{"id":11358,"date":"2023-02-16T16:27:00","date_gmt":"2023-02-16T16:27:00","guid":{"rendered":"https:\/\/wcanvas.com\/?post_type=blogs&#038;p=11358"},"modified":"2024-12-23T21:06:54","modified_gmt":"2024-12-23T21:06:54","slug":"cross-site-scripting-xss-wordpress","status":"publish","type":"blogs","link":"https:\/\/wcanvas.com\/es\/blog\/cross-site-scripting-xss-wordpress\/","title":{"rendered":"Ataques de cross-site scripting (XSS) en WordPress: c\u00f3mo proteger tu sitio."},"content":{"rendered":"\n<p>Los ataques de cross-site scripting (XSS) son una de las amenazas de seguridad de WordPress m\u00e1s comunes que enfrentan tanto los administradores como los usuarios, principalmente porque las fallas que permiten que ocurran est\u00e1n ampliamente distribuidas a trav\u00e9s de sitios web, temas y plugins.<\/p>\n\n\n\n<p>Este art\u00edculo explorar\u00e1 lo siguiente:&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Qu\u00e9 son los ataques XSS.<\/li>\n\n\n\n<li>Qu\u00e9 obtienen los hackers de los ataques XSS.<\/li>\n\n\n\n<li>Los tipos de ataques XSS.<\/li>\n\n\n\n<li>Cu\u00e1n com\u00fan es la amenaza de los ataques XSS para los sitios de WordPress.<\/li>\n\n\n\n<li>Medidas de seguridad que pod\u00e9s tomar para proteger tu sitio de WordPress de ellos.<\/li>\n<\/ul>\n\n\n\n<p>Esta ser\u00e1 una introducci\u00f3n a los ataques XSS y c\u00f3mo pod\u00e9s minimizar las posibilidades de sufrir uno. Vamos a ello.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfQu\u00e9 son los ataques de cross-site scripting (XSS)?<\/h2>\n\n\n\n<p>XSS es un ataque de malware donde una tercera parte inyecta scripts maliciosos en sitios de WordPress que, de otro modo, ser\u00edan inofensivos pero vulnerables. Los scripts inyectados pueden rastrear e imitar usuarios leg\u00edtimos, robar datos sensibles, redirigir un sitio web, y m\u00e1s.<\/p>\n\n\n\n<p>Los ataques de cross-site scripting no se limitan al ecosistema de WordPress. Sin embargo, muchos plugins, temas y elementos de sitios contienen vulnerabilidades que los hackers pueden explotar para inyectar c\u00f3digo malicioso.<\/p>\n\n\n\n<p>Debido al alto n\u00famero de puntos de entrada vulnerables, los ataques XSS son una de las formas m\u00e1s comunes en las que los hackers ingresan en sitios de WordPress, y se han vuelto a\u00fan m\u00e1s comunes en los \u00faltimos a\u00f1os. Los administradores y usuarios deben estar al tanto de los ataques XSS y saber c\u00f3mo prevenirlos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfC\u00f3mo funcionan los ataques XSS en WordPress?<\/h2>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"743\" src=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-cross-site-scripting-XSS-attacks_-how-to-protect-your-site-I-1-1024x743.jpg\" alt=\"Pantalla de c\u00f3digo\" class=\"wp-image-1796\" srcset=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-cross-site-scripting-XSS-attacks_-how-to-protect-your-site-I-1-1024x743.jpg 1024w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-cross-site-scripting-XSS-attacks_-how-to-protect-your-site-I-1-300x218.jpg 300w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-cross-site-scripting-XSS-attacks_-how-to-protect-your-site-I-1-768x558.jpg 768w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-cross-site-scripting-XSS-attacks_-how-to-protect-your-site-I-1-1536x1115.jpg 1536w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-cross-site-scripting-XSS-attacks_-how-to-protect-your-site-I-1.jpg 1730w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>Los ataques XSS pueden ser dif\u00edciles de comprender para usuarios y administradores que no son muy t\u00e9cnicos, por lo que es esencial tomarse un tiempo para conocer los fundamentos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Scripts<\/h3>\n\n\n\n<p>En el desarrollo de software, un script es una secuencia de instrucciones ejecutadas por un programa de computadora, como un sitio web de escritorio o una aplicaci\u00f3n m\u00f3vil.<\/p>\n\n\n\n<p>Pod\u00e9s crear scripts simples e inofensivos que sumen y multipliquen n\u00fameros, pero tambi\u00e9n pod\u00e9s crear scripts m\u00e1s complejos y da\u00f1inos que monitoreen y roben datos. Los atacantes de XSS utilizan scripts da\u00f1inos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">C\u00f3mo los atacantes XSS utilizan scripts maliciosos<\/h3>\n\n\n\n<p>En los ataques XSS, los hackers utilizan uno o varios de los campos de entrada del sitio web (comentarios, secciones de rese\u00f1as, barras de b\u00fasqueda, formularios de informaci\u00f3n personal, etc.) para inyectar scripts maliciosos, generalmente escritos en JavaScript. Por ejemplo, un hacker podr\u00eda acceder a un sitio web y dejar el siguiente comentario en la secci\u00f3n de comentarios de una publicaci\u00f3n de blog:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code lang=\"markup\" class=\"language-markup line-numbers\">&lt;script src=\u201cinformaci\u00f3n_de_codigo_malicioso\u201d&gt;&lt;script&gt;<\/code><\/pre>\n\n\n\n<p>En &#8220;informaci\u00f3n_de_codigo_malicioso&#8221;, el hacker dejar\u00eda informaci\u00f3n (direcci\u00f3n IP, n\u00famero de puerto, etc.) que conduce a un servidor al que tienen acceso. Si un sitio web no tiene protecciones para defenderse de estas t\u00e1cticas, el script malicioso se incrustar\u00e1 en la p\u00e1gina web donde fue inyectado, permitiendo a los hackers monitorear los datos del usuario.