{"id":11364,"date":"2023-02-14T12:49:45","date_gmt":"2023-02-14T12:49:45","guid":{"rendered":"https:\/\/wcanvas.com\/?post_type=blogs&#038;p=11364"},"modified":"2024-12-23T21:09:24","modified_gmt":"2024-12-23T21:09:24","slug":"que-tan-seguro-wordpress","status":"publish","type":"blogs","link":"https:\/\/wcanvas.com\/es\/blog\/que-tan-seguro-wordpress\/","title":{"rendered":"\u00bfQu\u00e9 tan seguro es WordPress? Lo que necesitas saber en 2024"},"content":{"rendered":"\n<p>Los sitios web no seguros suelen ser el objetivo de ciberdelincuentes y otros actores malintencionados. Con el costo del ciberdelito proyectado a subir a 24 billones de d\u00f3lares en 2027, es natural que los propietarios y desarrolladores de sitios web sean a\u00fan m\u00e1s cuidadosos al gestionar la seguridad de sus sitios.<\/p>\n\n\n\n<p>WordPress es el CMS m\u00e1s popular del mundo. Se utiliza en aproximadamente el 63% de los sitios web con un CMS conocido o alrededor del 43% de todos los sitios web. Dada su amplia difusi\u00f3n, no es sorpresa que los sitios de WordPress sean a menudo v\u00edctimas de ataques y brechas de seguridad.<\/p>\n\n\n\n<p>Este art\u00edculo explorar\u00e1 la informaci\u00f3n esencial que vos necesitas conocer sobre la seguridad de WordPress, incluyendo:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Los principales elementos de la seguridad de WordPress.<\/li>\n\n\n\n<li>Vulnerabilidades y amenazas comunes de seguridad en WordPress.<\/li>\n\n\n\n<li>Estad\u00edsticas actuales de seguridad de WordPress.<\/li>\n\n\n\n<li>Mejores pr\u00e1cticas de seguridad para WordPress.<\/li>\n<\/ul>\n\n\n\n<p>Segu\u00ed leyendo para entender mejor c\u00f3mo configurar y mantener un sitio de WordPress seguro.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Elementos de la seguridad de WordPress<\/h2>\n\n\n\n<p>Los sitios web de WordPress consisten en la instalaci\u00f3n central de WordPress y los componentes de software adicionales que agregas posteriormente (plugins y temas).<\/p>\n\n\n\n<p>Al mejorar la seguridad de tu sitio, necesitas estar al tanto de estos tres elementos principales. A continuaci\u00f3n, un breve resumen de cada uno de los elementos y su rol en la seguridad de tu sitio.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">N\u00facleo<\/h3>\n\n\n\n<p>El n\u00facleo de WordPress es el conjunto de archivos que instal\u00e1s en tu servidor cuando comenz\u00e1s una p\u00e1gina de WordPress.org. Son los archivos esenciales que todos los sitios de WordPress necesitan para funcionar.<\/p>\n\n\n\n<p>El n\u00facleo de WordPress es desarrollado y mantenido por el equipo detr\u00e1s de WordPress.org, que emplea expertos en ciberseguridad de clase mundial para monitorear y corregir constantemente las vulnerabilidades. Como resultado, el n\u00facleo es muy seguro, pero puede seguir siendo vulnerable ocasionalmente antes de ser corregido.<\/p>\n\n\n\n<p>Los n\u00facleos de WordPress m\u00e1s antiguos no se mantienen, por lo que son mucho m\u00e1s vulnerables a ser explotados. Mantener los archivos del n\u00facleo actualizados es una medida de seguridad crucial.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Plugins y temas<\/h3>\n\n\n\n<p>El equipo de WordPress.org no desarrolla los plugins y temas. Como resultado, su nivel de seguridad depende de la dedicaci\u00f3n de los desarrolladores.<\/p>\n\n\n\n<p>Esto significa que algunos plugins y temas son muy seguros porque tienen un equipo de expertos en ciberseguridad detr\u00e1s de ellos. En cambio, otros son mucho menos seguros debido a la falta de mantenimiento y actualizaciones. Algunos plugins y temas pueden incluso ser abandonados, haciendo que sean a\u00fan m\u00e1s inseguros.<\/p>\n\n\n\n<p>La mejor manera de evitar vulnerabilidades en plugins y temas es instalar solo aquellos de buena reputaci\u00f3n y mantenerlos actualizados.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Vulnerabilidades y amenazas comunes de seguridad en WordPress<\/h2>\n\n\n\n<p>WordPress tiene vulnerabilidades que pueden convertirse en amenazas de seguridad por actores maliciosos, como hackers motivados por ganancias monetarias, tr\u00e1fico web o cualquier otra raz\u00f3n.<\/p>\n\n\n\n<p>Estas son las vulnerabilidades y amenazas m\u00e1s comunes y significativas de WordPress.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">N\u00facleos de CMS y versiones de PHP desactualizados<\/h3>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"743\" src=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-II-1-1024x743.jpg\" alt=\"Code screen\" class=\"wp-image-1757\" srcset=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-II-1-1024x743.jpg 1024w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-II-1-300x218.jpg 300w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-II-1-768x558.jpg 768w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-II-1-1536x1115.jpg 1536w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-II-1.jpg 1730w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>Como explicamos anteriormente, el n\u00facleo es la instalaci\u00f3n principal de WordPress que contiene la base fundamental de tu sitio web. Las versiones m\u00e1s antiguas ya no son compatibles con WordPress.org, lo que significa que sus vulnerabilidades conocidas permanecer\u00e1n sin ser corregidas para siempre.<\/p>\n\n\n\n<p>Como resultado, los hackers pueden explotarlas m\u00e1s f\u00e1cilmente, sabiendo con seguridad que no pueden ser detenidos mediante parches de seguridad. Lo mismo ocurre con PHP, el lenguaje de programaci\u00f3n que da vida a los archivos del n\u00facleo. Las versiones anteriores de PHP son menos seguras.