{"id":1645,"date":"2025-05-14T06:31:31","date_gmt":"2025-05-14T04:31:31","guid":{"rendered":"https:\/\/asgru.com\/?p=1645"},"modified":"2026-09-13T20:29:36","modified_gmt":"2026-09-13T18:29:36","slug":"dos-peligrosas-vulnerabilidades-de-correo-electronico-que-los-propietarios-de-sitios-wordpress-deben-abordar","status":"publish","type":"post","link":"https:\/\/asgru.com\/es\/dos-peligrosas-vulnerabilidades-de-correo-electronico-que-los-propietarios-de-sitios-wordpress-deben-abordar\/","title":{"rendered":"Dos peligrosas vulnerabilidades de correo electr\u00f3nico que los propietarios de sitios WordPress deben abordar"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Durante las \u00faltimas semanas, me encontr\u00e9 personalmente con dos ataques relacionados con el correo electr\u00f3nico que interrumpieron la comunicaci\u00f3n y generaron riesgos reputacionales. No son casos raros: son habituales, especialmente en sitios WordPress con plugins populares de formularios de contacto y configuraciones de correo predeterminadas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esta publicaci\u00f3n est\u00e1 aqu\u00ed para ayudarte a <strong>proteger tu sitio WordPress<\/strong>, evitar interrupciones en tu negocio y comprender c\u00f3mo configurar correctamente tu infraestructura de correo electr\u00f3nico.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Ataque n.\u00ba 1: spam en formularios de contacto<\/h3>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"471\" height=\"1024\" src=\"https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/snimok-ekrana-2025-05-14-v-06.59.40-471x1024.png\" alt=\"\" class=\"wp-image-420\" srcset=\"https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/snimok-ekrana-2025-05-14-v-06.59.40-471x1024.png 471w, https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/snimok-ekrana-2025-05-14-v-06.59.40-138x300.png 138w, https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/snimok-ekrana-2025-05-14-v-06.59.40.png 556w\" sizes=\"auto, (max-width: 471px) 100vw, 471px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Qu\u00e9 est\u00e1 sucediendo:<\/strong> Tu formulario de contacto est\u00e1 recibiendo una avalancha de env\u00edos de spam. Hay <strong>dos consecuencias importantes<\/strong> que debes tener en cuenta:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Tu canal de captaci\u00f3n de leads se satura y empiezas a perder mensajes de clientes reales.<\/li>\n\n\n\n<li>Si tienes activada una <strong>respuesta autom\u00e1tica por correo electr\u00f3nico<\/strong> (\u00abGracias, hemos recibido tu solicitud&#8230;\u00bb), tu sitio empieza a enviar <strong>cientos de correos electr\u00f3nicos<\/strong> a direcciones falsas aleatorias.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u00bfCu\u00e1l es el resultado?<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Tu proveedor de SMTP puede suspender o limitar tu servicio de correo electr\u00f3nico.<\/li>\n\n\n\n<li>Terminas en <strong>bases de datos de listas negras de correo electr\u00f3nico<\/strong>, lo que da\u00f1a la reputaci\u00f3n de tu dominio.<\/li>\n\n\n\n<li>Y lo peor de todo: <strong>pierdes el contacto con clientes reales<\/strong>.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">C\u00f3mo protegerte:<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Para evitar perder leads y la funcionalidad del correo electr\u00f3nico:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Registra primero el env\u00edo del formulario<\/strong>: gu\u00e1rdalo en tu base de datos o CRM antes de enviar cualquier correo electr\u00f3nico.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Notifica a tu equipo por otro medio<\/strong>: duplica los env\u00edos en Telegram o Slack mediante Webhooks.