<\/p>\n\n\n\n<p>La ra\u00edz de la vulnerabilidad es a menudo que el sitio web no valida o codifica los datos del usuario. Esto significa que no verifican las entradas de datos para detectar secuencias inv\u00e1lidas o maliciosas ni imponen un formato espec\u00edfico al transmitir datos. Al explotar estas fallas, los hackers introducen c\u00f3digo malicioso en sitios web en los que los usuarios conf\u00edan y no esperar\u00edan ser hackeados.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfQu\u00e9 ganan los hackers con los ataques XSS a sitios de WordPress?<\/h2>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"743\" src=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-cross-site-scripting-XSS-attacks_-how-to-protect-your-site-II-1-1024x743.jpg\" alt=\"Candado sobre un teclado\" class=\"wp-image-1800\" srcset=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-cross-site-scripting-XSS-attacks_-how-to-protect-your-site-II-1-1024x743.jpg 1024w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-cross-site-scripting-XSS-attacks_-how-to-protect-your-site-II-1-300x218.jpg 300w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-cross-site-scripting-XSS-attacks_-how-to-protect-your-site-II-1-768x558.jpg 768w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-cross-site-scripting-XSS-attacks_-how-to-protect-your-site-II-1-1536x1115.jpg 1536w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-cross-site-scripting-XSS-attacks_-how-to-protect-your-site-II-1.jpg 1730w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>Los ataques XSS son a menudo puertas de entrada para futuros ataques porque establecen acceso no autorizado al backend. Desde all\u00ed, los hackers pueden ejecutar software malicioso adicional, permiti\u00e9ndoles robar datos y credenciales de usuarios y administradores que pueden usar m\u00e1s tarde o vender para obtener ganancias.<\/p>\n\n\n\n<p>A trav\u00e9s de un ataque XSS, los hackers pueden:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Redireccionar a los usuarios a sitios de phishing o p\u00e1ginas de inicio de sesi\u00f3n falsas donde roban credenciales del usuario.<\/li>\n\n\n\n<li>Ejecutar scripts adicionales, como enviar ventanas emergentes falsas que solicitan y recolectan informaci\u00f3n personal, como el usuario y la contrase\u00f1a de Facebook o Google. Tambi\u00e9n pueden recolectar direcciones de email, direcciones IP, datos de tarjetas de cr\u00e9dito, y otra informaci\u00f3n que los usuarios comparten con sitios comprometidos.<\/li>\n\n\n\n<li>Robar las cookies de los usuarios, permiti\u00e9ndoles acceder a otras aplicaciones web con esas credenciales.<\/li>\n\n\n\n<li>Difundir m\u00e1s malware en el sitio, configurar anuncios no autorizados de los cuales pueden lucrar, llevar a cabo ataques de spam SEO, redirigir el tr\u00e1fico a sus propios dominios web, o realizar un ataque de ransomware.<\/li>\n\n\n\n<li>Instalar keyloggers, programas que registran y recolectan cada pulsaci\u00f3n de tecla del usuario, registrando efectivamente todo lo que escriben en el sitio.<\/li>\n\n\n\n<li>Secuestrar el sitio con fines puramente maliciosos.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Tipos de ataques XSS<\/h2>\n\n\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"743\" data-id=\"1802\" src=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-cross-site-scripting-XSS-attacks_-how-to-protect-your-site-III-1-1024x743.jpg\" alt=\"pantalla de c\u00f3digo\" class=\"wp-image-1802\" srcset=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-cross-site-scripting-XSS-attacks_-how-to-protect-your-site-III-1-1024x743.jpg 1024w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-cross-site-scripting-XSS-attacks_-how-to-protect-your-site-III-1-300x218.jpg 300w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-cross-site-scripting-XSS-attacks_-how-to-protect-your-site-III-1-768x558.jpg 768w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-cross-site-scripting-XSS-attacks_-how-to-protect-your-site-III-1-1536x1115.jpg 1536w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-cross-site-scripting-XSS-attacks_-how-to-protect-your-site-III-1.jpg 1730w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">XSS reflejado<\/h3>\n\n\n\n<p>Tambi\u00e9n conocido como ataques XSS no persistentes o de Tipo I, este tipo de ataque XSS \u201crefleja\u201d c\u00f3digo malicioso de un sitio web hacia el navegador del usuario. La mayor\u00eda de las veces, los ataques XSS reflejados funcionan de la siguiente manera:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>El hacker crea un enlace malicioso agregando campos con c\u00f3digo malicioso a una URL que de otro modo ser\u00eda inofensiva, formulario de relleno, resultado de b\u00fasqueda, o mensaje de error (como una p\u00e1gina 404).