Passkeys y 2FA en WordPress: guía 2026
Guía 2026 para activar passkeys y 2FA en WordPress: plugins, comparativa de seguridad, pasos con WP 2FA y la actualización crítica a la versión 4.1.0.
Guía 2026 para activar passkeys y 2FA en WordPress: plugins, comparativa de seguridad, pasos con WP 2FA y la actualización crítica a la versión 4.1.0.
Guía práctica de hardening de MySQL para WordPress: permisos mínimos, my.cnf, InnoDB y backups para blindar tu base de datos en 2026.
Los mu-plugins se cargan solos, no se pueden desactivar desde el panel y son el escondite perfecto para malware. Qué son, cómo detectarlos y cómo limpiar tu WordPress.
La API REST de WordPress viene abierta por defecto y expone tu lista de usuarios. Cómo cerrarla con código, plugins y rate limiting sin romper el editor.
El CRA europeo exige notificar exploits activos desde el 11 de septiembre de 2026. Qué debe tener una VDP para plugins de WordPress, qué plataformas usar y errores a evitar.
Prefijos, permisos MySQL y consultas preparadas: qué protege de verdad la base de datos de WordPress contra inyección SQL y qué es puro mito.
El 2FA valida credenciales, pero los bots igual martillan tu wp-login. CAPTCHA, whitelist de IP, límite de intentos y logs: las capas que faltan para blindar el acceso.
Un zero-day se explota mientras no existe parche. Qué son estas fallas, casos reales en plugins de WordPress y cómo blindar tu sitio hoy.
Wordfence publicó su reporte semanal del 10 al 16 de agosto de 2026: entre 87 y 107 fallos nuevos por semana y solo 5 horas entre divulgación y ataque. Qué parchear y cómo auditar tu sitio.