{"id":22627,"date":"2022-08-30T23:08:05","date_gmt":"2022-08-30T21:08:05","guid":{"rendered":"\/tutoriales\/?p=22627"},"modified":"2025-12-18T22:27:39","modified_gmt":"2025-12-18T21:27:39","slug":"wordpress-hackeado","status":"publish","type":"post","link":"\/es\/tutoriales\/wordpress-hackeado","title":{"rendered":"WordPress hackeado: pasos efectivos para recuperar tu sitio"},"content":{"rendered":"<p>Cada d&iacute;a se producen m&aacute;s de 2.200 ciberataques, lo que supone que m&aacute;s de 800.000 personas son v&iacute;ctimas de ellos al a&ntilde;o. Con tantas amenazas cibern&eacute;ticas que se extienden por la red, existe la posibilidad de que una de ellas se infiltre en tu web de WordPress.<\/p><p>Sin embargo, no debes entrar en p&aacute;nico si tu sitio de WordPress ha sido hackeado. En este art&iacute;culo, repasaremos 11 pasos para recuperar tu sitio web y prevenir futuros hackeos.<\/p><p>Empecemos por aclarar si el problema es un hackeo de WordPress.<\/p><p>\n\n\n\n\n\n\n\n\n<\/p><h2 class=\"wp-block-heading\" id=\"h-senales-de-un-sitio-web-wordpress-hackeado\">Se&ntilde;ales de un sitio web WordPress hackeado<\/h2><p>No siempre es f&aacute;cil diagnosticar un sitio web hackeado. Comprueba los siguientes signos para entender si tu sitio ha sido hackeado:<\/p><ul class=\"wp-block-list\">\n<li>No puedes entrar en el panel de administraci&oacute;n de WordPress.<\/li>\n\n\n\n<li>Hay contenido y dise&ntilde;o que no has subido.<\/li>\n\n\n\n<li>Hay una ca&iacute;da repentina del tr&aacute;fico.<\/li>\n\n\n\n<li>La p&aacute;gina web redirige a los usuarios y env&iacute;a correos electr&oacute;nicos de spam.<\/li>\n\n\n\n<li>Aparecen advertencias de la lista de bloqueo del navegador al visitar tu sitio web de WordPress.<\/li>\n\n\n\n<li>Tus archivos de WordPress han desaparecido.<\/li>\n\n\n\n<li>Los registros del servidor detectan actividades inusuales y visitas desde lugares desconocidos.<\/li>\n\n\n\n<li>Se ha a&ntilde;adido un nuevo miembro con derechos de administrador sin tu consentimiento.<\/li>\n\n\n\n<li>Tu plugin de seguridad te avisa de una posible brecha.<\/li>\n<\/ul><h2 class=\"wp-block-heading\" id=\"h-como-se-hackea-un-sitio-de-wordpress\">C&oacute;mo se hackea un sitio de WordPress<\/h2><p>A continuaci&oacute;n se presentan algunos de los ciberataques m&aacute;s comunes que pueden aprovecharse de las vulnerabilidades de seguridad de WordPress:<\/p><ul class=\"wp-block-list\">\n<li><strong>Puertas traseras: <\/strong>malware que anula los procedimientos de autenticaci&oacute;n para acceder a los archivos principales de WordPress.<\/li>\n\n\n\n<li><strong>Ataques de fuerza bruta: <\/strong>un m&eacute;todo de hacking que utiliza la estrategia de ensayo y error para adivinar las credenciales de acceso.<\/li>\n\n\n\n<li><strong>Cross-Site Scripting (XSS): <\/strong>un ataque de inyecci&oacute;n de c&oacute;digo que ejecuta scripts maliciosos en el c&oacute;digo de un sitio web.<\/li>\n\n\n\n<li><strong>Ataques de inyecci&oacute;n SQL: <\/strong>un m&eacute;todo de hacking que implica la inyecci&oacute;n de c&oacute;digo que se dirige a solicitudes SQL vulnerables.<\/li>\n\n\n\n<li><strong>Redirecciones maliciosas: <\/strong>una puerta trasera que redirige a los visitantes de tu sitio web a un sitio web sospechoso.<\/li>\n\n\n\n<li><strong>Hackeos farmac&eacute;uticos: <\/strong>un ataque de spam SEO que infecta tu sitio web con contenido malicioso. Como resultado, tu sitio web comenzar&aacute; a posicionarse para estas palabras clave de spam, da&ntilde;ando la reputaci&oacute;n de tu marca.<\/li>\n\n\n\n<li><strong>Denegaci&oacute;n de servicio (DoS): <\/strong>un ataque dise&ntilde;ado para cerrar un sitio web o una red abrumando el sistema objetivo con peticiones.