{"id":9604,"date":"2026-09-17T12:35:57","date_gmt":"2026-09-17T10:35:57","guid":{"rendered":"https:\/\/www.hostingtg.com\/blog\/?p=9604"},"modified":"2026-09-17T12:35:59","modified_gmt":"2026-09-17T10:35:59","slug":"vulncue-wordpress-vulnerabilidades","status":"publish","type":"post","link":"https:\/\/www.hostingtg.com\/blog\/vulncue-wordpress-vulnerabilidades\/","title":{"rendered":"VulnCue: As\u00ed puedes saber si tu WordPress tiene vulnerabilidades"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">En HostingTG vemos pr\u00e1cticamente todos los d\u00edas el mismo patr\u00f3n: alguien monta su WordPress, instala el tema, a\u00f1ade los plugins que necesita, comprueba que todo funciona y se olvida de \u00e9l.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mientras la web cargue, entren pedidos, lleguen formularios o se publiquen contenidos, parece que no hay ning\u00fan motivo para preocuparse.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hasta que lo hay.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El problema es que <strong>una <a href=\"https:\/\/vulncue.com\/plugin-wordpress\" target=\"_blank\" rel=\"noopener\">vulnerabilidad en WordPress<\/a> normalmente no avisa con antelaci\u00f3n<\/strong>. Un plugin puede llevar meses sin actualizarse. Puede seguir existiendo un usuario llamado <code>admin<\/code> que nadie cambi\u00f3 durante la instalaci\u00f3n. O puede publicarse una vulnerabilidad que afecta a ese plugin que instalaste hace dos a\u00f1os y del que ya ni te acordabas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y, aun as\u00ed, la web puede seguir funcionando perfectamente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por eso, si queremos saber si un WordPress tiene vulnerabilidades, no basta con abrir la p\u00e1gina de inicio y comprobar que carga. Hay que revisar qu\u00e9 tenemos instalado, qu\u00e9 versiones utilizamos, c\u00f3mo est\u00e1n configurados determinados elementos y si alguno de nuestros plugins o temas est\u00e1 afectado por una vulnerabilidad conocida.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La buena noticia es que tampoco hace falta convertir cada revisi\u00f3n en una auditor\u00eda de ciberseguridad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Podemos empezar por algo mucho m\u00e1s sencillo: <strong>tener visibilidad<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Saber qu\u00e9 tenemos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Saber qu\u00e9 est\u00e1 desactualizado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Saber qu\u00e9 merece nuestra atenci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y saber por d\u00f3nde empezar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eso es precisamente lo que vamos a ver.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Tu WordPress puede funcionar perfectamente y seguir siendo vulnerable<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Uno de los errores m\u00e1s habituales es asociar seguridad con funcionamiento.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si WordPress abre, el panel funciona y no vemos nada extra\u00f1o, tendemos a asumir que todo est\u00e1 bien.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pero son dos cosas diferentes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una web puede estar funcionando correctamente y mantener al mismo tiempo un plugin antiguo, una configuraci\u00f3n poco recomendable o un componente afectado por una vulnerabilidad conocida.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En HostingTG nos encontramos a menudo con instalaciones que llevan funcionando meses sin ninguna incidencia visible y que, cuando finalmente alguien las revisa, contienen elementos que deber\u00edan haberse comprobado bastante antes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y no tiene por qu\u00e9 haber negligencia detr\u00e1s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En muchos casos simplemente sucede porque nadie tiene una raz\u00f3n evidente para entrar a revisar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si no has cambiado nada en la web, es f\u00e1cil pensar:<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\u201c\u00bfPara qu\u00e9 voy a tocar algo si todo funciona?\u201d<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Precisamente ah\u00ed est\u00e1 el problema.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Los problemas de seguridad que no suelen dar ninguna se\u00f1al<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Imagina que instalaste un plugin hace ocho meses y desde entonces apenas has vuelto a pensar en \u00e9l.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Puede que siga funcionando exactamente igual que el primer d\u00eda.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eso no nos dice si est\u00e1 actualizado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tampoco nos dice si durante esos ocho meses se ha descubierto alg\u00fan problema de seguridad relacionado con \u00e9l.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lo mismo sucede con otros elementos de una instalaci\u00f3n:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>plugins que ya no utilizamos pero siguen instalados;<\/li>\n\n\n\n<li>temas antiguos;<\/li>\n\n\n\n<li>usuarios administradores olvidados;<\/li>\n\n\n\n<li>configuraciones que se dejaron activadas;<\/li>\n\n\n\n<li>accesos que nunca volvimos a revisar;<\/li>\n\n\n\n<li>archivos sensibles que pueden estar expuestos;<\/li>\n\n\n\n<li>componentes nuevos que nadie recuerda haber instalado.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Ninguna de esas cosas tiene por qu\u00e9 romper la web.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ese es precisamente el motivo por el que pueden pasar desapercibidas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La pregunta correcta, por tanto, no es \u00fanicamente:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u201c\u00bfFunciona mi WordPress?\u201d<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sino tambi\u00e9n:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u201c\u00bfS\u00e9 realmente qu\u00e9 tengo instalado y qu\u00e9 riesgos existen ahora mismo?\u201d<\/strong><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Vulnerabilidad no significa que tu WordPress ya haya sido hackeado<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Tambi\u00e9n conviene separar dos conceptos que muchas veces se mezclan.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Tener una vulnerabilidad no significa autom\u00e1ticamente que alguien ya haya entrado en tu WordPress.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una vulnerabilidad es un problema que puede existir en un componente o configuraci\u00f3n y que merece nuestra atenci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Otra cosa diferente es que esa vulnerabilidad haya sido aprovechada y nuestro sitio est\u00e9 comprometido.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La distinci\u00f3n es importante porque cambia completamente el objetivo de la revisi\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si estamos intentando descubrir vulnerabilidades, todav\u00eda estamos principalmente en una fase preventiva:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>queremos encontrar el problema antes de tener una incidencia.