Scanner WordPress limpio: ¿realmente estás seguro?
Un resultado limpio no garantiza seguridad real. Analizamos qué detectan y qué no Wordfence, WPScan y Sucuri al escanear vulnerabilidades en WordPress.
Un resultado limpio no garantiza seguridad real. Analizamos qué detectan y qué no Wordfence, WPScan y Sucuri al escanear vulnerabilidades en WordPress.
El redirect hack condicional en WordPress redirige a visitantes desde Google o móviles a sitios de spam mientras los administradores ven todo normal. Guía paso a paso para detectarlo, limpiarlo y prevenir reinfecciones en 2026.
En abril 2026, atacantes comprometieron más de 30 plugins del repositorio oficial de WordPress, afectando 1,2 millones de sitios. Así los detectás y eliminás.
Cómo detectar y eliminar un pharma hack en WordPress con Wordfence: proceso completo paso a paso, herramientas y recuperación ante Google.
Comparativa completa Jetpack Security vs Wordfence 2026: WAF, detección de malware, precios y qué plugin conviene según el tipo de sitio.
El malware moderno se esconde en la base de datos de WordPress, no en los archivos. Descubrí cómo funciona el escaneo de BD y por qué es imprescindible en 2026.
MalCare limpia malware en minutos de forma automática; Sucuri lo hace manualmente con análisis forense. Comparativa completa de precios, rendimiento y detección en 2026.
Sucuri descubrió en junio de 2026 un plugin de WordPress que inyecta dos webshells directamente en la tabla wp_posts para evadir scanners y controlar el sitio de forma invisible.
El 7 de abril de 2026 WordPress.org cerró 31 plugins del portfolio Essential Plugin tras descubrir un backdoor plantado ocho meses antes. Más de 20.000 sitios activos quedaron comprometidos con malware alojado en wp-config.php que usaba smart contracts de Ethereum como comando y control.