<\/li>\n\n\n\n<li>El usuario del sitio es enga\u00f1ado para que haga clic en el enlace. Al hacerlo, el usuario solicita contenido malicioso del servidor del sitio web.<\/li>\n\n\n\n<li>El servidor del sitio web devuelve los recursos solicitados, incluido el c\u00f3digo malicioso inyectado por el hacker. Esta es la parte del ataque de donde proviene el nombre \u201creflejado\u201d.<\/li>\n\n\n\n<li>El navegador recibe y ejecuta el script malicioso como cualquier otro elemento leg\u00edtimo de la p\u00e1gina.<\/li>\n\n\n\n<li>El script roba informaci\u00f3n personal del usuario.<\/li>\n<\/ol>\n\n\n\n<p>Este tipo de ataque XSS generalmente requiere alg\u00fan grado de ingenier\u00eda social, es decir, enga\u00f1ar al usuario para que haga clic en un enlace que asume que es seguro para robar sus datos. Esto puede suceder a trav\u00e9s de un correo electr\u00f3nico, mensaje emergente, o cualquier otra interacci\u00f3n web donde el usuario deba hacer clic en un enlace para avanzar.<\/p>\n\n\n\n<p>A diferencia del siguiente tipo de ataque XSS, en los ataques reflejados, el c\u00f3digo malicioso nunca se almacena en el servidor a largo plazo.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">XSS almacenado<\/h3>\n\n\n\n<p>Tambi\u00e9n conocido como ataques XSS \u201cpersistentes\u201d o \u201cde Tipo II\u201d, este tipo de ataque efectivamente \u201cplanta\u201d malware en el sitio web objetivo. El ejemplo anterior sobre dejar un comentario con c\u00f3digo malicioso es un ejemplo de un ataque XSS almacenado.<\/p>\n\n\n\n<p>En estos ataques, los hackers introducen un script que se almacena (de ah\u00ed el nombre) en el servidor del sitio objetivo dejando un comentario, rese\u00f1a, publicaci\u00f3n en un foro, etc., en el sitio. El script puede permanecer en el servidor a largo plazo o incluso permanentemente si no se detecta.&nbsp;<\/p>\n\n\n\n<p>Los usuarios que interact\u00faan con la ubicaci\u00f3n del script malicioso son vulnerables a perder informaci\u00f3n personal. Los hackers pueden configurar el script para que los visitantes comprometan sus credenciales simplemente haciendo clic o pasando el cursor sobre un elemento de p\u00e1gina espec\u00edfico. Tambi\u00e9n pueden programar el script para que se ejecute tan pronto como se cargue la p\u00e1gina.<\/p>\n\n\n\n<p>Debido a su naturaleza, los XSS almacenados pueden ser dif\u00edciles de detectar y causar todo tipo de estragos mientras tanto.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">XSS basado en DOM<\/h3>\n\n\n\n<p>Tambi\u00e9n conocido como ataque \u201cTipo 0\u201d, este tipo de ataque XSS es \u00fanico en el sentido de que no hay interacci\u00f3n directa con el servidor del sitio web. En los ataques XSS reflejados y almacenados, el c\u00f3digo malicioso siempre interact\u00faa con el servidor de alguna manera, ya sea siendo almacenado en \u00e9l o enviado subrepticiamente al usuario cuando responde a una solicitud.<\/p>\n\n\n\n<p>Los ataques XSS basados en DOM se basan en manipular el Modelo de Objetos del Documento (DOM) del navegador web, una representaci\u00f3n jer\u00e1rquica de los elementos de una p\u00e1gina web. Los hackers pueden modificar el DOM del navegador con JavaScript para inyectar c\u00f3digo malicioso.<\/p>\n\n\n\n<p>Uno de los principales problemas que dejan la puerta abierta a este ataque es que muchos sitios web usan muy poco HTML y, en cambio, se basan en mucho c\u00f3digo JavaScript para manejar las interacciones del usuario con la p\u00e1gina web. Esta es una excelente manera de minimizar la carga del servidor porque la mayor\u00eda de las interacciones se manejan en el navegador del usuario en lugar de consumir recursos del servidor, pero tambi\u00e9n expone a los sitios web a muchas vulnerabilidades.<\/p>\n\n\n\n<p>Los ataques XSS basados en DOM ocurren cuando el c\u00f3digo JavaScript acepta la entrada del usuario (fuente) y la pasa como parte de una funci\u00f3n insegura que se muestra de vuelta en la p\u00e1gina (hundidor). Las funciones &#8220;inseguras&#8221; no realizan verificaciones de seguridad en la entrada antes de mostrarla en la p\u00e1gina.<\/p>\n\n\n\n<p>Cuando una entrada no se verifica en busca de c\u00f3digo malicioso, los hackers pueden ejecutar pr\u00e1cticamente lo que quieran, incluidos scripts que monitorean y recopilan datos del usuario.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfQu\u00e9 tan comunes son los ataques XSS en WordPress?<\/h2>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"743\" src=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-cross-site-scripting-XSS-attacks_-how-to-protect-your-site-IV-1-1024x743.jpg\" alt=\"Hombre luchando con su computadora\" class=\"wp-image-1803\" srcset=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-cross-site-scripting-XSS-attacks_-how-to-protect-your-site-IV-1-1024x743.jpg 1024w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-cross-site-scripting-XSS-attacks_-how-to-protect-your-site-IV-1-300x218.jpg 300w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-cross-site-scripting-XSS-attacks_-how-to-protect-your-site-IV-1-768x558.jpg 768w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-cross-site-scripting-XSS-attacks_-how-to-protect-your-site-IV-1-1536x1115.jpg 1536w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-cross-site-scripting-XSS-attacks_-how-to-protect-your-site-IV-1.jpg 1730w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>Los ataques XSS son uno de los m\u00e9todos m\u00e1s comunes que los hackers utilizan para violar la seguridad de los sitios web porque muchos elementos de los sitios contienen vulnerabilidades que permiten a terceros introducir scripts maliciosos.