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si ya observamos administradores desconocidos, contenido extra\u00f1o, modificaciones que nadie reconoce o cualquier otro indicio de compromiso, entonces estamos ante una situaci\u00f3n diferente y deber\u00edamos ampliar el an\u00e1lisis.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por eso nosotros preferimos no esperar a ese momento.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La seguridad empieza mucho antes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Empieza por saber qu\u00e9 tenemos delante.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Qu\u00e9 debes revisar para saber si tu WordPress tiene vulnerabilidades<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Cuando hablamos de comprobar vulnerabilidades en WordPress, es f\u00e1cil pensar \u00fanicamente en plugins.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y s\u00ed: los plugins son una parte importante de la revisi\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pero no son la \u00fanica.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una comprobaci\u00f3n \u00fatil deber\u00eda mirar diferentes capas de la instalaci\u00f3n, porque un WordPress puede acumular peque\u00f1os riesgos en varios sitios diferentes.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Comprueba si WordPress, plugins y temas est\u00e1n actualizados<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">El primer punto parece obvio, pero es uno de los que m\u00e1s f\u00e1cilmente se descuida.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tenemos que saber qu\u00e9 versi\u00f3n del n\u00facleo de WordPress estamos utilizando, qu\u00e9 plugins est\u00e1n instalados, qu\u00e9 temas tenemos y qu\u00e9 elementos tienen actualizaciones pendientes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Aqu\u00ed hay un matiz importante:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>desactualizado no significa autom\u00e1ticamente vulnerable.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un plugin puede tener una actualizaci\u00f3n pendiente y no estar afectado por ninguna vulnerabilidad conocida.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y tambi\u00e9n nos interesa conocer el caso contrario: si existe una vulnerabilidad documentada que afecta espec\u00edficamente a una versi\u00f3n que tenemos instalada.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por eso una buena revisi\u00f3n no deber\u00eda limitarse a decir:<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\u201cTienes cinco actualizaciones pendientes.\u201d<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Nos interesa entender tambi\u00e9n <strong>qu\u00e9 riesgo representa cada elemento<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En HostingTG vemos con frecuencia instalaciones en las que lo llamativo no es un plugin roto, sino un componente que lleva tanto tiempo olvidado que nadie sabe muy bien para qu\u00e9 sigue ah\u00ed.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y ese es un buen momento para hacerse una pregunta sencilla:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>si ya no lo utilizamos, \u00bfpor qu\u00e9 sigue instalado?<\/strong><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Busca plugins o temas con vulnerabilidades conocidas<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Este es uno de los puntos m\u00e1s importantes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Puedes tener veinte plugins instalados y no saber si alguno de ellos aparece actualmente asociado a una vulnerabilidad conocida.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Comprobarlo manualmente uno por uno no resulta especialmente atractivo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y cuanto m\u00e1s tiempo lleva funcionando la web, m\u00e1s sencillo es perder la pista de todo lo que se instal\u00f3 en alg\u00fan momento.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lo que necesitamos es relacionar nuestro inventario real de plugins y temas con vulnerabilidades que ya hayan sido identificadas y documentadas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La idea no es generar miedo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es justo la contraria.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si sabemos qu\u00e9 componente concreto merece atenci\u00f3n, dejamos de trabajar a ciegas.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Revisa los usuarios administradores y los accesos<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Otro punto que seguimos encontrando m\u00e1s de lo que nos gustar\u00eda es el cl\u00e1sico usuario <code>admin<\/code>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A veces viene de una instalaci\u00f3n antigua.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Otras veces se cre\u00f3 deprisa y nunca se volvi\u00f3 a revisar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La cuesti\u00f3n importante no es \u00fanicamente el nombre del usuario, sino utilizar la revisi\u00f3n para preguntarnos:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>\u00bfqu\u00e9 administradores existen?;<\/li>\n\n\n\n<li>\u00bftodos siguen necesitando acceso?;<\/li>\n\n\n\n<li>\u00bfhay cuentas antiguas?;<\/li>\n\n\n\n<li>\u00bftenemos medidas adicionales de autenticaci\u00f3n?;<\/li>\n\n\n\n<li>\u00bfest\u00e1 activado el doble factor donde corresponde?<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Cuando una web lleva a\u00f1os activa, es muy f\u00e1cil acumular usuarios.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Personas que colaboraron en un proyecto.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una agencia anterior.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un desarrollador.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un empleado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una cuenta utilizada para una integraci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Revisarlos forma parte de entender la superficie real de nuestra instalaci\u00f3n.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Comprueba la configuraci\u00f3n de seguridad de WordPress<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">No todos los problemas vienen de un plugin vulnerable.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tambi\u00e9n existen configuraciones que pueden quedarse activadas accidentalmente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un ejemplo t\u00edpico es el modo de depuraci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Durante el desarrollo puede tener sentido utilizar determinadas opciones para encontrar errores.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El problema aparece cuando una configuraci\u00f3n pensada para trabajar sobre la web termina permaneciendo activa en producci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Son detalles relativamente peque\u00f1os, pero precisamente por eso es f\u00e1cil olvidarlos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Revisa si hay archivos sensibles expuestos<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Tambi\u00e9n conviene comprobar qu\u00e9 informaci\u00f3n puede quedar accesible desde el exterior.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No hace falta esperar a que aparezca malware para preguntarnos si nuestra instalaci\u00f3n expone cosas que preferir\u00edamos no tener visibles.