mu-plugins en WordPress: el escondite de los hackers
Los mu-plugins se cargan solos, no se pueden desactivar desde el panel y son el escondite perfecto para malware. Qué son, cómo detectarlos y cómo limpiar tu WordPress.
Los mu-plugins se cargan solos, no se pueden desactivar desde el panel y son el escondite perfecto para malware. Qué son, cómo detectarlos y cómo limpiar tu WordPress.
La API REST de WordPress viene abierta por defecto y expone tu lista de usuarios. Cómo cerrarla con código, plugins y rate limiting sin romper el editor.
El CRA europeo exige notificar exploits activos desde el 11 de septiembre de 2026. Qué debe tener una VDP para plugins de WordPress, qué plataformas usar y errores a evitar.
Prefijos, permisos MySQL y consultas preparadas: qué protege de verdad la base de datos de WordPress contra inyección SQL y qué es puro mito.
El 2FA valida credenciales, pero los bots igual martillan tu wp-login. CAPTCHA, whitelist de IP, límite de intentos y logs: las capas que faltan para blindar el acceso.
Un zero-day se explota mientras no existe parche. Qué son estas fallas, casos reales en plugins de WordPress y cómo blindar tu sitio hoy.
Wordfence publicó su reporte semanal del 10 al 16 de agosto de 2026: entre 87 y 107 fallos nuevos por semana y solo 5 horas entre divulgación y ataque. Qué parchear y cómo auditar tu sitio.
Cómo proteger el wp-admin de WordPress en 2026: cambiá la URL de acceso, limitá los intentos de login y bloqueá IPs con .htaccess. Guía paso a paso.
El CVE-2026-19883 afecta al plugin WPeMatico de WordPress hasta la versión 2.8.24: un suscriptor puede escalar a administrador. Al 22/08/2026 no hay parche oficial publicado.