WordPress Directo
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting
No Result
View All Result
WordPress Directo
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting
No Result
View All Result
WordPress Directo
No Result
View All Result

Seguridad en WordPress: prevención y actualización de plugins

MyR by MyR
18 diciembre 2024
in Noticias
Reading Time: 3 mins read
0

WordPress es el sistema de gestión de contenidos más popular, enfocado a la creación de cualquier tipo de página web. Es seguro, pero al ser el CMS (Content Management System) más utilizado del mundo, esto hace que sea el más atacado también. Es por ello que la seguridad en WordPress se basa, sobre todo, en la prevención. Así lo destacan los expertos de la empresa gallega Raiola Networks, proveedor de hosting español, que analiza las vulnerabilidades que presenta WordPress para atajarlas y conseguir un sitio web seguro.

Para Álvaro Fontela, experto y consultor WordPress y CEO de Raiola Networks, no existe un plugin imprescindible para garantizar la seguridad en WordPress y reconoce que “la mayoría de ellos tienen el problema de que consumen demasiados recursos en el servidor o hosting y pueden causar inestabilidad cuando no hay mucho tráfico al multiplicar exponencialmente el consumo de recursos de CPU y RAM”. 

En cuanto a los hackeos o infecciones más comunes, la gran mayoría son provocados por plugins y themes sin actualizar o porque se ha abandonado el desarrollo y ya no existen actualizaciones. En menor medida, tal y como menciona Fontela, “hay un porcentaje muy bajo de casos en los que las instalaciones WordPress son hackeadas por usar o probar en ellas plugins y themes pirata, además de otros mínimos en los que son provocados por infecciones zeroday, es decir, casos en los que algún atacante descubre una vulnerabilidad e infecta todas las webs que puede en el menor tiempo posible antes de que salga una actualización para solucionar el problema”. 

Artículos relacionados

Cuatro vulnerabilidades críticas en WordPress fueron las más explotadas por ciberdelincuentes en el primer trimestre de 2025

12 abril 2025

Menos plugins para más rendimiento en WordPress

18 marzo 2025

La Fundación WordPress enfrenta un revés en su intento de registrar nuevas marcas

15 febrero 2025

Matt Mullenweg: El visionario detrás de WordPress

8 febrero 2025

Teniendo en cuenta al usuario final, este solo está expuesto en casos muy concretos. Y es que la gran mayoría de los hackeos que se encuentran en WordPress “son realizados por bots, es decir, no son directos y el objetivo no suele ser robar datos, sino infectar el hosting para realizar ataques o utilizar el hosting para llevar a cabo ataques de phishing o suplantación de identidad a terceros. Por el contrario, el usuario se vería atacado cuando, por ejemplo, hay una tienda online donde se guardan datos de facturación de los clientes: “si nos infectan y nos hackean un WordPress con WooCommerce, el atacante sí puede acceder a esos datos”, señala Fontela. 

Existe una relación directa entre una posible infección y una instalación Wordpress llena de plugins o themes desactivados. Y en este sentido, cuando el usuario no realiza las actuaciones necesarias para solucionarlo, se producen ataques provenientes de vulnerabilidades en plugins y themes. En este sentido, “los problemas de seguridad siguen siendo los mismos desde hace más de 10 años”, tal y como señala Álvaro Fontela, quien reconoce que “es muy difícil que un atacante entre por fuerza bruta en una instalación WordPress, ya que casi todos los servidores tienen un WAF para proteger las webs de esto, aunque existen casos minoritarios en los que consiguen entrar al tener el usuario una contraseña muy débil”. 

La seguridad del futuro     

Actualmente nos encontramos en un escenario en el que cada vez hay más ataques, pero con el paso de los años se han ido reduciendo las vulnerabilidades zeroday que han ido apareciendo y también el impacto en la masa crítica de webs creadas con WordPress. De esta forma, el único cambio que se verá de cara al futuro es que los sistemas de seguridad a nivel servidor seguirán evolucionando para bloquear de forma transparente cada vez más amenazas. 

Muestra de ello es que “si hace 10 años un zeroday afectaba a millones de instalaciones, actualmente puede impactar en unas 100.000 o 200.000. Esto es gracias a los sistemas de seguridad implementados a nivel servidor y a una serie de buenas prácticas que aplican los desarrolladores de plugins y themes”, destaca Fontela.

Y de cara al futuro, “personalmente creo que todo va a seguir exactamente como hasta ahora, con la diferencia de que poco a poco los sistemas de seguridad para hosting van mejorando y van consiguiendo bloquear cada vez más ataques”, señala el CEO de Raiola Networks.

Tags: seguridad
ShareTweetSendSharePin
MyR

MyR

Te puede interesar...

Noticias

DeepSeek V3.1 y WordPress: guía completa para integrar la IA híbrida en tu web

23 agosto 2025

La inteligencia artificial ha pasado de ser una curiosidad de laboratorio a convertirse en...

Optimización

RunCloud y OpenLiteSpeed: la combinación que impulsa el rendimiento de WordPress en Stackscale

22 agosto 2025

La optimización del rendimiento en WordPress sigue siendo uno de los grandes retos para...

Noticias

La guía definitiva para la privacidad y el cumplimiento en WordPress

20 agosto 2025

La privacidad digital ya no es un tema opcional. Con normativas cada vez más...

Plugins

Cómo reducir los “cache misses” en WordPress y mejorar el rendimiento del sitio

18 agosto 2025

Pocas cosas resultan tan frustrantes para un usuario como hacer clic en una página...

No Result
View All Result
Plugin Imagify, optimizar imágenes
wordpress hosting NVME
Elegant Themes WordPress
elementor editor plugin




Últimos artículos

Automattic adquiere WPAI para revolucionar WordPress con inteligencia artificial

18 diciembre 2024

Las mejores plantillas de WordPress para tu currículum 2020

9 marzo 2020

Adaptación de imágenes a la resolución para WordPress

13 abril 2012

Introducción a InfiniteWP. La solución para gestionar muchos WordPress

14 mayo 2012

Las 4 mejores opciones gratis de plugins de backups para WordPress

18 diciembre 2024
WordPress Directo

WPDirecto.com es una revista especializada en WordPress y WooCommerce que ofrece una amplia gama de recursos, incluyendo tutoriales, análisis de plugins y plantillas, consejos de optimización y estrategias de SEO, para ayudar a los usuarios a mejorar y personalizar sus sitios web, manteniéndolos informados sobre las últimas novedades y tendencias en el mundo de WordPress.

Menu

  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting

Información

WPDirecto es un medio de Medios y Redes:
  • Artículos patrocinados
  • Servicio de diseño web
  • Contacto
  • Acerca de MyR
  • Política de privacidad y cookies
  • Aviso Legal

© 1995-2025 Color Vivo Internet, SLU (Medios y Redes Online).. Otros contenidos se cita fuente. Infraestructura cloud servidores dedicados de Stackscale.

No Result
View All Result
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting

© 1995-2025 Color Vivo Internet, SLU (Medios y Redes Online).. Otros contenidos se cita fuente. Infraestructura cloud servidores dedicados de Stackscale.