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esta es otra de esas comprobaciones que rara vez hacemos de forma manual cada semana.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y, sin embargo, forma parte de una revisi\u00f3n b\u00e1sica de seguridad.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Presta atenci\u00f3n a plugins nuevos o que no reconoces<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Por \u00faltimo, conviene saber si el inventario de nuestra web ha cambiado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si administramos muchos WordPress, recordar de memoria todos los plugins de cada instalaci\u00f3n es poco realista.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Detectar que ha aparecido un componente nuevo desde el \u00faltimo an\u00e1lisis puede ser simplemente una informaci\u00f3n \u00fatil.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Quiz\u00e1 lo instalamos nosotros.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Quiz\u00e1 lo hizo otra persona del equipo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pero nos interesa saberlo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Al final, todas estas comprobaciones persiguen la misma idea:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>reducir puntos ciegos.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">El problema de revisar todo esto manualmente<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Podemos comprobar muchas de estas cosas entrando en WordPress y revisando apartado por apartado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Podemos mirar las actualizaciones.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Podemos abrir la lista de usuarios.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Podemos comprobar plugins.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Podemos revisar configuraciones.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Podemos investigar individualmente cada componente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El problema aparece cuando intentamos convertir eso en una rutina.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si administras una \u00fanica web peque\u00f1a, quiz\u00e1 puedas hacerlo de vez en cuando.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si gestionas varias instalaciones propias o WordPress de clientes, la situaci\u00f3n cambia bastante.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tener que recordar qu\u00e9 revisar, cu\u00e1ndo lo revisaste por \u00faltima vez y qu\u00e9 ha cambiado desde entonces termina convirtiendo una tarea sencilla en otra cosa que dejamos para ma\u00f1ana.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y ma\u00f1ana suele convertirse en el mes que viene.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Un WordPress cambia aunque t\u00fa no cambies nada<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Esta idea nos parece especialmente importante:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>tu situaci\u00f3n de seguridad puede cambiar aunque t\u00fa no hayas tocado la web.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Imagina que hoy revisas tus plugins y aparentemente no encuentras nada preocupante.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ma\u00f1ana se documenta una nueva vulnerabilidad que afecta a uno de ellos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tu WordPress sigue siendo exactamente el mismo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No has instalado nada.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No has actualizado nada.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No has iniciado sesi\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pero la informaci\u00f3n que tenemos sobre uno de sus componentes ha cambiado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por eso una revisi\u00f3n de seguridad no deber\u00eda entenderse como un certificado permanente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es una fotograf\u00eda.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nos dice:<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\u201cEsto es lo que sabemos ahora mismo.\u201d<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Dentro de una semana esa fotograf\u00eda puede ser diferente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esta es tambi\u00e9n una de las razones por las que en HostingTG creemos que el mayor problema muchas veces no es la falta de herramientas sofisticadas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es la <strong>falta de visibilidad continua<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si para comprobar cualquier cosa tenemos que iniciar una revisi\u00f3n manual completa, es muy probable que terminemos haci\u00e9ndola con menos frecuencia de la que nos gustar\u00eda.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">Por eso nos llam\u00f3 la atenci\u00f3n una herramienta que intenta resolver precisamente ese punto y nada m\u00e1s. Se llama VulnCue, un servicio con el que colaboramos y que hemos podido probar de cerca.<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Se llama <strong>VulnCue<\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">C\u00f3mo comprobar las vulnerabilidades de WordPress con VulnCue<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/vulncue.com\/\" target=\"_blank\" rel=\"noopener\">VulnCue<\/a> es un plugin de WordPress que hemos encontrado especialmente interesante por una raz\u00f3n bastante sencilla:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>hace una cosa concreta y no intenta presentarse como algo que no es.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Su funci\u00f3n es analizar diferentes puntos de nuestra instalaci\u00f3n y ayudarnos a identificar qu\u00e9 deber\u00edamos revisar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No intenta reemplazar todas las herramientas de seguridad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No pretende ser una auditor\u00eda completa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y tampoco convierte un WordPress vulnerable en un WordPress seguro simplemente por instalarlo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lo que hace es darnos visibilidad.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Qu\u00e9 comprueba VulnCue<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">VulnCue analiza la instalaci\u00f3n en <strong>23 puntos repartidos en seis categor\u00edas<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Entre otras cosas, revisa:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>el estado del n\u00facleo de WordPress;<\/li>\n\n\n\n<li>plugins;<\/li>\n\n\n\n<li>temas;<\/li>\n\n\n\n<li>actualizaciones;<\/li>\n\n\n\n<li>usuarios y accesos;<\/li>\n\n\n\n<li>determinados ajustes de configuraci\u00f3n;<\/li>\n\n\n\n<li>exposici\u00f3n de archivos sensibles;<\/li>\n\n\n\n<li>aparici\u00f3n de nuevos plugins;<\/li>\n\n\n\n<li>vulnerabilidades conocidas que afecten a componentes instalados.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Todo eso termina convertido en una lista de hallazgos que podemos revisar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para nosotros, esto resuelve una de las partes m\u00e1s inc\u00f3modas de cualquier comprobaci\u00f3n:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>saber por d\u00f3nde empezar.