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Paneles de administraci\u00f3n sin seguridad<\/h3>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"743\" src=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-III-1-1024x743.jpg\" alt=\"A man using the admin of a WordPress site\" class=\"wp-image-1758\" srcset=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-III-1-1024x743.jpg 1024w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-III-1-300x218.jpg 300w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-III-1-768x558.jpg 768w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-III-1-1536x1115.jpg 1536w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-III-1.jpg 1730w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>Explotar la URL de inicio de sesi\u00f3n del administrador mediante ataques de fuerza bruta es una de las formas m\u00e1s comunes. Los sitios de WordPress son hackeados, proporcionando acceso total al panel de administraci\u00f3n. Hay muchas maneras de asegurar tu URL de inicio de sesi\u00f3n del administrador, pero estas tres son probablemente las m\u00e1s comunes y efectivas:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Cambiar la URL de inicio de sesi\u00f3n predeterminada por una \u00fanica que sea m\u00e1s dif\u00edcil de adivinar.<\/li>\n\n\n\n<li>Agregar autenticaci\u00f3n de dos factores al proceso de inicio de sesi\u00f3n.<\/li>\n\n\n\n<li>Establecer un l\u00edmite para los intentos fallidos de inicio de sesi\u00f3n.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Intentos de inicio de sesi\u00f3n por fuerza bruta<\/h3>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"743\" src=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-IV-1-1024x743.jpg\" alt=\"code screen\" class=\"wp-image-1759\" srcset=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-IV-1-1024x743.jpg 1024w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-IV-1-300x218.jpg 300w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-IV-1-768x558.jpg 768w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-IV-1-1536x1115.jpg 1536w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-IV-1.jpg 1730w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p><a href=\"https:\/\/wcanvas.com\/es\/blog\/wordpress-brute-force-attacks-how-protect-site\/\" target=\"_blank\" rel=\"noreferrer noopener\">Los intentos de inicio de sesi\u00f3n por fuerza bruta<\/a> o los ataques de fuerza bruta son ciberataques en los que el atacante adivina cada combinaci\u00f3n posible de caracteres para encontrar una contrase\u00f1a que les permita acceder a un sitio.<\/p>\n\n\n\n<p>Es uno de los ciberataques m\u00e1s simples y puede tomar mucho tiempo antes de dar con la contrase\u00f1a correcta. Usar contrase\u00f1as largas, fuertes y \u00fanicas hace que los ataques de fuerza bruta sean menos efectivos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Plugins y temas vulnerables y sin seguridad<\/h3>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"743\" src=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-V-1-1024x743.jpg\" alt=\"Plugins section of a WordPress\" class=\"wp-image-1760\" srcset=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-V-1-1024x743.jpg 1024w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-V-1-300x218.jpg 300w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-V-1-768x558.jpg 768w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-V-1-1536x1115.jpg 1536w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-V-1.jpg 1730w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>Considerando que hay docenas de miles de plugins y temas que interact\u00faan con tus sitios web de m\u00faltiples maneras, es posible que los hackers finalmente encuentren una vulnerabilidad en uno de ellos y la exploten para acceder a sitios web desprevenidos.<\/p>\n\n\n\n<p>Las vulnerabilidades de los plugins y temas pueden ser las m\u00e1s da\u00f1inas cuando se explotan en plugins y temas populares instalados en miles o millones de sitios web. La adopci\u00f3n generalizada aumenta el grupo de posibles objetivos y proporciona mayores cantidades de informaci\u00f3n para robar.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Malware<\/h3>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"743\" src=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-VI-1-1024x743.jpg\" alt=\"A man coding \" class=\"wp-image-1761\" srcset=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-VI-1-1024x743.jpg 1024w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-VI-1-300x218.jpg 300w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-VI-1-768x558.jpg 768w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-VI-1-1536x1115.jpg 1536w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-VI-1.jpg 1730w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>El malware (<strong>soft<\/strong>ware <strong>mal<\/strong>icioso) es una amplia familia de software creada para da\u00f1ar o ganar acceso no autorizado a un sistema inform\u00e1tico. Varios tipos de malware operan de diferentes maneras para explotar diferentes mecanismos del sitio web.<\/p>\n\n\n\n<p>En WordPress, los tipos m\u00e1s comunes de malware son:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/wcanvas.com\/es\/blog\/wordpress-backdoors-what-they-are-and-how-to-protect-your-site\/\" target=\"_blank\" rel=\"noreferrer noopener\">Backdoors<\/a>.<\/li>\n\n\n\n<li>Hacktools (herramientas de hacking).<\/li>\n\n\n\n<li><a href=\"https:\/\/wcanvas.com\/es\/blog\/wordpress-seo-spam-what-is-it-and-how-to-prevent-it\/\" target=\"_blank\" rel=\"noreferrer noopener\">SEO Spam<\/a>.