Riesgos de la API REST Expuesta en WordPress
Análisis detallado de cómo los atacantes aprovechan los endpoints por defecto para enumerar usuarios y extraer metadatos del sitio.
Leer artículo completo →Guías técnicas, análisis de vulnerabilidades y buenas prácticas en WordPress.
Análisis detallado de cómo los atacantes aprovechan los endpoints por defecto para enumerar usuarios y extraer metadatos del sitio.
Leer artículo completo →Aprende a proteger tu servidor contra ataques de fuerza bruta masivos deshabilitando el protocolo XML-RPC mediante `.htaccess` o plugins.
Leer artículo completo →Estrategias avanzadas para ocultar el archivo que contiene las credenciales de la base de datos.
Leer artículo completo →Aprende como guardar los respaldos de tu base de datos y mentener tus backups protegidos.
Leer artículo completo →Cómo los atacantes aprovechan los endpoints por defecto para enumerar versiones de Wordpress y extraer metadatos del sitio.
Leer artículo completo →Endpoints que no son estandar en WordPress Core, pero podrian estar activos en tu web.
Leer artículo completo →Es el directorio donde WordPress almacena los archivos subidos por los usuarios.
Leer artículo completo →Endpoints que no son estandar en WordPress Core, pero podrian estar activos en tu web.
Leer artículo completo →Es un archivo de configuración interno de Git, el sistema de control de versiones.
Leer artículo completo →Es un archivo de configuración de Apache que permite definir reglas para un directorio concreto.
Leer artículo completo →Indica que un archivo de copia de seguridad de la base de datos ha quedado expuesto en un directorio público.
Leer artículo completo →Es un archivo de autor (author archive) totalmente legítimo y funcional del núcleo de WordPress.
Leer artículo completo →El endpoint /wp-cron.php es el archivo que ejecuta el sistema de tareas programadas (WP-Cron) de WordPress. Puede utilizarse en ataques (DoS).
Leer artículo completo →No es un archivo estándar del núcleo de WordPress y su presencia en tu sitio web es una señal de alerta de seguridad muy grave.
Leer artículo completo →Es un archivo legítimo pero antiguo del núcleo de WordPress, para "Publicar por correo electrónico".
Leer artículo completo →Es un archivo oficial del núcleo de WordPress que funciona como la página de registro y creación de sitios en instalaciones Multisitio.
Leer artículo completo →Su función es recibir notificaciones automáticas ("trackbacks" y "pingbacks") de otros blogs cuando enlazan a tus publicaciones.
Leer artículo completo →Aloja los plugins de uso obligatorio (Must-Use Plugins) de WordPress.
Leer artículo completo →Es el corazón funcional de cualquier sitio WordPress, ya que aloja todas las extensiones que añaden características y funcionalidades a tu web.
Leer artículo completo →En WordPress es un archivo obsoleto y ya no se utiliza en las versiones modernas del CMS. Su función original era mostrar el formulario de registro.
Leer artículo completo →En una web WordPress es una señal de alarma de seguridad crítica, es un objetivo principal para los atacantes.
Leer artículo completo →Es una variante del archivo de entorno .env y su exposición pública representa un riesgo de seguridad grave y muy común.
Leer artículo completo →En una web WordPress representa la interfaz de un archivo de configuración legítimo para el administrador de paquetes PHP, Composer.
Leer artículo completo →Es un componente fundamental en la gestión moderna de proyectos PHP, y su presencia en una web WordPress es un indicador de que el sitio está utilizando Composer para manejar sus dependencias.
Leer artículo completo →No forma parte del núcleo de WordPress, sino del ecosistema Node.js. Se utiliza para gestionar dependencias y scripts de desarrollo mediante herramientas como npm, Yarn o pnpm.
Leer artículo completo →En una web WordPress es un archivo de configuración legítimo que pertenece al ecosistema de desarrollo de Node.js y npm (Node Package Manager).
Leer artículo completo →No forma parte del núcleo de WordPress, pero es un archivo de registro (log) que WordPress puede generar cuando está activado el modo de depuración (WP_DEBUG).
Leer artículo completo →No es un archivo estándar del núcleo de WordPress, sino un script de diagnóstico de PHP.
Leer artículo completo →Es el script de instalación oficial del núcleo de WordPress. Es un archivo legítimo y necesario para la configuración inicial del sitio.
Leer artículo completo →Es un archivo oficial del núcleo de WordPress. Su función es ejecutar las actualizaciones de la base de datos cuando una nueva versión de WordPress requiere cambios en su estructura.
Leer artículo completo →No forma parte del núcleo de WordPress, pero es una carpeta que algunos plugins de copias de seguridad, temas o administradores crean para almacenar backups de la base de datos.
Leer artículo completo →No es un directorio nativo del núcleo de WordPress, sino una ubicación utilizada por varios plugins de respaldo para almacenar las copias de seguridad completas del sitio.
Leer artículo completo →En una web WordPress no es parte del núcleo, y su presencia suele ser una señal de alarma de seguridad grave. Se trata, con alta probabilidad, de un archivo de copia de seguridad generado por un plugin o un usuario.
Leer artículo completo →No son archivos nativos de WordPress. Su presencia en tu servidor, sobre todo si son accesibles desde el navegador, es una señal de alerta de seguridad muy grave.
Leer artículo completo →Es la puerta de entrada a Adminer, una potente herramienta de gestión de bases de datos, similar a phpMyAdmin, pero que se ejecuta desde un único archivo PHP. No forma parte del núcleo de WordPress.
Leer artículo completo →No es parte de WordPress, sino la ruta por defecto de una herramienta de gestión de bases de datos muy popular, phpMyAdmin. Su exposición pública en una web WordPress es un grave riesgo de seguridad, ya que se convierte en una puerta directa a tu base de datos para los atacantes.
Leer artículo completo →No es parte de WordPress, sino la ruta estándar para el estado del servidor Apache (mod_status).
Leer artículo completo →No pertenece al núcleo de WordPress y suele ser un endpoint nativo del servidor web Apache (gracias al módulo mod_info).
Leer artículo completo →No es un endpoint estándar ni un componente nativo de WordPress. Se trata de un directorio tradicional de los servidores web, que se remonta a los orígenes de Internet.
Leer artículo completo →No pertenece al núcleo de WordPress. Normalmente es un directorio creado por Composer, el gestor de dependencias de PHP.
Leer artículo completo →Está relacionado normalmente con PHPUnit, un framework de pruebas para aplicaciones PHP.
Leer artículo completo →Es una parte perfectamente legítima y funcional de una instalación de WordPress moderna. Actúa como el almacén central donde los plugins de caché guardan archivos temporales para acelerar la carga de tu sitio.
Leer artículo completo →Es la ubicación por defecto donde el popular plugin All-in-One WP Migration & Backup almacena las copias de seguridad completas de tu sitio web.
Leer artículo completo →No pertenece al núcleo de WordPress, sino que es la ubicación por defecto para las copias de seguridad del popular plugin UpdraftPlus.
Leer artículo completo →En un sitio WordPress no forma parte del núcleo del CMS, sino que es el directorio asociado al plugin File Manager Pro (Filester).
Leer artículo completo →