<\/li>\n<\/ul><h2 class=\"wp-block-heading\" id=\"h-razones-por-las-que-un-sitio-de-wordpress-es-hackeado\">Razones por las que un sitio de WordPress es hackeado<\/h2><p>Quiz&aacute;s te preguntes por qu&eacute; tu sitio web ha sido hackeado. Aqu&iacute; est&aacute;n las tres principales razones por las que los hackers podr&iacute;an ver tu sitio web de WordPress como un objetivo principal para sus ataques cibern&eacute;ticos.<\/p><h3 class=\"wp-block-heading\" id=\"h-credenciales-de-inicio-de-sesion-inseguras\">Credenciales de inicio de sesi&oacute;n inseguras<\/h3><p>El <a href=\"https:\/\/www.profaceoff.com\/wordpress-security-statistics-hack-how-to-prevent\/\" target=\"_blank\" rel=\"noreferrer noopener\">8% de los sitios web de WordPress<\/a> infectados tienen contrase&ntilde;as d&eacute;biles, como &laquo;12345&raquo;, &laquo;picture1&raquo; y &laquo;password&raquo;. Si bien una contrase&ntilde;a fuerte no garantiza la inmunidad contra el hackeo, las credenciales de inicio de sesi&oacute;n seguras a&ntilde;aden otra capa de seguridad a tu sitio web y a tu informaci&oacute;n personal.<\/p><h3 class=\"wp-block-heading\" id=\"h-software-obsoleto\">Software obsoleto<\/h3><p>Los archivos principales, los plugins y los temas de WordPress desactualizados son una de las causas m&aacute;s comunes de los sitios web hackeados. Mantener las instalaciones de WordPress al d&iacute;a es esencial, ya que las actualizaciones de software vienen con parches de seguridad que solucionan las vulnerabilidades de la versi&oacute;n anterior. Sin actualizaciones, los hackers pueden aprovechar esas vulnerabilidades para acceder a tu sitio de WordPress.<\/p><h3 class=\"wp-block-heading\" id=\"h-codigo-deficiente-del-sitio-web\">C&oacute;digo deficiente del sitio web<\/h3><p>Los plugins y temas de WordPress de baja calidad suelen tener un c&oacute;digo deficiente, lo que introduce vulnerabilidades en tu sitio de WordPress. Por lo tanto, te recomendamos que adquieras tus temas y plugins en el repositorio oficial de WordPress o en marketplaces de confianza que ofrezcan actualizaciones peri&oacute;dicas y soporte t&eacute;cnico.<\/p><h2 class=\"wp-block-heading\" id=\"h-11-soluciones-para-arreglar-un-sitio-web-wordpress-hackeado\">11 soluciones para arreglar un sitio web WordPress hackeado<\/h2><p>Despu&eacute;s de confirmar que tu sitio de WordPress ha sido hackeado, es el momento de solucionar el problema. En la siguiente secci&oacute;n, explicaremos c&oacute;mo limpiar un sitio de WordPress hackeado en 11 sencillos pasos.<\/p><h3 class=\"wp-block-heading\" id=\"h-1-poner-wordpress-en-modo-de-mantenimiento\">1. Poner WordPress en modo de mantenimiento<\/h3><p>Si todav&iacute;a tienes acceso a tu panel de control de WordPress, pon tu sitio web en modo de mantenimiento inmediatamente. Hacerlo evitar&aacute; que los visitantes abran tu sitio de WordPress hackeado, protegiendo su informaci&oacute;n personal y su dispositivo de lo que sea que lo est&eacute; atacando. Tambi&eacute;n preservar&aacute; la credibilidad de la marca al no permitir que un sitio WordPress hackeado salga a la luz.<\/p><p>Los usuarios de Hostinger pueden activar el modo de mantenimiento a trav&eacute;s de su panel de control hPanel. S&oacute;lo tienen que navegar hasta <strong>Tablero<\/strong> en la secci&oacute;n de <strong>WordPress<\/strong> de hPanel y hacer clic en la opci&oacute;n <strong>Modo de mantenimiento<\/strong>.<\/p><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img decoding=\"async\" width=\"1024\" height=\"713\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2022\/08\/hpanel-wordpress-overview-es.png\/public\" alt=\"Opci&oacute;n Modo Mantenimiento en la secci&oacute;n de WordPress de hPanel.