<\/li>\n\n\n\n<li><a href=\"https:\/\/wcanvas.com\/es\/blog\/wordpress-phishing-what-it-is-and-how-to-protect-your-site\/\" target=\"_blank\" rel=\"noreferrer noopener\">Phishing<\/a>.<\/li>\n\n\n\n<li>Defacements.<\/li>\n\n\n\n<li>Mailers.<\/li>\n\n\n\n<li>Droppers.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Hotlinking<\/h3>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"743\" src=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-VII-1-1024x743.jpg\" alt=\"A man using his computer and a server on the back \" class=\"wp-image-1762\" srcset=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-VII-1-1024x743.jpg 1024w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-VII-1-300x218.jpg 300w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-VII-1-768x558.jpg 768w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-VII-1-1536x1115.jpg 1536w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-VII-1.jpg 1730w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p><a href=\"https:\/\/wcanvas.com\/es\/blog\/wordpress-hotlinking-what-it-is-and-5-ways-to-avoid-it\/\" target=\"_blank\" rel=\"noreferrer noopener\">El hotlinking<\/a> es enlazar contenido (im\u00e1genes, m\u00fasica, videos, documentos, etc.) de un sitio web a otro en lugar de descargar el archivo y alojarlo en tu propio servidor. Cuando el Sitio Web A enlaza contenido en el Sitio Web B en vez de alojar el archivo, el Sitio Web A genera costos en ancho de banda y recursos de procesamiento al Sitio Web B por no alojar los archivos.<\/p>\n\n\n\n<p>Esto aumenta el ancho de banda utilizado en el Sitio Web B sin dirigir tr\u00e1fico a su sitio mientras proporciona tr\u00e1fico al Sitio Web A. En el mejor de los casos, es de mala educaci\u00f3n. En el peor, es malicioso.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Denegaci\u00f3n de servicio (DoS)<\/h3>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"743\" src=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-VIII-1-1-1024x743.jpg\" alt=\"A lock over a keyboard\" class=\"wp-image-1822\" srcset=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-VIII-1-1-1024x743.jpg 1024w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-VIII-1-1-300x218.jpg 300w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-VIII-1-1-768x558.jpg 768w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-VIII-1-1-1536x1115.jpg 1536w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-VIII-1-1.jpg 1730w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p><a href=\"https:\/\/wcanvas.com\/es\/blog\/wordpress-denial-of-service-dos-attacks-how-to-protect-your-website\/\" target=\"_blank\" rel=\"noreferrer noopener\">Los ataques DoS<\/a> cierran un servicio, red o sitio web, interrumpi\u00e9ndolo para que los visitantes no puedan usarlo.<\/p>\n\n\n\n<p>Con mayor frecuencia, los hackers saturan los sistemas de la v\u00edctima con una cantidad excesiva de solicitudes de tr\u00e1fico. Cuando las solicitudes provienen de m\u00faltiples dispositivos en lugar de uno solo, se llama denegaci\u00f3n de servicio distribuida (DDoS).<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Inyecciones SQL<\/h3>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"743\" src=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-IX-1-1024x743.jpg\" alt=\"Code screen\" class=\"wp-image-1765\" srcset=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-IX-1-1024x743.jpg 1024w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-IX-1-300x218.jpg 300w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-IX-1-768x558.jpg 768w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-IX-1-1536x1115.jpg 1536w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-IX-1.jpg 1730w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>SQL es un lenguaje de programaci\u00f3n utilizado para gestionar bases de datos relacionales. Todos los sitios de WordPress utilizan bases de datos relacionales. <a href=\"https:\/\/wcanvas.com\/es\/blog\/wordpress-sql-injection-attacks-how-to-protect-your-site\/\" target=\"_blank\" rel=\"noreferrer noopener\">Las inyecciones SQL<\/a> son usos maliciosos de SQL para acceder a informaci\u00f3n del backend que se supone que debe permanecer oculta al p\u00fablico.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Cross-Site Scripting (XSS)<\/h3>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"743\" src=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-X-1-1024x743.jpg\" alt=\"Code screen\" class=\"wp-image-1764\" srcset=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-X-1-1024x743.jpg 1024w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-X-1-300x218.jpg 300w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-X-1-768x558.jpg 768w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-X-1-1536x1115.jpg 1536w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-X-1.jpg 1730w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p><a href=\"https:\/\/wcanvas.com\/es\/blog\/wordpress-cross-site-scripting-xss-attacks-how-to-protect-your-site\/\" target=\"_blank\" rel=\"noreferrer noopener\">XSS<\/a> es un tipo de ataque donde un tercero inyecta scripts maliciosos en sitios web que de otro modo ser\u00edan benignos. Los scripts inyectados pueden hacerse pasar por usuarios leg\u00edtimos, robar datos sensibles y m\u00e1s. XSS es uno de los tipos m\u00e1s comunes de ciberataques en el ecosistema de WordPress.