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Protege el formulario<\/strong> con:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Google reCAPTCHA o hCaptcha<\/li>\n\n\n\n<li>L\u00edmites de frecuencia por IP<\/li>\n\n\n\n<li>Filtros de spam y honeypots<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">C\u00f3mo proteger tus formularios de contacto de WordPress<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Seg\u00fan el plugin que utilices, as\u00ed puedes reforzar la seguridad:<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Contact Form 7<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Activa <strong>Google reCAPTCHA v3 o v2<\/strong>.<\/li>\n\n\n\n<li>Usa&nbsp;Flamingo&nbsp;para almacenar los env\u00edos en la base de datos.<\/li>\n\n\n\n<li>A\u00f1ade&nbsp;Honeypot&nbsp;para un filtrado discreto de spam.<\/li>\n\n\n\n<li>Opcional: usa&nbsp;WP Armour&nbsp;para protecci\u00f3n basada en JavaScript.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">WPForms<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>reCAPTCHA, hCaptcha y filtrado inteligente de spam integrados.<\/li>\n\n\n\n<li>Guarda las entradas en la administraci\u00f3n de WP (sin necesidad de enviar correos electr\u00f3nicos).<\/li>\n\n\n\n<li>Int\u00e9gralo con Slack, Telegram o herramientas de CRM mediante&nbsp;Webhooks.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Fluent Forms<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>reCAPTCHA, hCaptcha y Honeypot: todo integrado.<\/li>\n\n\n\n<li>Guarda en la base de datos y sincroniza con FluentCRM o CRM externos.<\/li>\n\n\n\n<li>Integraciones nativas con Telegram y Slack.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Gravity Forms<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Usa Akismet, Honeypot y reCAPTCHA para filtrar spam.<\/li>\n\n\n\n<li>Con\u00e9ctalo a CRM y herramientas de terceros como Zapier o Make.<\/li>\n\n\n\n<li>Filtra los env\u00edos antes de enviarlos mediante&nbsp;gform_pre_submission_filter.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Consejos profesionales:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Limita los env\u00edos del formulario por tiempo o IP (p. ej., m\u00e1ximo 1 cada 30 segundos).<\/li>\n\n\n\n<li>Desactiva las respuestas autom\u00e1ticas salvo que sean absolutamente necesarias.<\/li>\n\n\n\n<li>Almacena las entradas en tu sitio o CRM en lugar de reenviarlas ciegamente por correo electr\u00f3nico.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Ataque n.\u00ba 2: suplantaci\u00f3n de correo electr\u00f3nico y phishing enviados desde tu dominio<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Este me afect\u00f3 m\u00e1s recientemente, y es indignante.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De repente, empezaron a aparecer correos electr\u00f3nicos \u00abde\u00bb mi dominio. Yo no los hab\u00eda enviado. Peor a\u00fan: conten\u00edan enlaces a sitios de phishing. Fue entonces cuando me di cuenta de que alguien estaba suplantando mi dominio para enga\u00f1ar a los destinatarios.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">Tu dominio puede utilizarse en <strong>campa\u00f1as falsas de phishing<\/strong> sin que nadie acceda a tu servidor.<\/p>\n<\/blockquote>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"716\" src=\"https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/snimok-ekrana-2025-05-14-v-07.09.22-1024x716.png\" alt=\"\" class=\"wp-image-421\" srcset=\"https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/snimok-ekrana-2025-05-14-v-07.09.22-1024x716.png 1024w, https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/snimok-ekrana-2025-05-14-v-07.09.22-300x210.png 300w, https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/snimok-ekrana-2025-05-14-v-07.09.22-768x537.png 768w, https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/snimok-ekrana-2025-05-14-v-07.09.22.png 1498w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfCu\u00e1l es el riesgo?<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Da\u00f1o reputacional<\/strong>: los clientes pierden la confianza.<\/li>\n\n\n\n<li><strong>Riesgo financiero<\/strong>: los usuarios pueden perder datos o dinero al creer que el mensaje proviene de ti.<\/li>\n\n\n\n<li><strong>Reclamaciones legales<\/strong>: las quejas por spam pueden se\u00f1alarte a <em>ti<\/em> como remitente.