<\/p>\n\n\n\n<p>Seg\u00fan el <a href=\"https:\/\/www.wordfence.com\/blog\/2023\/01\/the-wordfence-2022-state-of-wordpress-security-report\/\" target=\"_blank\" rel=\"noreferrer noopener\">informe de seguridad de 2022 de Wordfence<\/a>, los ataques XSS fueron la categor\u00eda de vulnerabilidad m\u00e1s com\u00fan divulgada durante 2022, representando casi la mitad de todas las vulnerabilidades divulgadas ese a\u00f1o.<\/p>\n\n\n\n<p>Uno de los principales problemas con los ataques XSS es que pueden estar presentes en cualquier sitio web, popular o no. En su informe de 2021, <a href=\"https:\/\/sucuri.net\/reports\/2021-hacked-website-report\/\" target=\"_blank\" rel=\"noreferrer noopener\">Sucuri<\/a> determin\u00f3 que el plugin Astra Starter Templates era uno de los diez plugins m\u00e1s vulnerables basado en su popularidad. Con m\u00e1s de un mill\u00f3n de instalaciones, las vulnerabilidades XSS de este plugin representaban una amenaza significativa para muchos usuarios y sitios de WordPress.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfC\u00f3mo prevenir los ataques XSS en WordPress? 7 maneras de proteger tu sitio de WordPress<\/h2>\n\n\n\n<p>Pod\u00e9s tomar m\u00faltiples medidas para reducir las posibilidades de que los hackers exploten vulnerabilidades en WordPress. Las siguientes son las m\u00e1s significativas.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Actualizar plugins y temas<\/h3>\n\n\n\n<p>Mantener plugins y temas actualizados es una de las mejores formas de evitar las vulnerabilidades de versiones anteriores.<\/p>\n\n\n\n<p>Cuando los desarrolladores lanzan una actualizaci\u00f3n de seguridad, revelan las vulnerabilidades que encontraron y que corrigieron para la versi\u00f3n m\u00e1s reciente. Una vez que las vulnerabilidades pasadas se hacen p\u00fablicas, los sitios web que usan versiones anteriores de esos plugins y temas se convierten en un objetivo para los hackers que explotan fallas de seguridad.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Instalar cortafuegos de aplicaciones web (WAF)<\/h3>\n\n\n\n<p>Los WAF son evoluciones de los cortafuegos de hardware tradicionales que controlan el flujo de datos a nivel de direcci\u00f3n IP y protocolo de transporte. El WAF puede filtrar ataques realizados a nivel de aplicaci\u00f3n, donde las aplicaciones ejecutan c\u00f3digo y realizan funciones en el servidor web. Aqu\u00ed es donde se realizan los ataques XSS.<\/p>\n\n\n\n<p>Los WAF pueden detectar entradas inusuales en los cuadros de texto del sitio para prevenir inyecciones SQL, ataques XSS y m\u00e1s. Invertir en un plugin que proporcione servicios de WAF aumentar\u00e1 la seguridad de tu sitio web y prevendr\u00e1 ataques XSS.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Instalar un plugin de seguridad confiable.<\/h3>\n\n\n\n<p>Explor\u00e1 el mercado para encontrar un plugin de seguridad que detecte ataques de malware como el XSS. Los plugins de seguridad de alta calidad realizan escaneos regulares y detectan actividad inusual. Algunos de los beneficios incluyen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Protecci\u00f3n de informaci\u00f3n confidencial.<\/li>\n\n\n\n<li>Detener otras amenazas de seguridad, como ataques de fuerza bruta.<\/li>\n\n\n\n<li>Proteger tus rankings SEO al repeler intentos de hackeo.<\/li>\n\n\n\n<li>Filtro de spam.<\/li>\n\n\n\n<li>Autenticaci\u00f3n de dos factores en los inicios de sesi\u00f3n.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Sanitizar entradas de usuario<\/h3>\n\n\n\n<p>Como explicamos antes, una de las principales vulnerabilidades que los ataques XSS explotan es la falta de validaci\u00f3n y sanitizaci\u00f3n de entradas que sufren algunos sitios web. \u201cSanitizar\u201d significa eliminar caracteres no seguros de la entrada del usuario, y validar aplica a formatos y tipos espec\u00edficos de datos.<\/p>\n\n\n\n<p>Dado que muchos ataques XSS dependen de pr\u00e1cticas deficientes de monitoreo de entradas, esta medida proteger\u00e1 significativamente tu sitio web.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Implementar endurecimiento de WordPress<\/h3>\n\n\n\n<p>El endurecimiento de WordPress es una serie de medidas de seguridad que aumentan la seguridad total de tu sitio. Algunas de esas medidas incluyen las ya mencionadas, como instalar un plugin de seguridad.