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Estad\u00edsticas de seguridad de WordPress<\/h2>\n\n\n\n<p>Ahora que tenemos contexto sobre las vulnerabilidades y amenazas comunes de WordPress, exploremos estad\u00edsticas de seguridad vitales que deber\u00edas conocer.<\/p>\n\n\n\n<p>Para brindar algo de contexto, se estima que alrededor de 90,000 sitios de WordPress son atacados cada d\u00eda. WordPress tambi\u00e9n es conocido como el CMS m\u00e1s vulnerable: en 2021, m\u00e1s del 95% de los sitios donde SiteCheck realiz\u00f3 un escaneo de malware y limpieza eran sitios de WordPress. Los otros CMS acumularon menos del 5% de ataques.<\/p>\n\n\n\n<p>Dado que la base de usuarios de SiteCheck es casi enteramente de usuarios de WordPress, no deber\u00edamos interpretar esta estad\u00edstica en el sentido de que el 95% de todos los ciberataques ocurren en sitios de WordPress. Sin embargo, dado el enorme mercado de WordPress, es esperado que sea el objetivo m\u00e1s com\u00fan para los ciberataques.<\/p>\n\n\n\n<p>A medida que le\u00e9s estos fragmentos de datos, record\u00e1 que provienen de informes creados por empresas espec\u00edficas que monitorean la seguridad en WordPress y en ocasiones tambi\u00e9n otros CMS. M\u00e1s espec\u00edficamente, nuestras fuentes son:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>El <a href=\"https:\/\/www.wordfence.com\/wp-content\/uploads\/2023\/01\/Wordfence-2022-State-of-WordPress-Security-Report.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">informe<\/a> de seguridad de 2022 de Wordfence.<\/li>\n\n\n\n<li>El <a href=\"https:\/\/sucuri.net\/reports\/2021-hacked-website-report\/\" target=\"_blank\" rel=\"noreferrer noopener\">informe<\/a> de seguridad de 2021 de Sucuri.<\/li>\n<\/ul>\n\n\n\n<p>El alcance de estos informes es limitado cuando se compara con toda la base de usuarios de WordPress. Sin embargo, a\u00fan proporcionan una buena visi\u00f3n general del entorno de seguridad de WordPress. Con eso en mente, exploremos algunas estad\u00edsticas de seguridad de WordPress.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Los rellenos de credenciales son el tipo de ataque m\u00e1s com\u00fan<\/h3>\n\n\n\n<p>En 2022, el tipo de ataque m\u00e1s com\u00fan contra WordPress fueron los rellenos de credenciales, donde un atacante intenta adivinar m\u00faltiples combinaciones de nombre de usuario y contrase\u00f1a para un sitio. Las combinaciones de nombre de usuario y contrase\u00f1a provienen de brechas de datos y listas de contrase\u00f1as.<\/p>\n\n\n\n<p>Wordfence bloque\u00f3 m\u00e1s de 159 mil millones de ataques de relleno de credenciales en 2022.<\/p>\n\n\n\n<p><strong>Fuente: <\/strong>Informe del estado de la seguridad de WordPress 2022 de Wordfence.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">El scripting entre sitios es la vulnerabilidad de WordPress m\u00e1s com\u00fanmente divulgada<\/h3>\n\n\n\n<p>El scripting entre sitios (XSS) fue la categor\u00eda m\u00e1s com\u00fan de vulnerabilidad de WordPress divulgada (conocida p\u00fablicamente) en 2022, representando casi la mitad de todas las vulnerabilidades divulgadas. Los siguientes tipos m\u00e1s comunes fueron el cross-site request forgery, las vulnerabilidades de omisi\u00f3n de autorizaci\u00f3n, las inyecciones SQL y la divulgaci\u00f3n de informaci\u00f3n.<\/p>\n\n\n\n<p><strong>Fuente: <\/strong>Informe del estado de la seguridad de WordPress 2022 de Wordfence.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">La mayor\u00eda de los ataques ocurren en sitios ya comprometidos<\/h3>\n\n\n\n<p>En 2022, la mayor\u00eda de los ataques contra WordPress ocurrieron en sitios que ya hab\u00edan sido comprometidos, en lugar de sitios que hab\u00edan sido seguros hasta ese momento. Esto se conoce como &#8220;infecci\u00f3n persistente&#8221;.<\/p>\n\n\n\n<p><strong>Fuente: <\/strong>Informe del estado de la seguridad de WordPress 2022 de Wordfence.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Muchos propietarios de sitios no mantienen actualizados sus n\u00facleos de WordPress<\/h3>\n\n\n\n<p>En 2021, el 48% de los usuarios de SiteCheck (la mayor\u00eda de los cuales usan WordPress) ten\u00edan instalaciones de CMS desactualizadas, haci\u00e9ndolos m\u00e1s vulnerables a las explotaciones.<\/p>\n\n\n\n<p><strong>Fuente: <\/strong>Informe del estado de la seguridad de WordPress 2022 de Wordfence.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">El problema de la reutilizaci\u00f3n de credenciales est\u00e1 creciendo<\/h3>\n\n\n\n<p>La reutilizaci\u00f3n de credenciales significa usar la misma contrase\u00f1a para m\u00faltiples sistemas (cuenta de administrador, cuenta de cPanel, cuenta de phpMyAdmin, etc.). A medida que se acumulan m\u00e1s contrase\u00f1as filtradas cada a\u00f1o, los actores maliciosos tienen un conjunto m\u00e1s grande de contrase\u00f1as potencialmente reutilizables.<\/p>\n\n\n\n<p>Las cuentas de WordPress no mantenidas son especialmente vulnerables.<\/p>\n\n\n\n<p><strong>Fuente: <\/strong>Informe del estado de la seguridad de WordPress 2022 de Wordfence.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Listas relacionadas con la seguridad de WordPress<\/h3>\n\n\n\n<h4 class=\"wp-block-heading\">Los tipos m\u00e1s comunes de malware de WordPress en 2021<\/h4>\n\n\n\n<p>La siguiente es una lista de los tipos m\u00e1s comunes de malware encontrados durante los escaneos y limpiezas de SiteCheck:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Malware gen\u00e9rico como malware PHP, infecciones de URL del sitio\/home, procesos maliciosos que afectan principalmente .htaccess y .