XML-RPC es un objetivo clave de ataques y un vector de denegación de servicio contra cualquier web WordPress, por eso filtramos el tráfico hacia él como parte de nuestro cortafuegos de aplicaciones web (WAF).
Se permite el acceso a aplicaciones y redes «de confianza» conocidas, pero se bloquean por seguridad las fuentes desconocidas y, sobre todo, cualquier petición a xmlrpc.php hecha desde un navegador web.
Esto no impide que funcionen correctamente las aplicaciones que se indican abajo, pero sí significa que no podrás visitar /xmlrpc.php en tu web WordPress. No es nada de lo que debas preocuparte.
Por defecto, tienen permitido el acceso a los archivos xmlrpc.php de las webs alojadas con nosotros:
- Todas las conexiones de la red de Automattic (WordPress.com), que incluye Jetpack
- Las aplicaciones de WordPress para Android e iPhone
- BlogStomp
- Blogo
- Zapier
- IFTTT
- Open Live Writer
- Ulysses
Si hay otra aplicación que quieras añadir a esta lista blanca, la revisaremos caso por caso. Abre un ticket de soporte desde el Área de clientes.