Entonces, acaba de intentar cargar un archivo en su sitio de WordPress y, en lugar de cargarlo correctamente, recibió el mensaje de error «Lo sentimos, este tipo de archivo no está permitido por razones de seguridad».
El pánico puede ser su primer instinto. ¿Ya casi has subido el archivo corrupto a tu sitio web? ¿Era malware? ¿Está su sitio comprometido ahora?
No se preocupe, si bien este mensaje puede parecer inquietante, solo significa que WordPress no es compatible con el tipo de archivo que intentó cargar. En esta publicación, investigaremos qué causa este mensaje de error y veremos algunas formas fáciles y gratuitas de solucionarlo.
¿Qué causa el error «Lo siento, este tipo de archivo no está permitido por razones de seguridad» en WordPress?
De forma predeterminada, WordPress restringe los tipos de archivos que puede cargar en su sitio web por razones de seguridad. Cuando intente cargar un tipo de archivo que WordPress no admite, verá el mensaje de error «Lo sentimos, este tipo de archivo no está permitido por razones de seguridad».
Por ejemplo, suponga que estoy tratando de cargar un archivo AVIF en WordPress. AVIF es un formato de imagen que almacena imágenes comprimidas. Si bien este formato promete ser una revolución en la compresión de imágenes, todavía es relativamente nuevo y, por lo tanto, no es un formato de archivo popular.
WordPress no admite este tipo de archivo. Si trato de cargar un archivo AVIF, aparece el error «lo siento, este tipo de archivo no está permitido por razones de seguridad». Así es como se ve este error en el editor de Gutenberg:

Si solo carga tipos de archivos compatibles con WordPress, es probable que nunca vea este mensaje de error. A continuación, veamos cuáles son estos tipos de archivos.
Tipos de archivos de WordPress permitidos
WordPress admite una amplia variedad de tipos de archivos, incluidos los formatos de imagen, video, documento y audio más populares. Estos tipos de archivos también se conocen como extensiones universales de correo web o tipos MIME. Los tipos MIME ayudan a los navegadores a determinar qué tipo de contenido se ha subido a un sitio web.
Por ejemplo, si carga un archivo .jpeg y un archivo .png, el navegador usará sus tipos MIME para determinar que son archivos de imagen. Asimismo, si subes un archivo .mp3 o .wav, el tipo MIME le dice al navegador que son archivos de audio.
WordPress admite la carga de los siguientes tipos de archivos:
pinturas
- .jpg
- .jpeg
- .png
- .gif
- .y qué
Documento
- .doc, .docx
- .ppt, .pptx, .pps, .ppsx
- .odt
- .xls, .xlsx
- .psd
Audio
Video
- .mp4, .m4v
- .mov
- .wmv
- .avi
- mpg
- .ogv
- .3gp
- .3g2
Recuerda que además de los archivos mencionados anteriormente, puedes subir archivos HTML a WordPress. Además, no recomendamos cargar videos directamente a su biblioteca de medios de WordPress, ya que ocupan una cantidad significativa de espacio y pueden ralentizar el rendimiento de su sitio web. En su lugar, elija un servicio de alojamiento de videos para almacenar sus videos.
Todos estos tipos de archivos son bastante comunes. Sin embargo, puede cargar un archivo de un tipo que no aparece aquí. O bien, puede intentar cargar uno de estos tipos de archivos permitidos y seguir recibiendo el mensaje de error «Lo sentimos, este tipo de archivo no está permitido por razones de seguridad».
En ambos casos, hay pasos que puede seguir para evitar este mensaje de error.
¿Cómo soluciono el error «Lo siento, este tipo de archivo no está permitido por razones de seguridad»?
- Compruebe la extensión del tipo de archivo.
- Cambie la configuración de la red multisitio.
- Edite wp-config.php para cargar cualquier tipo de archivo.
- Edite el archivo functions.php de su tema para modificar los tipos de archivos permitidos.
- Instale el complemento para agregar más tipos de archivos permitidos.
- Póngase en contacto con su proveedor de alojamiento.
1. Compruebe la extensión del tipo de archivo.
Antes de comenzar a cambiar la configuración o los archivos de WordPress, verifique la extensión del archivo que está intentando cargar. Tal vez accidentalmente cambió la extensión mientras guardaba el archivo. Entonces, la razón por la que está viendo el mensaje de error no es un problema con su archivo wp-config.php o functions.php, es solo que está tratando de cargar su imagen en formato de video.
En el siguiente ejemplo, traté de cargar un archivo .jpg como un archivo .avi y obtuve un mensaje de error como resultado.

Es un primer paso simple: si la extensión del nombre de archivo es incorrecta, puede repararla y cargar el archivo en el formato correcto. Si es correcto, vaya al siguiente paso.
2. Cambie la configuración de la red multisitio.
Si está ejecutando una instalación multisitio, una red de sitios que comparten los mismos archivos de instalación básicos de WordPress, puede agregar fácilmente más tipos de archivos que estén permitidos.
Para agregar un tipo de archivo, haga clic en Configuración > Configuración de red en el escritorio, luego desplácese hacia abajo hasta Configuración de carga. En el campo de entrada junto a Enviar tipos de archivos, agregue la extensión del tipo de archivo que desea cargar. Luego guarde sus cambios.

