Detectar plugins vulnerables con WPScan antes del exploit
Guía práctica 2026 para detectar plugins vulnerables con WPScan: instalación con Docker, token de API gratuito, comandos clave, lectura de CVSS y automatización con cron semanal.
Guía práctica 2026 para detectar plugins vulnerables con WPScan: instalación con Docker, token de API gratuito, comandos clave, lectura de CVSS y automatización con cron semanal.
Duelo de arquitecturas: NinjaFirewall filtra a nivel PHP con 105.000 reglas y Wordfence suma escáner de malware dentro de WordPress. Datos de rendimiento, precios y cuál conviene según tu caso.
WPScan y Patchstack no compiten de frente: uno audita desde afuera con la base histórica más grande y el otro monitorea desde adentro con parcheo virtual. Cuál conviene según tu sitio.
Guía 2026 para configurar cabeceras HTTP de seguridad en WordPress: CSP, HSTS y X-Frame-Options con código listo, errores comunes y verificación gratuita.
system.multicall permite probar casi 2000 contraseñas en una sola petición HTTP. Así funciona el ataque amplificado a xmlrpc.php y cómo bloquearlo.
Guía práctica 2026: configurá las seis cabeceras HTTP que evitan clickjacking, XSS y MIME sniffing en WordPress con LiteSpeed, con código para .htaccess, functions.php y plugins gratuitos.
Guía 2026 de hardening WordPress con Patchstack: 11.334 vulnerabilidades, ventana de 5 horas y el paso a paso para blindar tu sitio.
WPScan permite auditar tu WordPress desde la terminal: instalación en Linux, Windows y macOS, comandos de enumeración, lectura de CVEs y automatización semanal.
Proteger un WordPress en 2026 va de 0 a 500 dólares al año: Wordfence Premium sale 149, Sucuri desde 120 y hay alternativas gratis que cumplen.