Proteger login WordPress más allá del 2FA (2026)
El 2FA valida credenciales, pero los bots igual martillan tu wp-login. CAPTCHA, whitelist de IP, límite de intentos y logs: las capas que faltan para blindar el acceso.
El 2FA valida credenciales, pero los bots igual martillan tu wp-login. CAPTCHA, whitelist de IP, límite de intentos y logs: las capas que faltan para blindar el acceso.
Wordfence publicó su reporte semanal del 10 al 16 de agosto de 2026: entre 87 y 107 fallos nuevos por semana y solo 5 horas entre divulgación y ataque. Qué parchear y cómo auditar tu sitio.
20 configuraciones concretas para blindar WordPress desde cero: acceso, wp-config.php, permisos de servidor y defensa activa con WAF.
Guía completa para limpiar un WordPress infectado: escaneo con Wordfence, reemplazo de archivos core, eliminación de backdoors y medidas de prevención en 2026.
Wordfence protege desde adentro del servidor; Sucuri filtra en la nube antes de que el tráfico llegue. Comparativa completa de precios, funciones y casos de uso en 2026.
Cloudflare y Wordfence protegen capas distintas: red y aplicación. No es redundante usarlos juntos, pero hay configuraciones clave que evitan conflictos.
MalCare incluye limpieza automática desde $99/año; Wordfence cobra $490 extra por limpieza manual. Comparamos rendimiento, precios y cuál elegir según tu tipo de sitio.
CVE-2026-9700 es una inyección SQL time-based en el plugin Eventer para WordPress, CVSS 7.5, sin autenticación requerida, que afecta hasta la versión 4.4.2.
CVE-2026-8848 es una vulnerabilidad de authorization bypass en Popup Maker que permite a un editor instalar plugins maliciosos. Actualizá a la versión 1.23.0.