Los usuarios de cualquier sitio de su red ahora podrán cargar todos los tipos de archivos que se enumeran aquí.
Si está ejecutando una instalación de WordPress en un sitio, esta opción no estará disponible en su configuración. Tienes que probar uno de los pasos a continuación.
3. Edite wp-config.php para cargar cualquier tipo de archivo.
Si desea permitir que se cargue cualquier tipo de archivo en su sitio, solo necesita agregar una línea de código a su sitio wp-config.php expediente.
Es relativamente simple, pero es mejor siempre hacer una copia de seguridad de la tuya. wp-config.php archivo antes de editarlo. Incluso un pequeño error en el archivo puede impedir el acceso a su sitio web.
Después de hacer una copia de su wp-config.php archivo, siga los pasos a continuación para permitir que se cargue cualquier tipo de archivo.
- Acceso Administrador de archivos a través del panel de control del alojamiento.
- Abre los tuyos public_html carpeta.
- Buscar y hacer clic con el botón derecho wp-config.php archivo, luego seleccione Editar.
- Desplácese hasta la parte inferior del archivo.
- Al final del archivo verá la línea: / * ¡Eso es todo, deja de editar! Feliz blogueo. * /. Encima de esta línea, pegue el siguiente código:
define('ALLOW_UNFILTERED_UPLOADS', true);
- Guarde sus cambios en el archivo.
- Cierra sesión en WordPress y luego vuelve a iniciar sesión. Ahora debería poder transferir archivos de cualquier tipo.
- Guardar cambios. Ahora debería poder cargar nuevos tipos de archivos.
Esta es una solución relativamente simple, pero no ideal para todos los sitios web. Por ejemplo, si muchos usuarios suben archivos a su sitio de WordPress, puede especificar qué tipos de archivos están permitidos. En ese caso, sigue leyendo.
4. Edite el archivo functions.php de su tema para modificar los tipos de archivos permitidos.
Si desea permitir que solo ciertos tipos de archivos se carguen en el sitio, puede usar el botón Filtro Submit_Mimes. Así es cómo:
- Acceso Administrador de archivos a través del panel de control del alojamiento.
- Abre los tuyos wp-content carpeta.
- Abre los tuyos temas carpeta.
- Buscar y hacer clic con el botón derecho funciones.php archivo, luego seleccione Editar.
- Desplácese hasta la parte inferior del archivo y pegue el siguiente código:
function cc_mime_types($mimes) {
// New allowed mime types.
$mimes['svg'] = 'image/svg+xml';
$mimes['svgz'] = 'image/svg+xml';
return $mimes;
}
add_filter( 'upload_mimes', 'my_custom_mime_types' );
Tenga en cuenta que el código anterior permite archivos SVG y SVGZ. Puede cambiar o agregar tipos MIME a este fragmento según los tipos de archivos que desee transferir.
Mientras que los usuarios avanzados no tendrán problemas para agregar código a sus archivos functions.php o wp-config.php, los principiantes pueden hacerlo. En este caso, también puede usar un complemento de WordPress.
5. Instale el complemento para agregar más tipos de archivos permitidos.
Si no desea editar su wp-config.php o funciones.php archivos directamente, puede usar el complemento para agregar tipos de archivos permitidos en su sitio.
WP Añadir tipos MIME y Tipos de transferencia de archivos según WPForms hay dos enchufes de este tipo. Si bien ambos son gratuitos del directorio oficial de WordPress y tienen una calificación alta, el complemento Tipos de carga de archivos es más fácil de usar para principiantes. Sigue estos pasos para usarlo:
- Instale y active el complemento Tipos de carga de archivos mediante WPForms.
- Por debajo Ajusteshaga clic aquí Tipos de transferencia de archivos.
- Marque las casillas junto a los tipos de archivos que desea cargar. La lista es bastante larga, pero puede buscar su extensión usando la barra de búsqueda en la esquina superior derecha. Si su extensión no aparece en la lista, puede agregar su propio tipo de archivo personalizado en la parte inferior.
- Haga clic cuando termine Guardar la configuración. Ahora debería poder cargar nuevos tipos de archivos.

6. Póngase en contacto con su proveedor de alojamiento.
Si ha seguido todos los pasos anteriores y aún recibe el mensaje de error, comuníquese con el equipo de soporte de su proveedor de alojamiento de WordPress y describa su problema.
Es posible que su proveedor tenga restricciones más estrictas sobre los tipos de archivos que puede cargar que WordPress por defecto. Si este es el caso, los pasos anteriores no resolverán el error «Lo sentimos, este tipo de archivo no está permitido por razones de seguridad», pero posiblemente lo haga el servicio de atención al cliente del proveedor.
Protección de archivos transferidos
Si bien hay formas de evitar el error «Lo sentimos, este tipo de archivo no está permitido por razones de seguridad», no significa que deba ignorar los problemas de seguridad que pueden encontrar sus sitios de WordPress. WordPress restringe los tipos de archivos que puede cargar, ya que permitir cualquier tipo de archivo facilitaría que los bots y los piratas informáticos coloquen malware en su sitio.
Por lo tanto, le recomendamos que especifique qué tipos de archivos desea permitir para que su sitio no se abra en ningún tipo de archivo y considere evitar que los usuarios con roles inferiores carguen archivos en el sitio.
Además, solo cargue archivos de complementos y temas descargados de fuentes legítimas, ya que estos archivos son una de las causas más comunes de ataques a los sitios de WordPress. Realice escaneos regulares de malware en busca de códigos maliciosos que puedan haberse encontrado durante la transferencia.
Para obtener más formas de proteger su sitio de los intentos de piratería, consulte nuestra guía completa de seguridad de WordPress.
Subir tipos de archivos en WordPress
El error «Lo sentimos, este tipo de archivo no está permitido por razones de seguridad» puede ser frustrante para los administradores y usuarios del sitio. La buena noticia es que los pasos anteriores pueden solucionar el problema o permitirle verificar los tipos de archivos que puede cargar, sin comprometer la seguridad de su sitio de WordPress.
Nota del editor: esta publicación se publicó originalmente en enero de 2021 y se actualizó para que esté completa.