\/index.php, etc. (61%)<\/li>\n\n\n\n<li>Backdoors (60%)<\/li>\n\n\n\n<li>SEO spam (52%)<\/li>\n\n\n\n<li>Hacktools (20%)<\/li>\n\n\n\n<li>Phishing (7%)<\/li>\n\n\n\n<li>Defacements (6%)<\/li>\n\n\n\n<li>Mailers (5%)<\/li>\n\n\n\n<li>Droppers (0.63%)<\/li>\n<\/ol>\n\n\n\n<p>Los porcentajes se superponen porque los sitios a menudo son infectados por m\u00faltiples tipos de malware simult\u00e1neamente.<\/p>\n\n\n\n<p><strong>Fuente: <\/strong>Informe de Investigaci\u00f3n de Amenazas en Sitios Web 2021 de Sucuri.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Los 10 plugins de WordPress m\u00e1s vulnerables en 2021 por popularidad<\/h4>\n\n\n\n<p>En 2021, estos fueron los plugins de WordPress m\u00e1s vulnerables, basado en el n\u00famero de instalaciones:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>WooCommerce (m\u00e1s de 5 millones)<\/li>\n\n\n\n<li>All In One SEO (m\u00e1s de 3 millones)<\/li>\n\n\n\n<li>Ninja Forms (m\u00e1s de 1 mill\u00f3n)<\/li>\n\n\n\n<li>Redux Framework (m\u00e1s de 1 mill\u00f3n)<\/li>\n\n\n\n<li>WP Fastest Cache (m\u00e1s de 1 mill\u00f3n)<\/li>\n\n\n\n<li>Astra Starter Templates (m\u00e1s de 1 mill\u00f3n)<\/li>\n\n\n\n<li>WP Statistics (m\u00e1s de 600,000)<\/li>\n\n\n\n<li>WP User Avatar \/ ProfilePress (m\u00e1s de 400,000)<\/li>\n\n\n\n<li>Simple 301 Redirects by BetterLinks (m\u00e1s de 200,000)<\/li>\n\n\n\n<li>Thrive Themes Plugins\/Temas (m\u00e1s de 100,000)<\/li>\n<\/ol>\n\n\n\n<p>Estos datos no indican necesariamente que estos plugins fueron el vector de ataque. Sin embargo, probablemente contribuyeron a un entorno inseguro para los sitios web en los que fueron instalados.<\/p>\n\n\n\n<p><strong>Fuente: <\/strong>Informe de Investigaci\u00f3n de Amenazas en Sitios Web 2021 de Sucuri.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Los 10 plugins m\u00e1s vulnerables, basados en su puntuaci\u00f3n CVSS<\/h4>\n\n\n\n<p>El Sistema de Puntuaci\u00f3n de Vulnerabilidades Comunes (CVSS) es una calificaci\u00f3n de 0 a 10 que indica qu\u00e9 tan severas son las vulnerabilidades de seguridad en un software dado. 10 es el m\u00e1s severo, y 0 es el menos severo.<\/p>\n\n\n\n<p>Basado en su puntuaci\u00f3n CVSS, en 2021, los plugins con las vulnerabilidades de seguridad m\u00e1s severas fueron:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Thrive Themes Plugins\/Temas (10)<\/li>\n\n\n\n<li>Kaswara (abandonado por los desarrolladores, 9.9)<\/li>\n\n\n\n<li>Simple 301 Redirects (9.9)<\/li>\n\n\n\n<li>External Media (9.9)<\/li>\n\n\n\n<li>Store Locator Plus (abandonado por los desarrolladores, 9.9)<\/li>\n\n\n\n<li>All In One SEO (9.9)<\/li>\n\n\n\n<li>WP User Avatar \/ ProfilePress (9.8)<\/li>\n\n\n\n<li>Booster for WooCommerce (9.8)<\/li>\n\n\n\n<li>Image Hover Effects Ultimate (9.8)<\/li>\n\n\n\n<li>PublishPress Capabilities (9.8)<\/li>\n<\/ol>\n\n\n\n<p><strong>Fuente: <\/strong>Informe de Investigaci\u00f3n de Amenazas en Sitios Web 2021 de Sucuri.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Los plugins abandonados son altamente vulnerables<\/h3>\n\n\n\n<p>Los plugins abandonados son aquellos que ya no son actualizados por sus desarrolladores. Esto hace que probablemente sean explotados, ya que los desarrolladores ya no corrigen las vulnerabilidades conocidas. En 2021, los plugins abandonados Kaswara y Store Locator Plus fueron dos de los m\u00e1s vulnerables en el ecosistema de WordPress.<\/p>\n\n\n\n<p>Kaswara es un constructor de p\u00e1ginas, lo que significa que los usuarios que construyeron su p\u00e1gina usando Kaswara tuvieron que reconstruirla por completo o permanecer expuestos a filtraciones de seguridad.<\/p>\n\n\n\n<p><strong>Fuente: <\/strong>Informe de Investigaci\u00f3n de Amenazas en Sitios Web 2021 de Sucuri.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Los sitios de WordPress mejor protegidos en 2021<\/h3>\n\n\n\n<p>Los sitios de WordPress mejor protegidos en 2021 fueron aquellos que utilizaban actualizaciones autom\u00e1ticas para los componentes del plugin y usaban un firewall de aplicaci\u00f3n web (WAF) para bloquear intentos de ataque.<\/p>\n\n\n\n<p><strong>Fuente: <\/strong>Informe de Investigaci\u00f3n de Amenazas en Sitios Web 2021 de Sucuri.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfSon seguros los sitios web de WordPress?<\/h2>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"743\" src=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-XII-1-1024x743.jpg\" alt=\"WordPress.com screen\" class=\"wp-image-1766\" srcset=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-XII-1-1024x743.jpg 1024w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-XII-1-300x218.jpg 300w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-XII-1-768x558.jpg 768w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-XII-1-1536x1115.jpg 1536w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-XII-1.jpg 1730w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>En manos de un desarrollador experimentado en WordPress que est\u00e1 informado sobre las vulnerabilidades comunes y sabe c\u00f3mo asegurar un sitio, los sitios de WordPress pueden ser tan seguros como cualquier sitio web en cualquier CMS.<\/p>\n\n\n\n<p>En manos de alguien que no est\u00e1 al tanto de las vulnerabilidades comunes, que no actualiza los plugins y temas, no actualiza las versiones de PHP y los archivos del n\u00facleo, no hace copias de seguridad regulares y no entiende las mejores pr\u00e1cticas de seguridad, puede llevar a una brecha de seguridad costosa.<\/p>\n\n\n\n<p>El ecosistema de WordPress tiene las herramientas para construir un sitio web seguro. Sin embargo, depende de los desarrolladores y propietarios tomar las medidas necesarias y estar al tanto de las vulnerabilidades conocidas si desean crear un entorno seguro.