\" class=\"wp-image-32328\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2022\/08\/hpanel-wordpress-overview-es.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2022\/08\/hpanel-wordpress-overview-es.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2022\/08\/hpanel-wordpress-overview-es.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2022\/08\/hpanel-wordpress-overview-es.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure><\/div><p><span style=\"font-weight: 400\"><div class=\"protip\">\n                    <h4 class=\"title\">Consejo profesional<\/h4>\n                    <p><\/span>Consulta nuestro art&iacute;culo sobre el <a href=\"\/es\/tutoriales\/modo-mantenimiento-wordpress\/\">modo de mantenimiento de WordPress<\/a> para conocer diferentes formas de activarlo.<span style=\"font-weight: 400\"><\/p>\n                <\/div><\/span><\/p><h3 class=\"wp-block-heading\">2. Restablecer la contrase&ntilde;a de WordPress<\/h3><p>Si los hackers acceden a tu web, tus credenciales de acceso se ver&aacute;n comprometidas. Por lo tanto, el mejor primer paso para arreglar tu sitio hackeado es restablecer tus contrase&ntilde;as de administraci&oacute;n de WordPress, FTP, base de datos y cuenta de alojamiento.<\/p><p>Muchas herramientas de gesti&oacute;n de contrase&ntilde;as, como <a href=\"https:\/\/nordpass.com\/es\/\" target=\"_blank\" rel=\"noreferrer noopener\">NordPass<\/a>, ofrecen un generador que puedes utilizar para crear contrase&ntilde;as fuertes y mantenerlas a salvo. La contrase&ntilde;a ideal deber&iacute;a tener al menos 16 caracteres, incluyendo letras, n&uacute;meros y s&iacute;mbolos.<\/p><p>Tambi&eacute;n recomendamos activar la autenticaci&oacute;n de dos factores y limitar los intentos de inicio de sesi&oacute;n para a&ntilde;adir capas adicionales de protecci&oacute;n a tus credenciales de inicio de sesi&oacute;n de WordPress.<\/p><h3 class=\"wp-block-heading\" id=\"h-3-actualizar-wordpress\">3. Actualizar WordPress<\/h3><p>Antes de intentar arreglar tu sitio web hackeado, lo mejor es actualizar tus antiguas instalaciones de WordPress. Esto ayuda a evitar que los hackers se aprovechen de las vulnerabilidades del sitio para deshacer tu arreglo, manteniendo tu sitio seguro despu&eacute;s del hackeo.<\/p><p><span style=\"font-weight: 400\"><div class=\"protip\">\n                    <h4 class=\"title\">Consejo profesional<\/h4>\n                    <p><\/span>Consulta nuestro art&iacute;culo sobre <a href=\"\/es\/tutoriales\/como-actualizar-wordpress\">c&oacute;mo actualizar WordPress<\/a> si necesitas ayuda. Tambi&eacute;n te recomendamos que actualices tus temas y plugins, ya que los ciberataques suelen infiltrarse en WordPress a trav&eacute;s de plugins y archivos tem&aacute;ticos obsoletos.<span style=\"font-weight: 400\"><\/p>\n                <\/div><\/span><\/p><h3 class=\"wp-block-heading\">4. Desactivar plugins y temas<\/h3><p>Desactivar tus plugins y temas y luego reactivarlos uno por uno te permite reducir las instalaciones infectadas. Una vez que descubras las instalaciones defectuosas, desact&iacute;valas y elim&iacute;nalas.<\/p><p>Este ser&iacute;a tambi&eacute;n el momento perfecto para eliminar las instalaciones de WordPress que no se utilizan en tu sitio web. Tener temas y plugins innecesarios instalados en tu sitio puede crear puntos de acceso para que el malware lleve a cabo hackeos de WordPress, incluso si est&aacute;n inactivos.<\/p><p>Adem&aacute;s, debes desinstalar los plugins y temas obtenidos fuera de los directorios oficiales de temas y plugins de WordPress, ya que estos tipos de software tienen un mayor riesgo de portar c&oacute;digo malicioso.