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">C\u00f3mo proteger tu dominio en 2025<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Si tienes un dominio, hoy debes configurar <strong>tres registros DNS<\/strong>:<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u2705 1. SPF (Sender Policy Framework)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Define qu\u00e9 servidores de correo tienen permiso para enviar correos electr\u00f3nicos en nombre de tu dominio.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Ejemplo:<\/strong><\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>v=spf1 include:_spf.mydomain.com ~all<\/code><\/pre>\n\n\n\n<h3 class=\"wp-block-heading\">\u2705 2. DKIM (DomainKeys Identified Mail)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Firma digitalmente los correos electr\u00f3nicos salientes, lo que permite a los destinatarios verificar que el mensaje no se ha manipulado.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Por lo general, se configura a trav\u00e9s de tu proveedor de correo electr\u00f3nico (Mailgun, SendGrid, Gmail).<\/li>\n\n\n\n<li>Requiere publicar una clave p\u00fablica en DNS.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">\u2705 3. DMARC (Domain-based Message Authentication, Reporting &amp; Conformance)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Coordina SPF y DKIM. Indica a los servidores de los destinatarios qu\u00e9 hacer con los correos electr\u00f3nicos no autenticados y te env\u00eda <strong>informes sobre abusos<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Ejemplo:<\/strong><\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>v=DMARC1; p=quarantine; rua=mailto:dmarc@yourdomain.com;<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Puedes elegir:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>p=none&nbsp;\u2014 solo supervisar<\/li>\n\n\n\n<li>p=quarantine&nbsp;\u2014 enviar a spam<\/li>\n\n\n\n<li>p=reject&nbsp;\u2014 bloquear por completo los mensajes falsos<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Por qu\u00e9 es importante:<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Obtienes <strong>visibilidad<\/strong> mediante los informes DMARC sobre c\u00f3mo se utiliza tu dominio.<\/li>\n\n\n\n<li>Puedes <strong>advertir a los usuarios<\/strong> en caso de campa\u00f1as de phishing.<\/li>\n\n\n\n<li>Los proveedores de correo <strong>rechazan los mensajes falsos<\/strong> antes de que lleguen a las bandejas de entrada.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Configuraci\u00f3n de correo electr\u00f3nico para sitios WordPress<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">No dependas de&nbsp;wp_mail()&nbsp;ni de la funci\u00f3n nativa de correo de PHP. No configuran los encabezados ni las firmas adecuados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Usa uno de estos plugins para enviar correos electr\u00f3nicos autenticados:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>WP Mail SMTP&nbsp;\u2014 se integra con Gmail, SendGrid, Mailgun y Amazon SES.<\/li>\n\n\n\n<li>Post SMTP&nbsp;\u2014 incluye registros de entrega y notificaciones por webhook.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Lista de verificaci\u00f3n final para propietarios de WordPress<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Protege todos los formularios de contacto con CAPTCHA y herramientas antispam.<\/li>\n\n\n\n<li>Almacena los env\u00edos en una base de datos o CRM; evita depender solo del correo electr\u00f3nico.<\/li>\n\n\n\n<li>Configura SPF, DKIM y DMARC en el panel DNS de tu dominio.<\/li>\n\n\n\n<li>Usa SMTP para todos los env\u00edos de correo electr\u00f3nico; nunca el correo PHP predeterminado.<\/li>\n\n\n\n<li>Supervisa los informes DMARC para detectar suplantaciones o abusos.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Si necesitas ayuda para configurar la seguridad del correo electr\u00f3nico, la entrega por SMTP o la integraci\u00f3n de tus formularios con CRM seguros o Telegram, no dudes en ponerte en contacto. Es mejor configurarlo antes de que algo falle.