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Porque detectar veinte cosas sirve de poco si despu\u00e9s todas parecen igual de importantes.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">C\u00f3mo funciona la puntuaci\u00f3n de riesgo<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">VulnCue genera una puntuaci\u00f3n de riesgo y organiza los hallazgos para ayudarnos a priorizar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eso no significa que debamos delegar todas las decisiones en una puntuaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La puntuaci\u00f3n sirve como orientaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La decisi\u00f3n final sigue dependiendo del contexto de cada web.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pero resulta mucho m\u00e1s \u00fatil comenzar una revisi\u00f3n viendo qu\u00e9 elementos merecen m\u00e1s atenci\u00f3n que abrir cinco pantallas diferentes y tratar de construir mentalmente una imagen del estado del sitio.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En nuestro caso, esa priorizaci\u00f3n es uno de los puntos que m\u00e1s valoramos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cuando trabajas con WordPress de forma habitual, normalmente el problema no es que no puedas encontrar informaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El problema es el tiempo que cuesta reunirla, ordenarla e interpretar qu\u00e9 deber\u00eda revisarse primero.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Qu\u00e9 hace VulnCue y, sobre todo, qu\u00e9 no hace<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Este es probablemente el aspecto que m\u00e1s nos ha convencido.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">VulnCue <strong>no promete cosas que no hace<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No es un firewall.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No bloquea ataques.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No limpia por s\u00ed solo un WordPress comprometido.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No sustituye una auditor\u00eda completa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No actualiza plugins autom\u00e1ticamente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No cambia configuraciones por su cuenta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No toma decisiones en nuestro nombre.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por dise\u00f1o, el plugin trabaja en modo de lectura: <strong>detecta y explica, pero no modifica la web<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esa diferencia puede parecer peque\u00f1a hasta que administras sitios de clientes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nosotros queremos saber qu\u00e9 ocurre antes de decidir qu\u00e9 cambios realizar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No queremos que una herramienta modifique configuraciones o actualice componentes sin que tengamos claro qu\u00e9 est\u00e1 haciendo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Con VulnCue, el diagn\u00f3stico y la actuaci\u00f3n est\u00e1n separados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Primero vemos el problema.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Despu\u00e9s decidimos qu\u00e9 hacemos con \u00e9l.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Las 23 comprobaciones que realiza VulnCue<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">En lugar de pensar en las 23 comprobaciones como una lista interminable, resulta m\u00e1s \u00fatil entender las seis \u00e1reas que cubren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">As\u00ed podemos interpretar mejor qu\u00e9 tipo de riesgo estamos observando.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Actualizaciones del n\u00facleo, plugins y temas<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">El primer grupo tiene que ver con las versiones instaladas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Aqu\u00ed nos interesa conocer el estado del propio WordPress y de los componentes que hemos a\u00f1adido.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una instalaci\u00f3n puede acumular actualizaciones pendientes simplemente porque nadie entra a revisar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eso ocurre especialmente en webs que \u201csimplemente funcionan\u201d.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y precisamente esas son las que m\u00e1s f\u00e1cilmente pasan meses sin recibir atenci\u00f3n.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Usuarios, accesos y autenticaci\u00f3n<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">El siguiente grupo mira qui\u00e9n puede entrar y c\u00f3mo est\u00e1n configurados esos accesos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Aqu\u00ed pueden aparecer situaciones como el conocido usuario <code>admin<\/code>, la ausencia de doble factor u otros elementos que conviene revisar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En HostingTG esta parte nos parece particularmente importante porque los usuarios sobreviven f\u00e1cilmente al contexto que los cre\u00f3.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una persona puede dejar de colaborar con una empresa, pero su cuenta seguir ah\u00ed.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una agencia puede terminar un proyecto, pero un acceso continuar activo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una web cambia con el tiempo y sus usuarios deber\u00edan revisarse con esa misma l\u00f3gica.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Configuraciones que pueden exponerte innecesariamente<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Tambi\u00e9n existen ajustes que no tienen por qu\u00e9 ser una vulnerabilidad de software en sentido estricto, pero s\u00ed pueden aumentar innecesariamente la exposici\u00f3n del sitio.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un ejemplo es mantener configuraciones de depuraci\u00f3n en un entorno en producci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Son detalles que durante el desarrollo pueden tener una explicaci\u00f3n perfectamente razonable y que despu\u00e9s, simplemente, se olvidan.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Archivos sensibles accesibles desde el exterior<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Otra categor\u00eda revisa archivos que no queremos dejar accesibles de forma innecesaria.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lo importante de este punto no es memorizar una lista de archivos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es incorporar la pregunta a nuestra revisi\u00f3n:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u00bfestamos exponiendo algo que deber\u00eda permanecer protegido?<\/strong><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Cambios y nuevos plugins detectados<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">VulnCue tambi\u00e9n puede ayudarnos a saber si han aparecido plugins nuevos desde el \u00faltimo an\u00e1lisis.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esto nos parece especialmente \u00fatil cuando hay m\u00e1s de una persona trabajando sobre la misma instalaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un cambio no es autom\u00e1ticamente sospechoso.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pero saber que se ha producido nos da contexto.