<\/p>\n\n\n\n<p>Si encontraste \u00fatil este post, <a href=\"https:\/\/wcanvas.com\/es\/blogs\/\">le\u00e9 nuestro blog<\/a> para m\u00e1s informaci\u00f3n, gu\u00edas y consejos sobre WordPress.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los sitios web no seguros suelen ser el objetivo de ciberdelincuentes y otros actores malintencionados. Con el costo del ciberdelito proyectado a subir a 24 billones de d\u00f3lares en 2027, es natural que los propietarios y desarrolladores de sitios web sean a\u00fan m\u00e1s cuidadosos al gestionar la seguridad de sus sitios. WordPress es el CMS [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1767,"template":"","blog-categories":[89],"class_list":["post-11364","blogs","type-blogs","status-publish","has-post-thumbnail","hentry","blog-categories-seguridad-en-wordpress"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.1.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>\u00bfQu\u00e9 tan seguro es WordPress? Lo que necesitas saber en 2024 - White Canvas<\/title>\n<meta name=\"description\" content=\"A continuaci\u00f3n, todo lo que necesitas saber sobre la seguridad de WordPress en 2023: vulnerabilidades, amenazas y estad\u00edsticas.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/wcanvas.com\/es\/blog\/que-tan-seguro-wordpress\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"\u00bfQu\u00e9 tan seguro es WordPress? Lo que necesitas saber en 2024 - White Canvas\" \/>\n<meta property=\"og:description\" content=\"A continuaci\u00f3n, todo lo que necesitas saber sobre la seguridad de WordPress en 2023: vulnerabilidades, amenazas y estad\u00edsticas.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/wcanvas.com\/es\/blog\/que-tan-seguro-wordpress\/\" \/>\n<meta property=\"og:site_name\" content=\"White Canvas\" \/>\n<meta property=\"article:modified_time\" content=\"2024-12-23T21:09:24+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-HERO.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1920\" \/>\n\t<meta property=\"og:image:height\" content=\"1281\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data1\" content=\"13 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\n\t    \"@context\": \"https:\/\/schema.org\",\n\t    \"@graph\": [\n\t        {\n\t            \"@type\": [\n\t                \"Article\",\n\t                \"BlogPosting\"\n\t            ],\n\t            \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/que-tan-seguro-wordpress\/#article\",\n\t            \"isPartOf\": {\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/que-tan-seguro-wordpress\/\"\n\t            },\n\t            \"author\": {\n\t                \"@type\": \"Organization\",\n\t                \"name\": \"Wcanvas\",\n\t                \"url\": \"https:\/\/wcanvas.com\/\"\n\t            },\n\t            \"headline\": \"\u00bfQu\u00e9 tan seguro es WordPress? Lo que necesitas saber en 2024\",\n\t            \"datePublished\": \"2023-02-14T12:49:45+00:00\",\n\t            \"dateModified\": \"2024-12-23T21:09:24+00:00\",\n\t            \"mainEntityOfPage\": {\n\t                \"@type\": \"WebPage\",\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/que-tan-seguro-wordpress\/\"\n\t            },\n\t            \"wordCount\": 2554,\n\t            \"publisher\": {\n\t                \"@type\": \"Organization\",\n\t                \"name\": \"Wcanvas\",\n\t                \"logo\": {\n\t                    \"@type\": \"ImageObject\",\n\t                    \"url\": \"https:\/\/wcanvas.com\/wp-content\/themes\/wcanvas\/assets\/img\/elements\/logo-white-white.png\"\n\t                }\n\t            },\n\t            \"image\": [],\n\t            \"thumbnailUrl\": \"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-HERO.jpg\",\n\t            \"inLanguage\": \"es\",\n\t            \"description\": null\n\t        },\n\t        {\n\t            \"@type\": \"WebPage\",\n\t            \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/que-tan-seguro-wordpress\/\",\n\t            \"url\": \"https:\/\/wcanvas.com\/es\/blog\/que-tan-seguro-wordpress\/\",\n\t            \"name\": \"\u00bfQu\u00e9 tan seguro es WordPress? Lo que necesitas saber en 2024 - White Canvas\",\n\t            \"isPartOf\": {\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/#website\"\n\t            },\n\t            \"primaryImageOfPage\": {\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/que-tan-seguro-wordpress\/#primaryimage\"\n\t            },\n\t            \"image\": {\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/que-tan-seguro-wordpress\/#primaryimage\"\n\t            },\n\t            \"thumbnailUrl\": \"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-HERO.jpg\",\n\t            \"datePublished\": \"2023-02-14T12:49:45+00:00\",\n\t            \"dateModified\": \"2024-12-23T21:09:24+00:00\",\n\t            \"description\": \"A continuaci\u00f3n, todo lo que necesitas saber sobre la seguridad de WordPress en 2023: vulnerabilidades, amenazas y estad\u00edsticas.