<\/p><p>Estos son los pasos para desactivar un plugin:<\/p><ol class=\"wp-block-list\">\n<li>Ve a <strong>Plugin -&gt; Plugins instalados<\/strong> desde tu panel de administraci&oacute;n de WP.<\/li>\n\n\n\n<li>Para desactivar un plugin, haz clic en la opci&oacute;n <strong>Desactivar<\/strong> debajo de &eacute;l.<\/li>\n<\/ol><figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1601\" height=\"476\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2023\/01\/image-8.png\/public\" alt=\"Visualizaci&oacute;n del bot&oacute;n para desactivar un plugin\" class=\"wp-image-27631\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2023\/01\/image-8.png\/w=1601,fit=scale-down 1601w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2023\/01\/image-8.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2023\/01\/image-8.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2023\/01\/image-8.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2023\/01\/image-8.png\/w=768,fit=scale-down 768w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2023\/01\/image-8.png\/w=1536,fit=scale-down 1536w\" sizes=\"(max-width: 1601px) 100vw, 1601px\" \/><\/figure><ol class=\"wp-block-list\" start=\"3\">\n<li>Para desactivar varios plugins a la vez, marca la casilla junto a los elegidos y selecciona <strong>Desactivar<\/strong> en el men&uacute; desplegable. Haz clic en <strong>Aplicar<\/strong>.<\/li>\n<\/ol><figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1640\" height=\"592\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2023\/01\/image-10.png\/public\" alt=\"Visualizaci&oacute;n de la opci&oacute;n para desactivar varios plugins en lote\" class=\"wp-image-27634\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2023\/01\/image-10.png\/w=1640,fit=scale-down 1640w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2023\/01\/image-10.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2023\/01\/image-10.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2023\/01\/image-10.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2023\/01\/image-10.png\/w=768,fit=scale-down 768w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2023\/01\/image-10.png\/w=1536,fit=scale-down 1536w\" sizes=\"(max-width: 1640px) 100vw, 1640px\" \/><\/figure><h3 class=\"wp-block-heading\" id=\"h-5-reinstalar-wordpress\">5. Reinstalar WordPress<\/h3><p>Si ninguno de los pasos anteriores funciona, es posible que tus archivos principales de WordPress est&eacute;n infectados. En este caso, tendr&aacute;s que reinstalar los archivos principales y empezar de cero.<\/p><p>La forma m&aacute;s f&aacute;cil de hacerlo es a trav&eacute;s del panel de administraci&oacute;n de WordPress. Ve a <strong>Escritorio<\/strong> -&gt; <strong>Actualizaciones<\/strong> y haz clic en el bot&oacute;n <strong>Reinstalar<\/strong>.<\/p><figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1713\" height=\"565\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2023\/01\/image-7.png\/public\" alt=\"Visualizaci&oacute;n de la opci&oacute;n para reinstalar la versi&oacute;n de WordPress\" class=\"wp-image-27630\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2023\/01\/image-7.png\/w=1713,fit=scale-down 1713w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2023\/01\/image-7.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2023\/01\/image-7.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2023\/01\/image-7.