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y en seguridad, tener contexto vale mucho m\u00e1s que depender de la memoria.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Vulnerabilidades conocidas en plugins y temas<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Finalmente llegamos al punto probablemente m\u00e1s importante para la intenci\u00f3n de este art\u00edculo:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>saber si algo que tenemos instalado aparece afectado por una vulnerabilidad conocida.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Aqu\u00ed dejamos de preguntar \u00fanicamente:<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\u201c\u00bfEst\u00e1 actualizado?\u201d<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">y empezamos a preguntar:<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\u201c\u00bfExiste un problema conocido que afecte a la versi\u00f3n que estoy utilizando?\u201d<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Es una diferencia fundamental.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y es precisamente el tipo de informaci\u00f3n que queremos tener antes de que aparezca una incidencia.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">C\u00f3mo instalar VulnCue y ejecutar el primer an\u00e1lisis<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Una de las ventajas de VulnCue es que empezar no requiere montar una infraestructura adicional.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La instalaci\u00f3n es la misma que la de cualquier otro plugin disponible desde WordPress.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Instalar VulnCue desde WordPress<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Desde el escritorio de WordPress:<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li>Entra en <strong>Plugins<\/strong>.<\/li>\n\n\n\n<li>Pulsa <strong>A\u00f1adir nuevo<\/strong>.<\/li>\n\n\n\n<li>Busca <strong>VulnCue<\/strong>.<\/li>\n\n\n\n<li>Inst\u00e1lalo.<\/li>\n\n\n\n<li>Act\u00edvalo.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">No necesitas configurar nada para realizar la primera comprobaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Al activarlo, el primer an\u00e1lisis se ejecuta autom\u00e1ticamente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En la pr\u00e1ctica, son un par de minutos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y esto es importante porque elimina una de las barreras habituales de las herramientas de seguridad: la configuraci\u00f3n inicial.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si para averiguar si tenemos alg\u00fan problema tenemos primero que crear cuentas, copiar claves, configurar servicios y aprender un panel nuevo, aumenta enormemente la posibilidad de que decidamos hacerlo \u201cotro d\u00eda\u201d.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Aqu\u00ed podemos instalar, activar y empezar a revisar.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Interpretar el resultado del an\u00e1lisis<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Una vez finalizado el an\u00e1lisis, lo importante no es obsesionarse con conseguir inmediatamente una puntuaci\u00f3n perfecta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lo importante es leer los hallazgos y entender qu\u00e9 significan.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Podemos encontrarnos, por ejemplo, con:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>algo desactualizado;<\/li>\n\n\n\n<li>una configuraci\u00f3n que conviene revisar;<\/li>\n\n\n\n<li>un usuario o acceso que merece atenci\u00f3n;<\/li>\n\n\n\n<li>un archivo expuesto;<\/li>\n\n\n\n<li>un componente nuevo;<\/li>\n\n\n\n<li>una vulnerabilidad conocida.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">No todos esos hallazgos implican necesariamente la misma urgencia ni la misma acci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y ah\u00ed est\u00e1 el valor de tenerlos ordenados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En vez de intentar recordar mentalmente todo lo que debemos comprobar, tenemos una lista de trabajo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Adem\u00e1s, el an\u00e1lisis b\u00e1sico funciona <strong>sin necesidad de crear una cuenta ni facilitar un correo electr\u00f3nico<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Seg\u00fan c\u00f3mo utilices la herramienta, puedes realizar las comprobaciones directamente desde WordPress y decidir despu\u00e9s si quieres activar funciones adicionales.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para nosotros esta separaci\u00f3n tiene bastante sentido.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Primero compruebas si la herramienta te resulta \u00fatil.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Despu\u00e9s decides si necesitas algo m\u00e1s.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Qu\u00e9 hacer si VulnCue encuentra una vulnerabilidad<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Encontrar una vulnerabilidad no es el final del an\u00e1lisis.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es el comienzo de la decisi\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y esta parte es importante porque una herramienta de seguridad que \u00fanicamente nos dice \u201chay un problema\u201d y nos abandona ah\u00ed resulta bastante menos \u00fatil de lo que parece.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lo primero es entender qu\u00e9 componente est\u00e1 afectado y qu\u00e9 opciones tenemos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Si el plugin o tema tiene una actualizaci\u00f3n disponible<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Si existe una actualizaci\u00f3n que resuelve el problema, tendremos que valorar la actualizaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eso no significa hacer clic impulsivamente en actualizar todo sin comprobar nada m\u00e1s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Especialmente en webs importantes, conviene tener en cuenta el contexto de la instalaci\u00f3n y comprobar que el cambio no vaya a generar incompatibilidades.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pero ya sabemos cu\u00e1l es el punto que requiere atenci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y eso nos permite actuar de forma concreta.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Si existe una vulnerabilidad pero todav\u00eda no hay parche<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Aqu\u00ed la situaci\u00f3n cambia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si el componente est\u00e1 afectado y no disponemos todav\u00eda de una soluci\u00f3n, debemos valorar cu\u00e1nto lo necesitamos y qu\u00e9 alternativas tenemos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Puede tener sentido desactivarlo temporalmente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Puede ser posible sustituirlo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O quiz\u00e1 sea necesario evaluar el riesgo en funci\u00f3n del uso que hacemos de \u00e9l.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lo importante es no confundir:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u201cno existe actualizaci\u00f3n\u201d<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">con:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u201cno tengo que hacer nada\u201d.