WordPress reinfectado con malware: por qué vuelve
Un WordPress reinfectado con malware casi siempre tiene un backdoor activo, credenciales sin cambiar o una vulnerabilidad sin cerrar. Te contamos dónde buscar y cómo evitar que vuelva.
Un WordPress reinfectado con malware casi siempre tiene un backdoor activo, credenciales sin cambiar o una vulnerabilidad sin cerrar. Te contamos dónde buscar y cómo evitar que vuelva.
Guía práctica para analizar logs de WordPress hackeado: qué buscar en access.log, error_log y cómo usar grep para encontrar al atacante.
Comparamos Patchstack y UpdraftPlus en precios, funciones y rendimiento para ayudarte a elegir la mejor opción para tu WordPress.
Guía práctica para forzar HTTPS y activar HSTS en WordPress sin romper el sitio, con rollout por fases y modo SSL correcto en Cloudflare.
CVE-2026-80513 permite inyección de objetos PHP en wpForo Forum antes de 3.1.6 a través de un campo de perfil, con CVSS 8.0 según wpscan.com.
WordPress 7.1.2 corrige CVE-2026-87902, un path traversal sin autenticación con CVSS 9.2 presente desde la versión 4.7.0 de 2016.
Guía práctica para auditar plugins abandonados wordpress: señales de abandono, cómo usar la API de WPVulnerability y qué hacer ante un CVE sin parche.
Guía práctica 2026 para blindar backups de WordPress contra ransomware: regla 3-2-1-1-0, inmutabilidad WORM y la vulnerabilidad crítica de UpdraftPlus.
CVE-2026-16482 permite inyección SQL ciega sin autenticación en rtMedia hasta la versión 4.7.11, vía el parámetro ‘compare’ del shortcode rtmedia_gallery.