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2023\/01\/image-7.png\/w=768,fit=scale-down 768w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2023\/01\/image-7.png\/w=1536,fit=scale-down 1536w\" sizes=\"(max-width: 1713px) 100vw, 1713px\" \/><\/figure><p>Antes de comenzar una nueva instalaci&oacute;n de WordPress, aseg&uacute;rate de <a href=\"\/es\/tutoriales\/una-copia-seguridad-sitio-wordpress\/\">hacer una copia de seguridad de los archivos<\/a> de tu sitio web. Evita sobrescribir la versi&oacute;n de la copia de seguridad de tu web anterior con la nueva. M&aacute;s tarde podr&aacute;s comparar los archivos del sistema de WordPress hackeado con la versi&oacute;n limpia para identificar y eliminar los archivos sospechosos.<\/p><p><span style=\"font-weight: 400\"><div class=\"protip\">\n                    <h4 class=\"title\">Consejo profesional<\/h4>\n                    <p><\/span>Consulta nuestro art&iacute;culo sobre la <a href=\"\/es\/tutoriales\/como-reinstalar-wordpress\">c&oacute;mo reinstalar WordPress<\/a> para conocer otros m&eacute;todos.<span style=\"font-weight: 400\"><\/p>\n                <\/div><\/span><\/p><h3 class=\"wp-block-heading\">6. Eliminar nuevos usuarios de WordPress con privilegios de administrador<\/h3><p>Uno de los signos m&aacute;s comunes de sitios WordPress hackeados es la aparici&oacute;n de nuevos usuarios con privilegios de administrador. Si ves alguna cuenta de administrador reci&eacute;n a&ntilde;adida que t&uacute; u otros administradores del sitio web no reconocen, elim&iacute;nala inmediatamente.<\/p><p><span style=\"font-weight: 400\"><div class=\"protip\">\n                    <h4 class=\"title\">Consejo profesional<\/h4>\n                    <p><\/span>Consulta nuestro art&iacute;culo sobre la <a href=\"\/es\/tutoriales\/roles-wordpress\">gesti&oacute;n de los roles de los usuarios de WordPress<\/a> para conocer los pasos adecuados para eliminar las cuentas de usuario de tu sitio.<span style=\"font-weight: 400\"><\/p>\n                <\/div><\/span><\/p><h3 class=\"wp-block-heading\" id=\"h-7-buscar-malware\">7. Buscar malware<\/h3><p>Hay dos maneras de eliminar el malware de los sitios web de WordPress hackeados: manualmente o utilizando un plugin de eliminaci&oacute;n de malware. Recomendamos optar por esta &uacute;ltima, ya que realizar el proceso manual de forma incorrecta puede empeorar la situaci&oacute;n.<\/p><p>Sigue nuestro art&iacute;culo sobre c&oacute;mo <a href=\"\/es\/tutoriales\/eliminar-malware-wordpress\">eliminar malware de WordPress<\/a> utilizando ambos m&eacute;todos. El art&iacute;culo tambi&eacute;n destaca los mejores plugins de seguridad de WordPress con funciones de eliminaci&oacute;n de malware para que lo tengas en cuenta.<\/p><h3 class=\"wp-block-heading\" id=\"h-8-desactivar-la-ejecucion-de-php\">8. Desactivar la ejecuci&oacute;n de PHP<\/h3><p>Los hackers pueden crear puertas traseras en los sitios de WordPress subiendo archivos con c&oacute;digo malicioso a la carpeta <strong>Uploads<\/strong>. Desactivar la ejecuci&oacute;n de PHP les impide ejecutar esos archivos infectados.<\/p><p>En primer lugar, <a href=\"\/es\/tutoriales\/que-es-el-archivo-htaccess\">crea un archivo .htaccess<\/a> y a&ntilde;ade el siguiente c&oacute;digo en &eacute;l:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">&lt;Files *.php&gt;\ndeny from all \n&lt;\/Files&gt;<\/pre><p>Luego, sube el archivo <strong>.htaccess<\/strong> a la carpeta <strong>wp-content\/uploads\/<\/strong> dentro de tu directorio ra&iacute;z, ya sea <a href=\"\/es\/tutoriales\/configurar-filezilla\">configurando un cliente FTP<\/a> o usando un Administrador de Archivos.<\/p><h3 class=\"wp-block-heading\" id=\"h-9-limpiar-la-base-de-datos-de-wordpress\">9. Limpiar la base de datos de WordPress<\/h3><p>Despu&eacute;s de limpiar tus instalaciones de WordPress, el siguiente paso es revisar los registros de tu base de datos. Elimina cualquier registro que contenga c&oacute;digo malicioso y los nuevos registros que no reconozcas para evitar que los hackers creen puertas traseras a trav&eacute;s de una inyecci&oacute;n en la base de datos.