\",\n\t            \"breadcrumb\": {\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/que-tan-seguro-wordpress\/#breadcrumb\"\n\t            },\n\t            \"inLanguage\": \"es\",\n\t            \"potentialAction\": [\n\t                {\n\t                    \"@type\": \"ReadAction\",\n\t                    \"target\": [\n\t                        \"https:\/\/wcanvas.com\/es\/blog\/que-tan-seguro-wordpress\/\"\n\t                    ]\n\t                }\n\t            ]\n\t        },\n\t        {\n\t            \"@type\": \"ImageObject\",\n\t            \"inLanguage\": \"es\",\n\t            \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/que-tan-seguro-wordpress\/#primaryimage\",\n\t            \"url\": \"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-HERO.jpg\",\n\t            \"contentUrl\": \"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-HERO.jpg\",\n\t            \"width\": 1920,\n\t            \"height\": 1281\n\t        },\n\t        {\n\t            \"@type\": \"BreadcrumbList\",\n\t            \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/que-tan-seguro-wordpress\/#breadcrumb\",\n\t            \"itemListElement\": [\n\t                {\n\t                    \"@type\": \"ListItem\",\n\t                    \"position\": 1,\n\t                    \"name\": \"Home\",\n\t                    \"item\": \"https:\/\/wcanvas.com\/es\/\"\n\t                },\n\t                {\n\t                    \"@type\": \"ListItem\",\n\t                    \"position\": 2,\n\t                    \"name\": \"Blogs\",\n\t                    \"item\": \"https:\/\/wcanvas.com\/es\/blogs\/\"\n\t                },\n\t                {\n\t                    \"@type\": \"ListItem\",\n\t                    \"position\": 3,\n\t                    \"name\": \"\u00bfQu\u00e9 tan seguro es WordPress? Lo que necesitas saber en 2024\"\n\t                }\n\t            ]\n\t        },\n\t        {\n\t            \"@type\": \"WebSite\",\n\t            \"@id\": \"https:\/\/wcanvas.com\/es\/#website\",\n\t            \"url\": \"https:\/\/wcanvas.com\/es\/\",\n\t            \"name\": \"White Canvas\",\n\t            \"description\": \"\",\n\t            \"publisher\": {\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/#organization\"\n\t            },\n\t            \"potentialAction\": [\n\t                {\n\t                    \"@type\": \"SearchAction\",\n\t                    \"target\": {\n\t                        \"@type\": \"EntryPoint\",\n\t                        \"urlTemplate\": \"https:\/\/wcanvas.com\/es\/?s={search_term_string}\"\n\t                    },\n\t                    \"query-input\": {\n\t                        \"@type\": \"PropertyValueSpecification\",\n\t                        \"valueRequired\": true,\n\t                        \"valueName\": \"search_term_string\"\n\t                    }\n\t                }\n\t            ],\n\t            \"inLanguage\": \"es\"\n\t        },\n\t        {\n\t            \"@type\": \"Organization\",\n\t            \"@id\": \"https:\/\/wcanvas.com\/es\/#organization\",\n\t            \"name\": \"White Canvas\",\n\t            \"url\": \"https:\/\/wcanvas.com\/es\/\",\n\t            \"logo\": {\n\t                \"@type\": \"ImageObject\",\n\t                \"inLanguage\": \"es\",\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/#\/schema\/logo\/image\/\",\n\t                \"url\": \"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/01\/logowhitecanvas.svg\",\n\t                \"contentUrl\": \"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/01\/logowhitecanvas.svg\",\n\t                \"width\": 115,\n\t                \"height\": 32,\n\t                \"caption\": \"White Canvas\"\n\t            },\n\t            \"image\": {\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/#\/schema\/logo\/image\/\"\n\t            },\n\t            \"alternateName\": \"Wcanvas\",\n\t            \"contactPoint\": [\n\t                {\n\t                    \"@type\": \"ContactPoint\",\n\t                    \"telephone\": \"+1 (347) 688 2902\",\n\t                    \"contactType\": \"sales\",\n\t                    \"contactOption\": \"TollFree\",\n\t                    \"areaServed\": \"US\",\n\t                    \"availableLanguage\": \"en\"\n\t                },\n\t                {\n\t                    \"@type\": \"ContactPoint\",\n\t                    \"telephone\": \"+54 (11) 5236 4717\",\n\t                    \"contactType\": \"sales\",\n\t                    \"contactOption\": \"TollFree\",\n\t                    \"areaServed\": \"AR\",\n\t                    \"availableLanguage\": \"es\"\n\t                }\n\t            ]\n\t        },\n\t        {\n\t            \"@type\": \"Person\",\n\t            \"@id\": \"https:\/\/wcanvas.com\/es\/#\/schema\/person\/ea362f7fa9eb0239142e5e982bd8c198\",\n\t            \"name\": \"Nicolas Pisani\",\n\t            \"image\": {\n\t                \"@type\": \"ImageObject\",\n\t                \"inLanguage\": \"es\",\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/#\/schema\/person\/image\/\",\n\t                \"url\": \"https:\/\/wcanvas.com\/wp-content\/uploads\/2022\/12\/cropped-avatar-nico-96x96.png\",\n\t                \"contentUrl\": \"https:\/\/wcanvas.com\/wp-content\/uploads\/2022\/12\/cropped-avatar-nico-96x96.png\",\n\t                \"caption\": \"Nicolas Pisani\"\n\t            },\n\t            \"sameAs\": [\n\t                \"https:\/\/wcanvas.com\",\n\t                \"#\",\n\t                \"https:\/\/www.instagram.com\/whitecanvasteam\/\",\n\t                \"https:\/\/x.com\/wcanvas\"\n\t            ]\n\t        }\n\t    ]\n\t}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"\u00bfQu\u00e9 tan seguro es WordPress? Lo que necesitas saber en 2024 - White Canvas","description":"A continuaci\u00f3n, todo lo que necesitas saber sobre la seguridad de WordPress en 2023: vulnerabilidades, amenazas y estad\u00edsticas.