Inicio › WordPress pirateado — Qué hacer
Incidente
WordPress pirateado — Qué hacer
Si estás leyendo esto con la página principal alterada, deja la vergüenza a un lado. Primero, corrige el problema. Luego decide si quieres seguir viviendo en un CMS que se explota para ganarse la vida.
Si WordPress ha sido hackeado: ponlo fuera de línea, crea una copia instantánea, cambia todas las contraseñas y claves, restaura desde una copia limpia, busca webshells y aplica parches. Después, deja WordPress. Un sitio estático en Hugo no tiene wp-admin, ni plugins, ni PHP. Así detienes el siguiente ataque. WordPressEscape te migra una vez apagado el incendio.
Analiza tu URL gratis — 60 segundos, sin registro. Calificaciones de SEO, rendimiento y diseño responsive, y luego una migración hecha por ti si quieres.
Analiza mi sitio gratis →Haz esto en la primera hora
- Pon el sitio en modo mantenimiento / bloquea PHP si puedes.
- Haz una instantánea de los archivos + la base de datos antes de 'limpiar' nada.
- Cambia las credenciales del hosting, FTP, WP admin y todas las claves API de los plugins. Usa más adelante el almacén de variables de entorno de ESC'dashboard para que las claves no estén en wp-config.
- Restaura desde una copia de seguridad anterior a la intrusión y luego actualiza el núcleo y los plugins en una copia de staging — o directamente no vuelvas a WordPress.
Por qué pasó
Plugins nulled, PHP antiguo, wp-login expuesto, phpunit eval-stdin en una carpeta vendor — la misma basura que aparece en Search Console como consultas de explotación. WordPress es un imán. El HTML estático no lo es. Mira problemas de seguridad de WordPress.
La solución duradera
Migra a Hugo, borra la instalación y hospeda en Cloudflare. No hay wp-admin que se pueda atacar por fuerza bruta. Hicimos esto en nuestros propios sitios familiares después de un incidente real. Despídete de WordPress cuando pare la hemorragia.
Somos la capa de 'que no te vuelvan a tomar por sorpresa'. Escanea cuando cargue el sitio; te diremos si WordPress sigue activo.
Analiza tu URL gratis — 60 segundos, sin registro. Calificaciones de SEO, rendimiento y diseño responsive, y luego una migración hecha por ti si quieres.
Analiza mi sitio gratis →Preguntas frecuentes
¿Qué hago si han hackeado mi sitio de WordPress?
Aísla, crea una instantánea, rota las credenciales, restaura una copia limpia y luego sal de WordPress para que PHP y los plugins no estén esperando el siguiente CVE.
¿Migrar fuera de WordPress eliminará el malware?
Una reconstrucción estática limpia a partir de contenido conocido y fiable sí. No copies PHP infectado. Nosotros replicamos el HTML, no el exploit.
¿Qué tan rápido puedo salir después de un hackeo?
En cuanto tengas un sitio rastreable o una copia de seguridad. Analiza para obtener un recuento de páginas y seguir el rastro.
wordpress pirateado qué hacermalware en WordPressWordPress comprometido