El endpoint /wp-register.php en WordPress es un archivo obsoleto y ya no se utiliza en las versiones modernas del CMS. Su función original era mostrar el formulario de registro, pero hoy en día solo redirige a la página de inicio de sesión.
¿Qué era y qué hace ahora?
Históricamente, wp-register.php era la página que mostraba el formulario de registro para que los nuevos usuarios pudieran crear una cuenta. Sin embargo, esta funcionalidad fue integrada en wp-login.php hace muchos años. Ahora, al intentar acceder a este archivo, WordPress lo detecta y redirige automáticamente al registro que se encuentra en la URL wp-login.php?action=register.
El código del archivo es muy simple y confirma que está obsoleto:
⚠️ ¿Qué riesgos de seguridad implica?
El archivo en sí no es una amenaza porque no procesa lógica de registro, sino que redirige. Sin embargo, su existencia ha sido utilizada en vulnerabilidades de plugins de seguridad que intentan ocultar la página de acceso.
Estos plugins, como SiteGuard WP Plugin y Hide My WP Ghost, a veces no restringen correctamente el acceso a wp-register.php, lo que permite a un atacante conocer la URL real de la página de inicio de sesión y así esquivar las medidas de ocultación.
¿Qué debes hacer?
A diferencia de otros archivos maliciosos que hemos visto, en este caso la acción es muy sencilla:
- No es necesario eliminarlo: Si el archivo existe en tu instalación, no es un problema de seguridad grave. No es una puerta trasera ni un archivo malicioso. Forma parte del núcleo antiguo y su función es inofensiva.
- Verifica que no sea un archivo de un plugin: Si ves que algún plugin de seguridad está causando problemas con este archivo, asegúrate de que esté actualizado a su última versión.
- Preocúpate solo si hay otros signos: Si ves archivos con nombres similares pero inusuales (por ejemplo,
wp-register.phpen otra carpeta), entonces sí podría ser un indicio de malware. Pero el archivo en la raíz de WordPress es legítimo y antiguo.
En resumen, wp-register.php no debería existir en una instalación moderna de WordPress. Si el escáner de CoreAudit WP detecta este archivo con una respuesta válida (HTTP 200), es recomendable señalarlo para revisión, ya que puede indicar un problema de seguridad o una configuración inusual.