LLAMA AHORA +34 634 55 77 90WHATSAPP Urgencias también por chatEMAIL info@wpseguridad.comHORARIO Lunes a viernes, 9:00–19:00h + Urgencias por WhatsApp
AUDITORÍA DE SEGURIDAD

Auditoría de seguridad para WordPress

No hace falta esperar a que aparezca malware. Una auditoría permite detectar componentes vulnerables, configuraciones innecesarias, accesos antiguos y carencias de recuperación antes de sufrir una incidencia.

QUÉ SE REVISA

Una revisión completa de la instalación y su entorno

Versiones de WordPress, PHP, plugins y temas
Plugins abandonados, duplicados o de procedencia dudosa
Usuarios, roles y cuentas administrativas
Política de contraseñas y segundo factor
Exposición de wp-login.php, XML-RPC y endpoints
Permisos y configuración de archivos
Claves, salts y configuración sensible
HTTPS, cookies y cabeceras técnicas
Copias de seguridad, ubicación y restaurabilidad
Tareas programadas
Logs y monitorización disponibles
Configuración de correo y riesgo de abuso
Otras instalaciones de la misma cuenta
Medidas del hosting, Plesk, CDN o firewall
ENTREGABLE

Un informe comprensible y priorizado

No es una lista indiscriminada de alertas automáticas. Cada hallazgo se clasifica por nivel de riesgo.

Crítico

Requiere actuación inmediata.

Alto

Riesgo importante o vía de acceso plausible.

Medio

Mejora recomendada.

Bajo

Endurecimiento o buena práctica.

Informativo

Contexto sin acción urgente.

Cada hallazgo indica:

Qué se ha observado
Por qué importa
Qué riesgo razonable implica
Qué acción se recomienda
Si la corrección está incluida o requiere presupuesto adicional

Esta auditoría está orientada a la seguridad práctica de una instalación WordPress y su entorno inmediato. No debe entenderse como un pentest corporativo, una auditoría de cumplimiento, una revisión exhaustiva del código de todos los plugins ni un peritaje forense.

¿Quieres saber en qué estado está tu WordPress?

Explica el contexto de tu web y te indicaré el alcance y la forma de trabajo de la auditoría.