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mantengamos tu dominio confiable y tus formularios libres de spam.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Durante las \u00faltimas semanas, me encontr\u00e9 personalmente con dos ataques relacionados con el correo electr\u00f3nico que interrumpieron la comunicaci\u00f3n y generaron riesgos reputacionales. No son casos raros: son habituales, especialmente en sitios WordPress con plugins populares de formularios de contacto y configuraciones de correo predeterminadas. Esta publicaci\u00f3n est\u00e1 aqu\u00ed para ayudarte a proteger tu sitio [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":967,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-1645","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Dos peligrosas vulnerabilidades de correo electr\u00f3nico que los propietarios de sitios WordPress deben abordar - asgru<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/asgru.com\/es\/dos-peligrosas-vulnerabilidades-de-correo-electronico-que-los-propietarios-de-sitios-wordpress-deben-abordar\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Dos peligrosas vulnerabilidades de correo electr\u00f3nico que los propietarios de sitios WordPress deben abordar - asgru\" \/>\n<meta property=\"og:description\" content=\"Durante las \u00faltimas semanas, me encontr\u00e9 personalmente con dos ataques relacionados con el correo electr\u00f3nico que interrumpieron la comunicaci\u00f3n y generaron riesgos reputacionales. No son casos raros: son habituales, especialmente en sitios WordPress con plugins populares de formularios de contacto y configuraciones de correo predeterminadas. Esta publicaci\u00f3n est\u00e1 aqu\u00ed para ayudarte a proteger tu sitio [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/asgru.com\/es\/dos-peligrosas-vulnerabilidades-de-correo-electronico-que-los-propietarios-de-sitios-wordpress-deben-abordar\/\" \/>\n<meta property=\"og:site_name\" content=\"asgru\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/asgru.wp\/\" \/>\n<meta property=\"article:published_time\" content=\"2025-05-14T04:31:31+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-13T18:29:36+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/email3.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1536\" \/>\n\t<meta property=\"og:image:height\" content=\"1024\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"asgru\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@ArtemKondranin\" \/>\n<meta name=\"twitter:site\" content=\"@ArtemKondranin\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"asgru\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/dos-peligrosas-vulnerabilidades-de-correo-electronico-que-los-propietarios-de-sitios-wordpress-deben-abordar\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/dos-peligrosas-vulnerabilidades-de-correo-electronico-que-los-propietarios-de-sitios-wordpress-deben-abordar\\\/\"},\"author\":{\"name\":\"asgru\",\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/#\\\/schema\\\/person\\\/8f6cca385f5ae3eb7802b1e40b721576\"},\"headline\":\"Dos peligrosas vulnerabilidades de correo electr\u00f3nico que los propietarios de sitios WordPress deben abordar\",\"datePublished\":\"2025-05-14T04:31:31+00:00\",\"dateModified\":\"2026-09-13T18:29:36+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/dos-peligrosas-vulnerabilidades-de-correo-electronico-que-los-propietarios-de-sitios-wordpress-deben-abordar\\\/\"},\"wordCount\":1020,\"publisher\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/dos-peligrosas-vulnerabilidades-de-correo-electronico-que-los-propietarios-de-sitios-wordpress-deben-abordar\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/asgru.com\\\/wp-content\\\/uploads\\\/2025\\\/05\\\/email3.png\",\"articleSection\":[\"Uncategorized\"],\"inLanguage\":\"es\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/dos-peligrosas-vulnerabilidades-de-correo-electronico-que-los-propietarios-de-sitios-wordpress-deben-abordar\\\/\",\"url\":\"https:\\\/\\\/asgru.com\\\/es\\\/dos-peligrosas-vulnerabilidades-de-correo-electronico-que-los-propietarios-de-sitios-wordpress-deben-abordar\\\/\",\"name\":\"Dos