nl"},{"embeddable":true,"hreflang":"ja","title":"Japanese","href":"https:\/\/kinsta.com\/es\/wp-json\/kinsta\/v1\/posts\/34383\/translations\/jp"},{"embeddable":true,"hreflang":"sv","title":"Swedish","href":"https:\/\/kinsta.com\/es\/wp-json\/kinsta\/v1\/posts\/34383\/translations\/se"},{"href":"https:\/\/kinsta.com\/es\/wp-json\/kinsta\/v1\/posts\/34383\/tree"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/kinsta.com\/es\/wp-json\/wp\/v2\/media\/34390"}],"wp:attachment":[{"href":"https:\/\/kinsta.com\/es\/wp-json\/wp\/v2\/media?parent=34383"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/kinsta.com\/es\/wp-json\/wp\/v2\/tags?post=34383"},{"taxonomy":"topic","embeddable":true,"href":"https:\/\/kinsta.com\/es\/wp-json\/wp\/v2\/topic?post=34383"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}