<\/p>\n\n\n\n<p>Estas son algunas acciones de endurecimiento de WordPress que pod\u00e9s tomar para proteger tu sitio web de ataques XSS y ciberataques en general:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Usar y requerir contrase\u00f1as fuertes, no permitiendo contrase\u00f1as que sean f\u00e1ciles de descifrar.<\/li>\n\n\n\n<li>Instalar certificados SSL.<\/li>\n\n\n\n<li>Aplicar autenticaci\u00f3n de dos factores.<\/li>\n\n\n\n<li>Limitar intentos de inicio de sesi\u00f3n.<\/li>\n\n\n\n<li>Cerrar autom\u00e1ticamente usuarios inactivos despu\u00e9s de un cierto periodo.<\/li>\n\n\n\n<li>Instalar un registro de auditor\u00eda para registrar cada acci\u00f3n que los usuarios realicen en tu sitio.<\/li>\n\n\n\n<li>Deshabilitar el editor de archivos para prevenir que usuarios no autorizados cambien el dise\u00f1o de tu sitio.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Realizar copias de seguridad frecuentes<\/h3>\n\n\n\n<p>Ya sea a trav\u00e9s de un plugin de respaldo o tu proveedor de alojamiento web, realizar copias de seguridad con frecuencia te puede ayudar a recuperar tu sitio en caso de emergencia.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Limitar los permisos de administrador al m\u00ednimo necesario.<\/h3>\n\n\n\n<p>Si m\u00faltiples administradores utilizan tu sitio diariamente, deber\u00edas limitar sus permisos a lo estrictamente necesario para su rol. Si un ataque XSS obtiene credenciales de administrador, los cambios que puedan realizar est\u00e1n limitados a los permisos del usuario que han secuestrado.<\/p>\n\n\n\n<p>Mantener los permisos restringidos a lo estrictamente necesario ayuda a minimizar las brechas si las credenciales de administrador son comprometidas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Conclusi\u00f3n<\/h2>\n\n\n\n<p>Los administradores y usuarios de WordPress deben estar al tanto de que los ataques XSS son uno de los m\u00e1s comunes. Son dif\u00edciles de defender debido a que muchos componentes de software contienen vulnerabilidades que permiten a los hackers inyectar malware en un sitio.<\/p>\n\n\n\n<p>Debido a lo generalizadas que est\u00e1n estas fallas de seguridad, es un desaf\u00edo proteger tu sitio al 100% de los ataques XSS. Sin embargo, tomar las medidas descritas puede protegerte de los m\u00e9todos de ingreso m\u00e1s comunes.<\/p>\n\n\n\n<p>Al leer este art\u00edculo, ahora est\u00e1s m\u00e1s consciente de las vulnerabilidades que los hackers explotan al desplegar ataques XSS y pod\u00e9s comenzar a tomar medidas para prevenirlos.<\/p>\n\n\n\n<p>Si encontraste \u00fatil este art\u00edculo, <a href=\"https:\/\/wcanvas.com\/es\/blogs\/\" target=\"_blank\" rel=\"noreferrer noopener\">visit\u00e1 nuestro blog<\/a> para m\u00e1s informaci\u00f3n, gu\u00edas y consejos sobre WordPress.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los ataques de cross-site scripting (XSS) son una de las amenazas de seguridad de WordPress m\u00e1s comunes que enfrentan tanto los administradores como los usuarios, principalmente porque las fallas que permiten que ocurran est\u00e1n ampliamente distribuidas a trav\u00e9s de sitios web, temas y plugins. Este art\u00edculo explorar\u00e1 lo siguiente:&nbsp; Esta ser\u00e1 una introducci\u00f3n a los [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1794,"template":"","blog-categories":[77,89],"class_list":["post-11358","blogs","type-blogs","status-publish","has-post-thumbnail","hentry","blog-categories-paso-a-paso","blog-categories-seguridad-en-wordpress"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.1.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Ataques de cross-site scripting (XSS) en WordPress: c\u00f3mo proteger tu sitio. - White Canvas<\/title>\n<meta name=\"description\" content=\"Los ataques XSS afectan a los sitios de WordPress a trav\u00e9s de vulnerabilidades en su estructura, plugins y temas. Aprend\u00e9 c\u00f3mo prevenirlos.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/wcanvas.com\/es\/blog\/cross-site-scripting-xss-wordpress\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Ataques de cross-site scripting (XSS) en WordPress: c\u00f3mo proteger tu sitio. - White Canvas\" \/>\n<meta property=\"og:description\" content=\"Los ataques XSS afectan a los sitios de WordPress a trav\u00e9s de vulnerabilidades en su estructura, plugins y temas. Aprend\u00e9 c\u00f3mo prevenirlos.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/wcanvas.com\/es\/blog\/cross-site-scripting-xss-wordpress\/\" \/>\n<meta property=\"og:site_name\" content=\"White Canvas\" \/>\n<meta property=\"article:modified_time\" content=\"2024-12-23T21:06:54+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/Why-is-WordPress-security-important_-6-reasons-why-you-need-it.