peligrosas vulnerabilidades de correo electr\u00f3nico que los propietarios de sitios WordPress deben abordar - asgru\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/dos-peligrosas-vulnerabilidades-de-correo-electronico-que-los-propietarios-de-sitios-wordpress-deben-abordar\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/dos-peligrosas-vulnerabilidades-de-correo-electronico-que-los-propietarios-de-sitios-wordpress-deben-abordar\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/asgru.com\\\/wp-content\\\/uploads\\\/2025\\\/05\\\/email3.png\",\"datePublished\":\"2025-05-14T04:31:31+00:00\",\"dateModified\":\"2026-09-13T18:29:36+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/dos-peligrosas-vulnerabilidades-de-correo-electronico-que-los-propietarios-de-sitios-wordpress-deben-abordar\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/asgru.com\\\/es\\\/dos-peligrosas-vulnerabilidades-de-correo-electronico-que-los-propietarios-de-sitios-wordpress-deben-abordar\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/dos-peligrosas-vulnerabilidades-de-correo-electronico-que-los-propietarios-de-sitios-wordpress-deben-abordar\\\/#primaryimage\",\"url\":\"https:\\\/\\\/asgru.com\\\/wp-content\\\/uploads\\\/2025\\\/05\\\/email3.png\",\"contentUrl\":\"https:\\\/\\\/asgru.com\\\/wp-content\\\/uploads\\\/2025\\\/05\\\/email3.png\",\"width\":1536,\"height\":1024},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/dos-peligrosas-vulnerabilidades-de-correo-electronico-que-los-propietarios-de-sitios-wordpress-deben-abordar\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/asgru.com\\\/es\\\/home\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Dos peligrosas vulnerabilidades de correo electr\u00f3nico que los propietarios de sitios WordPress deben abordar\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/asgru.com\\\/es\\\/\",\"name\":\"asgru\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/asgru.com\\\/es\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/#organization\",\"name\":\"asgru\",\"url\":\"https:\\\/\\\/asgru.com\\\/es\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/asgru.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/logo-black.svg\",\"contentUrl\":\"https:\\\/\\\/asgru.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/logo-black.svg\",\"caption\":\"asgru\"},\"image\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/asgru.wp\\\/\",\"https:\\\/\\\/x.com\\\/ArtemKondranin\",\"https:\\\/\\\/www.linkedin.com\\\/in\\\/asgru\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/#\\\/schema\\\/person\\\/8f6cca385f5ae3eb7802b1e40b721576\",\"name\":\"asgru\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/8226b63c28c55f65ad493c4aacf00e751309b5d3005e6aef331fd48ac864080d?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/8226b63c28c55f65ad493c4aacf00e751309b5d3005e6aef331fd48ac864080d?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/8226b63c28c55f65ad493c4aacf00e751309b5d3005e6aef331fd48ac864080d?s=96&d=mm&r=g\",\"caption\":\"asgru\"},\"sameAs\":[\"http:\\\/\\\/asgru.loc\"],\"url\":\"https:\\\/\\\/asgru.com\\\/es\\\/author\\\/asgru\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Dos peligrosas vulnerabilidades de correo electr\u00f3nico que los propietarios de sitios WordPress deben abordar - asgru","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/asgru.com\/es\/dos-peligrosas-vulnerabilidades-de-correo-electronico-que-los-propietarios-de-sitios-wordpress-deben-abordar\/","og_locale":"es_ES","og_type":"article","og_title":"Dos peligrosas vulnerabilidades de correo electr\u00f3nico que los propietarios de sitios WordPress deben abordar - asgru","og_description":"Durante las \u00faltimas semanas, me encontr\u00e9 personalmente con dos ataques relacionados con el correo electr\u00f3nico que interrumpieron la comunicaci\u00f3n y generaron riesgos reputacionales. No son casos raros: son habituales, especialmente en sitios WordPress con plugins populares de formularios de contacto y configuraciones de correo