Cómo limitar intentos de login en WordPress (2026)
Guía paso a paso para limitar intentos de login en WordPress, frenar el brute force con bloqueos en escalamiento y configurar el plugin correcto.
Guía paso a paso para limitar intentos de login en WordPress, frenar el brute force con bloqueos en escalamiento y configurar el plugin correcto.
CVE-2025-15030 y CVE-2026-15368 permiten acceso de administrador sin credenciales en más de 40,000 sitios WordPress. El parche es la versión 3.16.4.
WordPress 7.0.4 parchea CVE-2026-65640, una RCE con CVSS 8.8 que explota Imagick y Ghostscript para ejecutar código desde una cuenta Author.
Un ataque de cadena de suministro comprometió 7 plugins BdThemes en agosto 2026, creando administradores rogue e instalando webshells en miles de sitios WordPress.
wp-config.php guarda las credenciales de tu base de datos y las claves de autenticación. Cuatro métodos combinados para cerrarlo de forma efectiva.
20 configuraciones concretas para blindar WordPress desde cero: acceso, wp-config.php, permisos de servidor y defensa activa con WAF.
WordPress puede ser seguro en 2026, pero el 90% de los hackeos son por plugins desactualizados. Vulnerabilidades críticas, auditoría y herramientas esenciales.
Guía completa para limpiar un WordPress infectado: escaneo con Wordfence, reemplazo de archivos core, eliminación de backdoors y medidas de prevención en 2026.
El 5 de agosto de 2026, WooCommerce lanzó la versión 9.1.0 de Subscriptions para corregir una vulnerabilidad crítica que permite tomar control administrativo del sitio.