-HERO-2-1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"2560\" \/>\n\t<meta property=\"og:image:height\" content=\"1708\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data1\" content=\"12 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\n\t    \"@context\": \"https:\/\/schema.org\",\n\t    \"@graph\": [\n\t        {\n\t            \"@type\": [\n\t                \"Article\",\n\t                \"BlogPosting\"\n\t            ],\n\t            \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/cross-site-scripting-xss-wordpress\/#article\",\n\t            \"isPartOf\": {\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/cross-site-scripting-xss-wordpress\/\"\n\t            },\n\t            \"author\": {\n\t                \"@type\": \"Organization\",\n\t                \"name\": \"Wcanvas\",\n\t                \"url\": \"https:\/\/wcanvas.com\/\"\n\t            },\n\t            \"headline\": \"Ataques de cross-site scripting (XSS) en WordPress: c\u00f3mo proteger tu sitio.\",\n\t            \"datePublished\": \"2023-02-16T16:27:00+00:00\",\n\t            \"dateModified\": \"2024-12-23T21:06:54+00:00\",\n\t            \"mainEntityOfPage\": {\n\t                \"@type\": \"WebPage\",\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/cross-site-scripting-xss-wordpress\/\"\n\t            },\n\t            \"wordCount\": 2501,\n\t            \"publisher\": {\n\t                \"@type\": \"Organization\",\n\t                \"name\": \"Wcanvas\",\n\t                \"logo\": {\n\t                    \"@type\": \"ImageObject\",\n\t                    \"url\": \"https:\/\/wcanvas.com\/wp-content\/themes\/wcanvas\/assets\/img\/elements\/logo-white-white.png\"\n\t                }\n\t            },\n\t            \"image\": [],\n\t            \"thumbnailUrl\": \"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/Why-is-WordPress-security-important_-6-reasons-why-you-need-it.-HERO-2-1.jpg\",\n\t            \"inLanguage\": \"es\",\n\t            \"description\": null\n\t        },\n\t        {\n\t            \"@type\": \"WebPage\",\n\t            \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/cross-site-scripting-xss-wordpress\/\",\n\t            \"url\": \"https:\/\/wcanvas.com\/es\/blog\/cross-site-scripting-xss-wordpress\/\",\n\t            \"name\": \"Ataques de cross-site scripting (XSS) en WordPress: c\u00f3mo proteger tu sitio. - White Canvas\",\n\t            \"isPartOf\": {\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/#website\"\n\t            },\n\t            \"primaryImageOfPage\": {\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/cross-site-scripting-xss-wordpress\/#primaryimage\"\n\t            },\n\t            \"image\": {\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/cross-site-scripting-xss-wordpress\/#primaryimage\"\n\t            },\n\t            \"thumbnailUrl\": \"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/Why-is-WordPress-security-important_-6-reasons-why-you-need-it.-HERO-2-1.jpg\",\n\t            \"datePublished\": \"2023-02-16T16:27:00+00:00\",\n\t            \"dateModified\": \"2024-12-23T21:06:54+00:00\",\n\t            \"description\": \"Los ataques XSS afectan a los sitios de WordPress a trav\u00e9s de vulnerabilidades en su estructura, plugins y temas. Aprend\u00e9 c\u00f3mo prevenirlos.\",\n\t            \"breadcrumb\": {\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/cross-site-scripting-xss-wordpress\/#breadcrumb\"\n\t            },\n\t            \"inLanguage\": \"es\",\n\t            \"potentialAction\": [\n\t                {\n\t                    \"@type\": \"ReadAction\",\n\t                    \"target\": [\n\t                        \"https:\/\/wcanvas.com\/es\/blog\/cross-site-scripting-xss-wordpress\/\"\n\t                    ]\n\t                }\n\t            ]\n\t        },\n\t        {\n\t            \"@type\": \"ImageObject\",\n\t            \"inLanguage\": \"es\",\n\t            \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/cross-site-scripting-xss-wordpress\/#primaryimage\",\n\t            \"url\": \"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/Why-is-WordPress-security-important_-6-reasons-why-you-need-it.-HERO-2-1.jpg\",\n\t            \"contentUrl\": \"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/Why-is-WordPress-security-important_-6-reasons-why-you-need-it.-HERO-2-1.jpg\",\n\t            \"width\": 2560,\n\t            \"height\": 1708\n\t        },\n\t        {\n\t            \"@type\": \"BreadcrumbList\",\n\t            \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/cross-site-scripting-xss-wordpress\/#breadcrumb\",\n\t            \"itemListElement\": [\n\t                {\n\t                    \"@type\": \"ListItem\",\n\t                    \"position\": 1,\n\t                    \"name\": \"Home\",\n\t                    \"item\": \"https:\/\/wcanvas.com\/es\/\"\n\t                },\n\t                {\n\t                    \"@type\": \"ListItem\",\n\t                    \"position\": 2,\n\t                    \"name\": \"Blogs\",\n\t                    \"item\": \"https:\/\/wcanvas.com\/es\/blogs\/\"\n\t                },\n\t                {\n\t                    \"@type\": \"ListItem\",\n\t                    \"position\": 3,\n\t                    \"name\": \"Ataques de cross-site scripting (XSS) en WordPress: c\u00f3mo proteger tu sitio.