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Precisamente cuando no existe una soluci\u00f3n inmediata es cuando m\u00e1s \u00fatil resulta saber que el problema existe.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Si ya no utilizas el plugin afectado<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Esta suele ser una decisi\u00f3n bastante m\u00e1s sencilla.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si tenemos un plugin instalado que ya no utilizamos y adem\u00e1s aparece asociado a un problema de seguridad, deber\u00edamos preguntarnos por qu\u00e9 sigue formando parte de la instalaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nos encontramos con esta situaci\u00f3n m\u00e1s a menudo de lo que parece.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se prueba un plugin.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Despu\u00e9s se sustituye.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Queda desactivado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nadie lo elimina.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pasa el tiempo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y meses m\u00e1s tarde sigue ah\u00ed.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mantener componentes innecesarios a\u00f1ade cosas que tenemos que vigilar sin aportarnos ninguna funcionalidad.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Si sospechas que la vulnerabilidad ya ha sido explotada<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Este es el punto donde tenemos que cambiar de mentalidad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si encontramos adem\u00e1s indicios de que la web ya ha podido ser comprometida, actualizar el componente afectado puede ser necesario, pero ya no deber\u00edamos tratar el problema como una simple revisi\u00f3n preventiva.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una vulnerabilidad responde a:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u201cExiste una puerta que deber\u00edamos cerrar.\u201d<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un sitio potencialmente comprometido plantea otra pregunta:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u201c\u00bfAlguien ha podido atravesarla ya?\u201d<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En ese caso necesitamos analizar el incidente con m\u00e1s profundidad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">VulnCue ayuda a identificar riesgos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No sustituye una investigaci\u00f3n completa de una web comprometida.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y creemos que decirlo claramente es mucho m\u00e1s \u00fatil que prometer una protecci\u00f3n que ninguna comprobaci\u00f3n aislada puede ofrecer.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfCada cu\u00e1nto deber\u00edas comprobar las vulnerabilidades de WordPress?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La respuesta corta es: <strong>m\u00e1s de una vez<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una comprobaci\u00f3n puntual nos dice c\u00f3mo est\u00e1 nuestra instalaci\u00f3n en ese momento.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pero ya hemos visto que una web puede cambiar desde el punto de vista de seguridad aunque nosotros no modifiquemos nada.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por eso la revisi\u00f3n deber\u00eda repetirse.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La frecuencia exacta depender\u00e1 del sitio, de su importancia y de c\u00f3mo lo administramos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No necesita la misma atenci\u00f3n una instalaci\u00f3n de pruebas que una web de negocio que recibe tr\u00e1fico y gestiona operaciones cada d\u00eda.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lo importante es evitar el modelo:<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\u201cLo revis\u00e9 cuando lo instal\u00e9 hace dos a\u00f1os.\u201d<\/p>\n<\/blockquote>\n\n\n\n<h3 class=\"wp-block-heading\">Comprobaciones manuales frente a alertas autom\u00e1ticas<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Podemos abrir VulnCue y realizar an\u00e1lisis sin necesidad de crear una cuenta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las comprobaciones son gratuitas y no necesitamos facilitar un correo electr\u00f3nico para empezar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eso resulta perfectamente v\u00e1lido si tenemos la disciplina de entrar peri\u00f3dicamente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pero existe otra posibilidad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si queremos que nos avisen autom\u00e1ticamente cuando aparezca una nueva vulnerabilidad relacionada con algo que tenemos instalado, podemos conectar opcionalmente una cuenta gratuita para recibir alertas por correo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La diferencia entre ambas opciones es sencilla:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>an\u00e1lisis manual:<\/strong> entramos nosotros y comprobamos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>alertas:<\/strong> la herramienta nos avisa cuando hay algo nuevo que merece atenci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No todo el mundo necesita la segunda opci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pero si administras varias webs, probablemente entiendas r\u00e1pidamente el valor.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El problema de las revisiones peri\u00f3dicas no suele ser saber hacerlas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es acordarnos de hacerlas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Lo que nosotros revisar\u00edamos primero en un WordPress<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si tuvi\u00e9ramos delante una instalaci\u00f3n que lleva tiempo sin recibir una revisi\u00f3n de seguridad, no empezar\u00edamos intentando aplicar cincuenta optimizaciones distintas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Empezar\u00edamos por tener una imagen clara del sitio.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Queremos saber qu\u00e9 hay instalado, qu\u00e9 lleva tiempo sin revisarse y d\u00f3nde aparecen riesgos concretos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Plugins que llevan meses sin actualizarse<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Este ser\u00eda uno de los primeros puntos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No porque todo plugin antiguo sea autom\u00e1ticamente vulnerable, sino porque un componente olvidado merece atenci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Queremos saber:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>si sigue utiliz\u00e1ndose;<\/li>\n\n\n\n<li>si tiene actualizaciones;<\/li>\n\n\n\n<li>si contin\u00faa siendo necesario;<\/li>\n\n\n\n<li>si existe alguna vulnerabilidad conocida relacionada con \u00e9l.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">En HostingTG hemos visto muchas veces c\u00f3mo el problema no estaba en el plugin que todo el mundo utilizaba cada d\u00eda, sino precisamente en ese componente que nadie recordaba que segu\u00eda instalado.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Componentes instalados que ya no utilizas<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Despu\u00e9s limpiar\u00edamos mentalmente el inventario.