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/wcanvas.com\/es\/blog\/que-tan-seguro-wordpress\/","og_locale":"es_ES","og_type":"article","og_title":"\u00bfQu\u00e9 tan seguro es WordPress? Lo que necesitas saber en 2024 - White Canvas","og_description":"A continuaci\u00f3n, todo lo que necesitas saber sobre la seguridad de WordPress en 2023: vulnerabilidades, amenazas y estad\u00edsticas.","og_url":"https:\/\/wcanvas.com\/es\/blog\/que-tan-seguro-wordpress\/","og_site_name":"White Canvas","article_modified_time":"2024-12-23T21:09:24+00:00","og_image":[{"width":1920,"height":1281,"url":"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-HERO.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_misc":{"Tiempo de lectura":"13 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":["Article","BlogPosting"],"@id":"https:\/\/wcanvas.com\/es\/blog\/que-tan-seguro-wordpress\/#article","isPartOf":{"@id":"https:\/\/wcanvas.com\/es\/blog\/que-tan-seguro-wordpress\/"},"author":{"@type":"Organization","name":"Wcanvas","url":"https:\/\/wcanvas.com\/"},"headline":"\u00bfQu\u00e9 tan seguro es WordPress? Lo que necesitas saber en 2024","datePublished":"2023-02-14T12:49:45+00:00","dateModified":"2024-12-23T21:09:24+00:00","mainEntityOfPage":{"@type":"WebPage","@id":"https:\/\/wcanvas.com\/es\/blog\/que-tan-seguro-wordpress\/"},"wordCount":2554,"publisher":{"@type":"Organization","name":"Wcanvas","logo":{"@type":"ImageObject","url":"https:\/\/wcanvas.com\/wp-content\/themes\/wcanvas\/assets\/img\/elements\/logo-white-white.png"}},"image":[],"thumbnailUrl":"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-HERO.jpg","inLanguage":"es","description":null},{"@type":"WebPage","@id":"https:\/\/wcanvas.com\/es\/blog\/que-tan-seguro-wordpress\/","url":"https:\/\/wcanvas.com\/es\/blog\/que-tan-seguro-wordpress\/","name":"\u00bfQu\u00e9 tan seguro es WordPress? Lo que necesitas saber en 2024 - White Canvas","isPartOf":{"@id":"https:\/\/wcanvas.com\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/wcanvas.com\/es\/blog\/que-tan-seguro-wordpress\/#primaryimage"},"image":{"@id":"https:\/\/wcanvas.com\/es\/blog\/que-tan-seguro-wordpress\/#primaryimage"},"thumbnailUrl":"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-HERO.jpg","datePublished":"2023-02-14T12:49:45+00:00","dateModified":"2024-12-23T21:09:24+00:00","description":"A continuaci\u00f3n, todo lo que necesitas saber sobre la seguridad de WordPress en 2023: vulnerabilidades, amenazas y estad\u00edsticas.","breadcrumb":{"@id":"https:\/\/wcanvas.com\/es\/blog\/que-tan-seguro-wordpress\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/wcanvas.com\/es\/blog\/que-tan-seguro-wordpress\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/wcanvas.com\/es\/blog\/que-tan-seguro-wordpress\/#primaryimage","url":"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-HERO.jpg","contentUrl":"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/How-safe-is-WordPress_-What-you-need-to-know-in-2023-HERO.jpg","width":1920,"height":1281},{"@type":"BreadcrumbList","@id":"https:\/\/wcanvas.com\/es\/blog\/que-tan-seguro-wordpress\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/wcanvas.com\/es\/"},{"@type":"ListItem","position":2,"name":"Blogs","item":"https:\/\/wcanvas.com\/es\/blogs\/"},{"@type":"ListItem","position":3,"name":"\u00bfQu\u00e9 tan seguro es WordPress? Lo que necesitas saber en 2024"}]},{"@type":"WebSite","@id":"https:\/\/wcanvas.com\/es\/#website","url":"https:\/\/wcanvas.com\/es\/","name":"White Canvas","description":"","publisher":{"@id":"https:\/\/wcanvas.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/wcanvas.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/wcanvas.com\/es\/#organization","name":"White Canvas","url":"https:\/\/wcanvas.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/wcanvas.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/01\/logowhitecanvas.svg","contentUrl":"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/01\/logowhitecanvas.svg","width":115,"height":32,"caption":"White Canvas"},"image":{"@id":"https:\/\/wcanvas.com\/es\/#\/schema\/logo\/image\/"},"alternateName":"Wcanvas","contactPoint":[{"@type":"ContactPoint","telephone":"+1 (347) 688 2902","contactType":"sales","contactOption":"TollFree","areaServed":"US","availableLanguage":"en"},{"@type":"ContactPoint","telephone":"+54 (11) 5236 4717","contactType":"sales","contactOption":"TollFree","areaServed":"AR","availableLanguage":"es"}]},{"@type":"Person","@id":"https:\/\/wcanvas.com\/es\/#\/schema\/person\/ea362f7fa9eb0239142e5e982bd8c198","name":"Nicolas Pisani","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/wcanvas.com\/es\/#\/schema\/person\/image\/","url":"https:\/\/wcanvas.com\/wp-content\/uploads\/2022\/12\/cropped-avatar-nico-96x96.png","contentUrl":"https:\/\/wcanvas.com\/wp-content\/uploads\/2022\/12\/cropped-avatar-nico-96x96.png","caption":"Nicolas Pisani"},"sameAs":["https:\/\/wcanvas.com","#","https:\/\/www.instagram.com\/whitecanvasteam\/","https:\/\/x.com\/wcanvas"]}]}},"_links":{"self":[{"href":"https:\/\/wcanvas.com\/es\/wp-json\/wp\/v2\/blogs\/11364","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wcanvas.com\/es\/wp-json\/wp\/v2\/blogs"}],"about":[{"href":"https:\/\/wcanvas.com\/es\/wp-json\/wp\/v2\/types\/blogs"}],"author":[{"embeddable":true,"href":"https:\/\/wcanvas.com\/es\/wp-json\/wp\/v2\/users\/1"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wcanvas.com\/es\/wp-json\/wp\/v2\/media\/1767"}],"wp:attachment":[{"href":"https:\/\/wcanvas.com\/es\/wp-json\/wp\/v2\/media?parent=11364"}],"wp:term":[{"taxonomy":"blog-categories","embeddable":true,"href":"https:\/\/wcanvas.com\/es\/wp-json\/wp\/v2\/blog-categories?post=11364"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}