\"\n\t                }\n\t            ]\n\t        },\n\t        {\n\t            \"@type\": \"WebSite\",\n\t            \"@id\": \"https:\/\/wcanvas.com\/es\/#website\",\n\t            \"url\": \"https:\/\/wcanvas.com\/es\/\",\n\t            \"name\": \"White Canvas\",\n\t            \"description\": \"\",\n\t            \"publisher\": {\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/#organization\"\n\t            },\n\t            \"potentialAction\": [\n\t                {\n\t                    \"@type\": \"SearchAction\",\n\t                    \"target\": {\n\t                        \"@type\": \"EntryPoint\",\n\t                        \"urlTemplate\": \"https:\/\/wcanvas.com\/es\/?s={search_term_string}\"\n\t                    },\n\t                    \"query-input\": {\n\t                        \"@type\": \"PropertyValueSpecification\",\n\t                        \"valueRequired\": true,\n\t                        \"valueName\": \"search_term_string\"\n\t                    }\n\t                }\n\t            ],\n\t            \"inLanguage\": \"es\"\n\t        },\n\t        {\n\t            \"@type\": \"Organization\",\n\t            \"@id\": \"https:\/\/wcanvas.com\/es\/#organization\",\n\t            \"name\": \"White Canvas\",\n\t            \"url\": \"https:\/\/wcanvas.com\/es\/\",\n\t            \"logo\": {\n\t                \"@type\": \"ImageObject\",\n\t                \"inLanguage\": \"es\",\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/#\/schema\/logo\/image\/\",\n\t                \"url\": \"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/01\/logowhitecanvas.svg\",\n\t                \"contentUrl\": \"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/01\/logowhitecanvas.svg\",\n\t                \"width\": 115,\n\t                \"height\": 32,\n\t                \"caption\": \"White Canvas\"\n\t            },\n\t            \"image\": {\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/#\/schema\/logo\/image\/\"\n\t            },\n\t            \"alternateName\": \"Wcanvas\",\n\t            \"contactPoint\": [\n\t                {\n\t                    \"@type\": \"ContactPoint\",\n\t                    \"telephone\": \"+1 (347) 688 2902\",\n\t                    \"contactType\": \"sales\",\n\t                    \"contactOption\": \"TollFree\",\n\t                    \"areaServed\": \"US\",\n\t                    \"availableLanguage\": \"en\"\n\t                },\n\t                {\n\t                    \"@type\": \"ContactPoint\",\n\t                    \"telephone\": \"+54 (11) 5236 4717\",\n\t                    \"contactType\": \"sales\",\n\t                    \"contactOption\": \"TollFree\",\n\t                    \"areaServed\": \"AR\",\n\t                    \"availableLanguage\": \"es\"\n\t                }\n\t            ]\n\t        },\n\t        {\n\t            \"@type\": \"Person\",\n\t            \"@id\": \"https:\/\/wcanvas.com\/es\/#\/schema\/person\/ea362f7fa9eb0239142e5e982bd8c198\",\n\t            \"name\": \"Nicolas Pisani\",\n\t            \"image\": {\n\t                \"@type\": \"ImageObject\",\n\t                \"inLanguage\": \"es\",\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/#\/schema\/person\/image\/\",\n\t                \"url\": \"https:\/\/wcanvas.com\/wp-content\/uploads\/2022\/12\/cropped-avatar-nico-96x96.png\",\n\t                \"contentUrl\": \"https:\/\/wcanvas.com\/wp-content\/uploads\/2022\/12\/cropped-avatar-nico-96x96.png\",\n\t                \"caption\": \"Nicolas Pisani\"\n\t            },\n\t            \"sameAs\": [\n\t                \"https:\/\/wcanvas.com\",\n\t                \"#\",\n\t                \"https:\/\/www.instagram.com\/whitecanvasteam\/\",\n\t                \"https:\/\/x.com\/wcanvas\"\n\t            ]\n\t        }\n\t    ]\n\t}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Ataques de cross-site scripting (XSS) en WordPress: c\u00f3mo proteger tu sitio. - White Canvas","description":"Los ataques XSS afectan a los sitios de WordPress a trav\u00e9s de vulnerabilidades en su estructura, plugins y temas. Aprend\u00e9 c\u00f3mo prevenirlos.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/wcanvas.com\/es\/blog\/cross-site-scripting-xss-wordpress\/","og_locale":"es_ES","og_type":"article","og_title":"Ataques de cross-site scripting (XSS) en WordPress: c\u00f3mo proteger tu sitio. - White Canvas","og_description":"Los ataques XSS afectan a los sitios de WordPress a trav\u00e9s de vulnerabilidades en su estructura, plugins y temas. Aprend\u00e9 c\u00f3mo prevenirlos.","og_url":"https:\/\/wcanvas.com\/es\/blog\/cross-site-scripting-xss-wordpress\/","og_site_name":"White Canvas","article_modified_time":"2024-12-23T21:06:54+00:00","og_image":[{"width":2560,"height":1708,"url":"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/Why-is-WordPress-security-important_-6-reasons-why-you-need-it.-HERO-2-1.