Cómo escanear tu sitio WordPress en busca de vulnerabilidades

Las vulnerabilidades pueden estar en tu tema, plugins, o incluso en la instalación base de WordPress. Escanear regularmente es clave para mantener tu sitio seguro.
Herramientas gratuitas para escanear
- Sucuri SiteCheck (sitecheck.sucuri.net): Escaneo externo sin instalar nada.
- Wordfence Scan: Escaneo interno con detección de malware, backdoors y archivos modificados.
- WPScan: Herramienta de línea de comandos para auditorías avanzadas (requiere conocimientos técnicos).
Qué buscar durante un escaneo
- Plugins o temas desactualizados.
- Archivos PHP sospechosos (como
shell.phpowp-cache-old.php). - Permisos de archivo incorrectos (carpetas con 777).
- Versiones expuestas de WordPress en el código fuente.
Realiza escaneos al menos una vez por semana. Si tu sitio maneja datos sensibles, considera un plan de monitoreo continuo.