<\/p><p>Ten en cuenta que hacer este proceso manualmente es arriesgado y lleva mucho tiempo, especialmente si tienes muchos registros. Adem&aacute;s, el sitio podr&iacute;a da&ntilde;arse de forma irreparable si borras accidentalmente los registros equivocados.<\/p><p>Por esta raz&oacute;n, recomendamos elegir uno de los <a href=\"\/es\/tutoriales\/plugins-base-de-datos-wordpress\/\">mejores plugins de base de datos de WordPress<\/a><strong> <\/strong>para este proceso.<\/p><h3 class=\"wp-block-heading\" id=\"h-10-limpiar-el-sitemap-de-wordpress\">10. Limpiar el sitemap de WordPress<\/h3><p>Un <a href=\"\/es\/tutoriales\/que-es-un-sitemap\">mapa del sitio<\/a> es un plano que ayuda a los motores de b&uacute;squeda a encontrar y rastrear el contenido de tu web. Si es hackeado, lo m&aacute;s probable es que tu posicionamiento en los motores de b&uacute;squeda caiga. Por eso vale la pena regenerar un nuevo mapa del sitio cuando se trata de ataques de malware en WordPress.<\/p><p>La forma m&aacute;s f&aacute;cil de <a href=\"\/es\/tutoriales\/sitemap-en-wordpress\">crear un mapa del sitio de WordPress<\/a> es utilizando un plugin de WordPress. Despu&eacute;s, env&iacute;a el nuevo mapa del sitio a Google para que lo rastree a trav&eacute;s de Google Search Console. Ten en cuenta que el motor de b&uacute;squeda puede tardar hasta dos semanas en rastrear tu p&aacute;gina web.<\/p><h3 class=\"wp-block-heading\" id=\"h-11-contactar-con-tu-proveedor-de-hosting\">11. Contactar con tu proveedor de hosting<\/h3><p>Si tu sitio web se ejecuta en un alojamiento compartido, existe la posibilidad de que el problema provenga de otro sitio en el mismo servidor web. Ponte en contacto con tu proveedor de alojamiento para comprobar si los problemas de seguridad afectan a algo m&aacute;s que a tu sitio.<\/p><p>Como m&iacute;nimo, tu empresa de alojamiento deber&iacute;a ser capaz de recuperar el acceso a tu sitio de WordPress o proporcionar los registros de la web para ayudar a acotar el momento de la brecha.<\/p><p>Un <a href=\"\/es\/tutoriales\/como-elegir-un-hosting\">proveedor de alojamiento<\/a> desempe&ntilde;a un papel importante a la hora de garantizar que el rendimiento y la seguridad de un sitio web sean de la m&aacute;xima calidad. Si crees que tu actual proveedor de alojamiento web no puede mitigar los ataques de hackers a WordPress, es hora de buscar uno nuevo.<\/p><p>Considera la posibilidad de obtener un <a href=\"\/es\/hosting-wordpress\">alojamiento gestionado de WordPress<\/a>, ya que generalmente ofrece medidas de seguridad creadas espec&iacute;ficamente para proteger los archivos y las instalaciones del sitio web de WordPress.<\/p><h2 class=\"wp-block-heading\" id=\"h-conclusion\">Conclusi&oacute;n<\/h2><p>Tener su sitio de WordPress hackeado es un momento estresante. Sin embargo, es mejor redirigir tu energ&iacute;a a la mitigaci&oacute;n de da&ntilde;os y tomar medidas para recuperar tu sitio de WordPress.<\/p><p>He aqu&iacute; un r&aacute;pido resumen:<\/p><ol class=\"wp-block-list\">\n<li>Poner tu sitio web WordPress hackeado en modo de mantenimiento.<\/li>\n\n\n\n<li>Restablecer la contrase&ntilde;a.<\/li>\n\n\n\n<li>Actualizar tu sitio de WordPress.<\/li>\n\n\n\n<li>Desactivar plugins y temas.<\/li>\n\n\n\n<li>Reinstalar el software de WordPress.<\/li>\n\n\n\n<li>Eliminar los usuarios de WordPress con privilegios de administrador.<\/li>\n\n\n\n<li>Buscar malware.<\/li>\n\n\n\n<li>Desactivar la ejecuci&oacute;n de PHP.<\/li>\n\n\n\n<li>Limpiar la base de datos de WordPress.<\/li>\n\n\n\n<li>Limpiar el mapa del sitio de WordPress.<\/li>\n\n\n\n<li>Contactar con tu proveedor de alojamiento.