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_misc":{"Tiempo de lectura":"12 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":["Article","BlogPosting"],"@id":"https:\/\/wcanvas.com\/es\/blog\/cross-site-scripting-xss-wordpress\/#article","isPartOf":{"@id":"https:\/\/wcanvas.com\/es\/blog\/cross-site-scripting-xss-wordpress\/"},"author":{"@type":"Organization","name":"Wcanvas","url":"https:\/\/wcanvas.com\/"},"headline":"Ataques de cross-site scripting (XSS) en WordPress: c\u00f3mo proteger tu sitio.","datePublished":"2023-02-16T16:27:00+00:00","dateModified":"2024-12-23T21:06:54+00:00","mainEntityOfPage":{"@type":"WebPage","@id":"https:\/\/wcanvas.com\/es\/blog\/cross-site-scripting-xss-wordpress\/"},"wordCount":2501,"publisher":{"@type":"Organization","name":"Wcanvas","logo":{"@type":"ImageObject","url":"https:\/\/wcanvas.com\/wp-content\/themes\/wcanvas\/assets\/img\/elements\/logo-white-white.png"}},"image":[],"thumbnailUrl":"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/Why-is-WordPress-security-important_-6-reasons-why-you-need-it.-HERO-2-1.jpg","inLanguage":"es","description":null},{"@type":"WebPage","@id":"https:\/\/wcanvas.com\/es\/blog\/cross-site-scripting-xss-wordpress\/","url":"https:\/\/wcanvas.com\/es\/blog\/cross-site-scripting-xss-wordpress\/","name":"Ataques de cross-site scripting (XSS) en WordPress: c\u00f3mo proteger tu sitio. - White Canvas","isPartOf":{"@id":"https:\/\/wcanvas.com\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/wcanvas.com\/es\/blog\/cross-site-scripting-xss-wordpress\/#primaryimage"},"image":{"@id":"https:\/\/wcanvas.com\/es\/blog\/cross-site-scripting-xss-wordpress\/#primaryimage"},"thumbnailUrl":"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/Why-is-WordPress-security-important_-6-reasons-why-you-need-it.-HERO-2-1.jpg","datePublished":"2023-02-16T16:27:00+00:00","dateModified":"2024-12-23T21:06:54+00:00","description":"Los ataques XSS afectan a los sitios de WordPress a trav\u00e9s de vulnerabilidades en su estructura, plugins y temas. Aprend\u00e9 c\u00f3mo prevenirlos.","breadcrumb":{"@id":"https:\/\/wcanvas.com\/es\/blog\/cross-site-scripting-xss-wordpress\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/wcanvas.com\/es\/blog\/cross-site-scripting-xss-wordpress\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/wcanvas.com\/es\/blog\/cross-site-scripting-xss-wordpress\/#primaryimage","url":"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/Why-is-WordPress-security-important_-6-reasons-why-you-need-it.-HERO-2-1.jpg","contentUrl":"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/Why-is-WordPress-security-important_-6-reasons-why-you-need-it.-HERO-2-1.jpg","width":2560,"height":1708},{"@type":"BreadcrumbList","@id":"https:\/\/wcanvas.com\/es\/blog\/cross-site-scripting-xss-wordpress\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/wcanvas.com\/es\/"},{"@type":"ListItem","position":2,"name":"Blogs","item":"https:\/\/wcanvas.com\/es\/blogs\/"},{"@type":"ListItem","position":3,"name":"Ataques de cross-site scripting (XSS) en WordPress: c\u00f3mo proteger tu sitio."}]},{"@type":"WebSite","@id":"https:\/\/wcanvas.com\/es\/#website","url":"https:\/\/wcanvas.com\/es\/","name":"White Canvas","description":"","publisher":{"@id":"https:\/\/wcanvas.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/wcanvas.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/wcanvas.com\/es\/#organization","name":"White Canvas","url":"https:\/\/wcanvas.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/wcanvas.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/01\/logowhitecanvas.svg","contentUrl":"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/01\/logowhitecanvas.svg","width":115,"height":32,"caption":"White Canvas"},"image":{"@id":"https:\/\/wcanvas.com\/es\/#\/schema\/logo\/image\/"},"alternateName":"Wcanvas","contactPoint":[{"@type":"ContactPoint","telephone":"+1 (347) 688 2902","contactType":"sales","contactOption":"TollFree","areaServed":"US","availableLanguage":"en"},{"@type":"ContactPoint","telephone":"+54 (11) 5236 4717","contactType":"sales","contactOption":"TollFree","areaServed":"AR","availableLanguage":"es"}]},{"@type":"Person","@id":"https:\/\/wcanvas.com\/es\/#\/schema\/person\/ea362f7fa9eb0239142e5e982bd8c198","name":"Nicolas Pisani","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/wcanvas.com\/es\/#\/schema\/person\/image\/","url":"https:\/\/wcanvas.com\/wp-content\/uploads\/2022\/12\/cropped-avatar-nico-96x96.png","contentUrl":"https:\/\/wcanvas.com\/wp-content\/uploads\/2022\/12\/cropped-avatar-nico-96x96.png","caption":"Nicolas Pisani"},"sameAs":["https:\/\/wcanvas.com","#","https:\/\/www.instagram.com\/whitecanvasteam\/","https:\/\/x.com\/wcanvas"]}]}},"_links":{"self":[{"href":"https:\/\/wcanvas.com\/es\/wp-json\/wp\/v2\/blogs\/11358","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wcanvas.com\/es\/wp-json\/wp\/v2\/blogs"}],"about":[{"href":"https:\/\/wcanvas.com\/es\/wp-json\/wp\/v2\/types\/blogs"}],"author":[{"embeddable":true,"href":"https:\/\/wcanvas.com\/es\/wp-json\/wp\/v2\/users\/1"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wcanvas.com\/es\/wp-json\/wp\/v2\/media\/1794"}],"wp:attachment":[{"href":"https:\/\/wcanvas.com\/es\/wp-json\/wp\/v2\/media?parent=11358"}],"wp:term":[{"taxonomy":"blog-categories","embeddable":true,"href":"https:\/\/wcanvas.com\/es\/wp-json\/wp\/v2\/blog-categories?post=11358"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}