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00bfQu\u00e9 necesitamos realmente?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un WordPress que ha pasado por varios redise\u00f1os puede acumular plugins de constructores, formularios, optimizaci\u00f3n, migraciones, copias de seguridad o funciones que ya no forman parte del sitio actual.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si algo no aporta nada, mantenerlo significa mantener otra pieza que tendremos que seguir revisando.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Usuarios administradores y cuentas antiguas<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Tambi\u00e9n revisar\u00edamos qui\u00e9n tiene acceso administrativo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No asumir\u00edamos que porque una cuenta existe debe seguir existiendo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las webs cambian.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los equipos cambian.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los proveedores cambian.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La lista de usuarios deber\u00eda reflejar esa realidad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y, por supuesto, comprobar\u00edamos tambi\u00e9n medidas de acceso como el doble factor.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2FA y configuraciones de acceso<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Las credenciales son otra parte fundamental del escenario.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por eso interesa revisar si estamos utilizando medidas adicionales para proteger accesos especialmente importantes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No hace falta complicar esta comprobaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Queremos saber si la configuraci\u00f3n actual tiene sentido para la web que estamos administrando hoy.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No para la web que instalamos hace tres a\u00f1os.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Vulnerabilidades conocidas antes que problemas hipot\u00e9ticos<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Y finalmente priorizar\u00edamos informaci\u00f3n concreta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hay muchas formas te\u00f3ricas en las que una web podr\u00eda sufrir un problema.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pero si tenemos delante un componente instalado que aparece afectado por una vulnerabilidad conocida, ya tenemos algo espec\u00edfico sobre lo que trabajar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por eso nos gusta la idea de empezar por visibilidad y priorizaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Primero miramos qu\u00e9 tenemos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Despu\u00e9s identificamos qu\u00e9 merece atenci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y entonces actuamos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Entonces, \u00bfc\u00f3mo saber si tu WordPress tiene vulnerabilidades?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">No hace falta esperar a que la web muestre un mensaje extra\u00f1o o deje de funcionar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De hecho, el mejor momento para encontrar una vulnerabilidad es precisamente cuando todav\u00eda no ha ocurrido nada.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para comprobar el estado de nuestra instalaci\u00f3n deber\u00edamos tener, como m\u00ednimo, visibilidad sobre:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>WordPress Core;<\/li>\n\n\n\n<li>plugins;<\/li>\n\n\n\n<li>temas;<\/li>\n\n\n\n<li>versiones;<\/li>\n\n\n\n<li>actualizaciones;<\/li>\n\n\n\n<li>vulnerabilidades conocidas;<\/li>\n\n\n\n<li>usuarios;<\/li>\n\n\n\n<li>accesos;<\/li>\n\n\n\n<li>configuraciones relevantes;<\/li>\n\n\n\n<li>archivos sensibles;<\/li>\n\n\n\n<li>cambios en los componentes instalados.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Podemos realizar buena parte de esas comprobaciones manualmente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pero cuanto m\u00e1s crece una web \u2014o cuantas m\u00e1s webs administramos\u2014 m\u00e1s \u00fatil resulta tener una herramienta que re\u00fana la informaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ese es el papel que cumple VulnCue.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No intenta sustituir un firewall.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No intenta sustituir una auditor\u00eda.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No intenta decidir por nosotros.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nos ayuda a responder una pregunta mucho m\u00e1s b\u00e1sica y, en nuestra opini\u00f3n, imprescindible:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u00bfHay algo aqu\u00ed que deber\u00eda revisar?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En HostingTG vemos demasiado a menudo WordPress que han permanecido meses sin ninguna comprobaci\u00f3n simplemente porque segu\u00edan funcionando.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y precisamente por eso creemos que merece la pena dedicar dos minutos a obtener esa primera fotograf\u00eda.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Instalas VulnCue.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ejecutas el an\u00e1lisis.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Revisas sus 23 comprobaciones.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y a partir de ah\u00ed sabes bastante mejor d\u00f3nde est\u00e1s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Puede que no encuentre nada especialmente preocupante.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Perfecto.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O puede que descubra ese plugin olvidado, esa configuraci\u00f3n pendiente o esa vulnerabilidad de la que todav\u00eda no sab\u00edas nada.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En ese caso, los dos minutos de instalaci\u00f3n ya habr\u00e1n servido para algo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Dudas de la comunidad<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfC\u00f3mo saber si un plugin de WordPress tiene vulnerabilidades?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Necesitas comprobar qu\u00e9 plugin tienes instalado, qu\u00e9 versi\u00f3n utilizas y si existe alguna vulnerabilidad conocida que afecte a ese componente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hacerlo manualmente plugin por plugin puede resultar inc\u00f3modo cuando la instalaci\u00f3n tiene muchos componentes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Herramientas como VulnCue permiten realizar esta comprobaci\u00f3n desde el propio escritorio de WordPress y mostrar los hallazgos junto al resto del an\u00e1lisis.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfUn plugin desactualizado siempre es vulnerable?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">No.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Desactualizado y vulnerable no son sin\u00f3nimos.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un plugin puede tener una nueva versi\u00f3n disponible sin que la instalada est\u00e9 necesariamente afectada por una vulnerabilidad conocida.