<\/li>\n<\/ol><p>Esperamos que este art&iacute;culo te haya ayudado a restaurar tu sitio de WordPress y a minimizar los da&ntilde;os causados. &iexcl;Mucha suerte!<\/p><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><a href=\"\/es\/hosting-wordpress\"><img decoding=\"async\" width=\"1024\" height=\"300\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2024\/06\/ES-New-WP_in-text-banner.png\/public\" alt=\"\" class=\"wp-image-40615\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2024\/06\/ES-New-WP_in-text-banner.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2024\/06\/ES-New-WP_in-text-banner.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2024\/06\/ES-New-WP_in-text-banner.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2024\/06\/ES-New-WP_in-text-banner.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure><\/div><h2 class=\"wp-block-heading\" id=\"h-wordpress-hackeado-preguntas-frecuentes\">WordPress hackeado &ndash; Preguntas frecuentes <\/h2><div id=\"rank-math-faq\" class=\"rank-math-block\">\n<div class=\"rank-math-list \">\n<div id=\"faq-question-694471cb18df1\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question \"><strong>&iquest;Es f&aacute;cil hackear WordPress?<\/strong><\/h3>\n<div class=\"rank-math-answer \">\n\n<p>Como WordPress es el sistema de gesti&oacute;n de contenidos (CMS) m&aacute;s popular, los sitios web construidos con este CMS son un objetivo popular para los ciberataques. Sin embargo, el <a href=\"https:\/\/wpmanageninja.com\/wordpress-security-statistics\/\" target=\"_blank\" rel=\"noreferrer noopener\">61% de los sitios de WordPress<\/a> infectados estaban desactualizados, lo que significa que <strong>no contaban con las &uacute;ltimas actualizaciones de seguridad<\/strong> para parchear las vulnerabilidades.<\/p>\n\n<\/div>\n<\/div>\n<div id=\"faq-question-694471cb18df5\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question \"><strong>&iquest;C&oacute;mo asegurar un sitio de WordPress sin plugins?<\/strong><\/h3>\n<div class=\"rank-math-answer \">\n\n<p><a href=\"https:\/\/www.hostinger.com\/es\/tutoriales\/como-mejorar-la-seguridad-wordpress\/\">Asegura un sitio de WordPress:<\/a><br>1. Utiliza contrase&ntilde;as seguras<br>2. Limita los intentos de inicio de sesi&oacute;n<br>3. Cambia el prefijo de la tabla de tu base de datos<br>4. Elige un proveedor de alojamiento de buena reputaci&oacute;n.<\/p>\n<p>Aunque puedes proteger tu sitio sin un <a href=\"https:\/\/www.hostinger.com\/es\/tutoriales\/plugins-seguridad-wordpress\">plugin de seguridad<\/a>, instalarlo te dar&aacute; herramientas para respaldar las medidas de seguridad integradas en WordPress.<\/p>\n\n<\/div>\n<\/div>\n<div id=\"faq-question-694471cb18df6\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question \"><strong>&iquest;Cu&aacute;l es el CMS m&aacute;s seguro?<\/strong><\/h3>\n<div class=\"rank-math-answer \">\n\n<p>Drupal es <a href=\"\/tutoriales\/mejores-cms-para-crear-sitio-web\/\">uno de los CMS m&aacute;s populares y seguros<\/a> de la actualidad. El software CMS optimiza la mayor&iacute;a de sus caracter&iacute;sticas incorporadas para el rendimiento y la seguridad y lleva a cabo pruebas de seguridad con regularidad. Sin embargo, como Drupal est&aacute; dise&ntilde;ado principalmente para desarrolladores web, tiene una curva de aprendizaje m&aacute;s pronunciada que WordPress.&nbsp;<\/p>\n\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Cada d&iacute;a se producen m&aacute;s de 2.200 ciberataques, lo que supone que m&aacute;s de 800.000 personas son v&iacute;ctimas de ellos al a&ntilde;o. Con tantas amenazas cibern&eacute;ticas que se extienden por la red, existe la posibilidad de que una de ellas se infiltre en tu web de WordPress. Sin embargo, no debes entrar en p&aacute;nico si [&#8230;]<\/p>\n<p><a class=\"btn btn-secondary understrap-read-more-link\" href=\"\/es\/tutoriales\/wordpress-hackeado\">Read More&#8230;<\/a><\/p>\n","protected":false},"author":317,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"rank_math_title":"WordPress hackeado: Se\u00f1ales y c\u00f3mo recuperarse","rank_math_description":"\u00bfWordPress hackeado? \u00a1Que no cunda el p\u00e1nico! Descubre los signos de un WordPress hackeado, consejos y 11 soluciones para arreglar tu sitio.","rank_math_focus_keyword":"wordpress hackeado","footnotes":""},"categories":[4747],"tags":[14328],"class_list":["post-22627","post","type-post","status-publish","format-standard","hentry","category-wordpress","tag-wordpress-hackeado"],"hreflangs":[{"locale":"en-US","link":"https:\/\/www.hostinger.com\/tutorials\/hacked-wordpress","default":0},{"locale":"pt-BR","link":"https:\/\/www.hostinger.com\/br\/tutoriais\/wordpress-hackeado","default":0},{"locale":"fr-FR","link":"https:\/\/www.hostinger.com\/fr\/tutoriels\/site-wordpress-pirate","default":0},{"locale":"es-ES","link":"https:\/\/www.hostinger.com\/es\/tutoriales\/wordpress-hackeado","default":0},{"locale":"id-ID","link":"https:\/\/www.hostinger.com\/id\/tutorial\/cara-memperbaiki-wordpress-yang-kena-hack","default":0},{"locale":"de-DE","link":"https:\/\/www.hostinger.com\/de\/tutorials\/wordpress-gehackt-was-tun","default":0},{"locale":"en-UK","link":"https:\/\/www.hostinger.com\/uk\/tutorials\/hacked-wordpress","default":0},{"locale":"en-MY","link":"https:\/\/www.hostinger.com\/my\/tutorials\/hacked-wordpress","default":0},{"locale":"en-PH","link":"https:\/\/www.hostinger.com\/ph\/tutorials\/hacked-wordpress","default":0},{"locale":"es-MX","link":"https:\/\/www.hostinger.com\/mx\/tutoriales\/wordpress-hackeado","default":0},{"locale":"es-CO","link":"https:\/\/www.hostinger.com\/co\/tutoriales\/wordpress-hackeado","default":0},{"locale":"es-AR","link":"https:\/\/www.hostinger.com\/ar\/tutoriales\/que-es-una-url-6","default":0},{"locale":"pt-PT","link":"https:\/\/www.hostinger.com\/pt\/tutoriais\/wordpress-hackeado","default":0},{"locale":"en-IN","link":"https:\/\/www.hostinger.com\/in\/tutorials\/hacked-wordpress","default":0},{"locale":"en-CA","link":"https:\/\/www.hostinger.com\/ca\/tutorials\/hacked-wordpress","default":0},{"locale":"en-AU","link":"https:\/\/www.hostinger.com\/au\/tutorials\/hacked-wordpress","default":0},{"locale":"en-NG","link":"https:\/\/www.hostinger.com\/ng\/tutorials\/hacked-wordpress","default":0}],"acf":[],"_links":{"self":[{"href":"https:\/\/www.hostinger.com\/es\/tutoriales\/wp-json\/wp\/v2\/posts\/22627","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.hostinger.com\/es\/tutoriales\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.hostinger.com\/es\/tutoriales\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/es\/tutoriales\/wp-json\/wp\/v2\/users\/317"}],"replies":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/es\/tutoriales\/wp-json\/wp\/v2\/comments?post=22627"}],"version-history":[{"count":40,"href":"https:\/\/www.hostinger.com\/es\/tutoriales\/wp-json\/wp\/v2\/posts\/22627\/revisions"}],"predecessor-version":[{"id":49866,"href":"https:\/\/www.hostinger.com\/es\/tutoriales\/wp-json\/wp\/v2\/posts\/22627\/revisions\/49866"}],"wp:attachment":[{"href":"https:\/\/www.hostinger.com\/es\/tutoriales\/wp-json\/wp\/v2\/media?parent=22627"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.hostinger.com\/es\/tutoriales\/wp-json\/wp\/v2\/categories?post=22627"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.hostinger.com\/es\/tutoriales\/wp-json\/wp\/v2\/tags?post=22627"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}