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lo que nos interesa es conocer ambas cosas: qu\u00e9 est\u00e1 pendiente de actualizaci\u00f3n y qu\u00e9 componentes tienen problemas de seguridad documentados.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfUna vulnerabilidad significa que mi web ha sido hackeada?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">No necesariamente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una vulnerabilidad indica que existe un problema que podr\u00eda ser aprovechado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Que alguien lo haya aprovechado es una cuesti\u00f3n distinta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por eso es tan \u00fatil detectar vulnerabilidades antes de observar s\u00edntomas de compromiso.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si adem\u00e1s existen indicios de que alguien ha accedido o modificado la web, ya ser\u00eda necesario ampliar el an\u00e1lisis.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfPuedo comprobar las vulnerabilidades de WordPress gratis?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">S\u00ed.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">VulnCue permite ejecutar sus comprobaciones sin necesidad de introducir un correo electr\u00f3nico y sin limitar el an\u00e1lisis b\u00e1sico.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La cuenta gratuita opcional se utiliza si queremos a\u00f1adir funciones como los avisos autom\u00e1ticos por correo cuando aparezcan nuevas vulnerabilidades relacionadas con nuestros componentes.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfVulnCue protege WordPress frente a ataques?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">No directamente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">VulnCue no es un firewall y no bloquea ataques.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Su funci\u00f3n consiste en analizar la instalaci\u00f3n, detectar problemas y explicarlos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nosotros consideramos esa limitaci\u00f3n una ventaja desde el punto de vista de claridad: sabemos exactamente para qu\u00e9 estamos instalando la herramienta.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfQu\u00e9 hago si un plugin vulnerable no tiene actualizaci\u00f3n?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Primero debemos valorar si realmente necesitamos ese plugin.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dependiendo del caso, puede ser posible desactivarlo temporalmente o sustituirlo por una alternativa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La decisi\u00f3n depender\u00e1 de la funci\u00f3n que cumpla dentro de la web y de la naturaleza del problema detectado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lo importante es no ignorarlo simplemente porque todav\u00eda no existe una actualizaci\u00f3n.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfEs recomendable eliminar plugins que no utilizo?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Si un componente ya no cumple ninguna funci\u00f3n en la web, mantenerlo instalado significa conservar otra pieza que tendremos que seguir supervisando.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por eso, durante nuestras revisiones, una de las preguntas que nos hacemos es muy sencilla:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u201c\u00bfEsto sigue haciendo falta?\u201d<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cuanto m\u00e1s claro sea el inventario de una instalaci\u00f3n, m\u00e1s sencillo resulta mantenerlo bajo control.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Opini\u00f3n personal<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Muchas webs funcionan durante meses sin dar ninguna se\u00f1al de que algo merece atenci\u00f3n. Y precisamente por eso es tan f\u00e1cil posponer revisiones, actualizaciones o comprobaciones hasta que aparece un problema real.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En HostingTG lo vemos con frecuencia: plugins olvidados, usuarios antiguos, configuraciones que nadie revis\u00f3 despu\u00e9s del desarrollo o componentes que siguen instalados simplemente porque \u201csiempre han estado ah\u00ed\u201d.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por eso me parece especialmente \u00fatil cualquier herramienta que ayude a detectar esos puntos ciegos sin complicar el proceso. En ese sentido, VulnCue me gusta por algo muy concreto: no intenta venderse como una soluci\u00f3n milagrosa. Te muestra qu\u00e9 deber\u00edas revisar, te ayuda a priorizar y deja la decisi\u00f3n final en tus manos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y para m\u00ed, ese es exactamente el enfoque correcto.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La seguridad de WordPress no consiste \u00fanicamente en instalar m\u00e1s plugins o activar m\u00e1s capas de protecci\u00f3n. Tambi\u00e9n consiste en saber qu\u00e9 tienes instalado, entender qu\u00e9 riesgos existen y actuar antes de que una peque\u00f1a vulnerabilidad termine convirti\u00e9ndose en un problema serio.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ahora me interesa conocer tu experiencia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00bfAlguna vez has descubierto un plugin vulnerable, una cuenta olvidada o alg\u00fan problema de seguridad en tu WordPress cuando pensabas que todo estaba bien? <strong>D\u00e9jamelo en los comentarios y cu\u00e9ntame qu\u00e9 ocurri\u00f3 y c\u00f3mo lo solucionaste.<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En HostingTG vemos pr\u00e1cticamente todos los d\u00edas el mismo patr\u00f3n: alguien monta su WordPress, instala el tema, a\u00f1ade los plugins que necesita, comprueba que todo funciona y se olvida de \u00e9l. Mientras la web cargue, entren pedidos, lleguen formularios o se publiquen contenidos, parece que no hay ning\u00fan motivo para preocuparse. Hasta que lo hay. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":9605,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[491],"tags":[1492,1438,236,1491,269],"class_list":["post-9604","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wordpress","tag-ciberseguridad","tag-cyberseguridad","tag-seguridad","tag-vulncue","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/www.hostingtg.com\/blog\/wp-json\/wp\/v2\/posts\/9604","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.hostingtg.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.hostingtg.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.hostingtg.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.hostingtg.com\/blog\/wp-json\/wp\/v2\/comments?post=9604"}],"version-history":[{"count":1,"href":"https:\/\/www.hostingtg.com\/blog\/wp-json\/wp\/v2\/posts\/9604\/revisions"}],"predecessor-version":[{"id":9606,"href":"https:\/\/www.hostingtg.com\/blog\/wp-json\/wp\/v2\/posts\/9604\/revisions\/9606"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.hostingtg.com\/blog\/wp-json\/wp\/v2\/media\/9605"}],"wp:attachment":[{"href":"https:\/\/www.hostingtg.com\/blog\/wp-json\/wp\/v2\/media?parent=9604"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.hostingtg.com\/blog\/wp-json\/wp\/v2\/categories?post=9604"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.hostingtg.com\/blog\/wp-json\/wp\/v2\/tags?post=9604"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}