predeterminadas. Esta publicaci\u00f3n est\u00e1 aqu\u00ed para ayudarte a proteger tu sitio [&hellip;]","og_url":"https:\/\/asgru.com\/es\/dos-peligrosas-vulnerabilidades-de-correo-electronico-que-los-propietarios-de-sitios-wordpress-deben-abordar\/","og_site_name":"asgru","article_publisher":"https:\/\/www.facebook.com\/asgru.wp\/","article_published_time":"2025-05-14T04:31:31+00:00","article_modified_time":"2026-09-13T18:29:36+00:00","og_image":[{"width":1536,"height":1024,"url":"https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/email3.png","type":"image\/png"}],"author":"asgru","twitter_card":"summary_large_image","twitter_creator":"@ArtemKondranin","twitter_site":"@ArtemKondranin","twitter_misc":{"Escrito por":"asgru","Tiempo de lectura":"5 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/asgru.com\/es\/dos-peligrosas-vulnerabilidades-de-correo-electronico-que-los-propietarios-de-sitios-wordpress-deben-abordar\/#article","isPartOf":{"@id":"https:\/\/asgru.com\/es\/dos-peligrosas-vulnerabilidades-de-correo-electronico-que-los-propietarios-de-sitios-wordpress-deben-abordar\/"},"author":{"name":"asgru","@id":"https:\/\/asgru.com\/es\/#\/schema\/person\/8f6cca385f5ae3eb7802b1e40b721576"},"headline":"Dos peligrosas vulnerabilidades de correo electr\u00f3nico que los propietarios de sitios WordPress deben abordar","datePublished":"2025-05-14T04:31:31+00:00","dateModified":"2026-09-13T18:29:36+00:00","mainEntityOfPage":{"@id":"https:\/\/asgru.com\/es\/dos-peligrosas-vulnerabilidades-de-correo-electronico-que-los-propietarios-de-sitios-wordpress-deben-abordar\/"},"wordCount":1020,"publisher":{"@id":"https:\/\/asgru.com\/es\/#organization"},"image":{"@id":"https:\/\/asgru.com\/es\/dos-peligrosas-vulnerabilidades-de-correo-electronico-que-los-propietarios-de-sitios-wordpress-deben-abordar\/#primaryimage"},"thumbnailUrl":"https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/email3.png","articleSection":["Uncategorized"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/asgru.com\/es\/dos-peligrosas-vulnerabilidades-de-correo-electronico-que-los-propietarios-de-sitios-wordpress-deben-abordar\/","url":"https:\/\/asgru.com\/es\/dos-peligrosas-vulnerabilidades-de-correo-electronico-que-los-propietarios-de-sitios-wordpress-deben-abordar\/","name":"Dos peligrosas vulnerabilidades de correo electr\u00f3nico que los propietarios de sitios WordPress deben abordar - asgru","isPartOf":{"@id":"https:\/\/asgru.com\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/asgru.com\/es\/dos-peligrosas-vulnerabilidades-de-correo-electronico-que-los-propietarios-de-sitios-wordpress-deben-abordar\/#primaryimage"},"image":{"@id":"https:\/\/asgru.com\/es\/dos-peligrosas-vulnerabilidades-de-correo-electronico-que-los-propietarios-de-sitios-wordpress-deben-abordar\/#primaryimage"},"thumbnailUrl":"https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/email3.png","datePublished":"2025-05-14T04:31:31+00:00","dateModified":"2026-09-13T18:29:36+00:00","breadcrumb":{"@id":"https:\/\/asgru.com\/es\/dos-peligrosas-vulnerabilidades-de-correo-electronico-que-los-propietarios-de-sitios-wordpress-deben-abordar\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/asgru.com\/es\/dos-peligrosas-vulnerabilidades-de-correo-electronico-que-los-propietarios-de-sitios-wordpress-deben-abordar\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/asgru.com\/es\/dos-peligrosas-vulnerabilidades-de-correo-electronico-que-los-propietarios-de-sitios-wordpress-deben-abordar\/#primaryimage","url":"https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/email3.png","contentUrl":"https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/email3.png","width":1536,"height":1024},{"@type":"BreadcrumbList","@id":"https:\/\/asgru.com\/es\/dos-peligrosas-vulnerabilidades-de-correo-electronico-que-los-propietarios-de-sitios-wordpress-deben-abordar\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/asgru.com\/es\/home\/"},{"@type":"ListItem","position":2,"name":"Dos peligrosas vulnerabilidades de correo electr\u00f3nico que los propietarios de sitios WordPress deben abordar"}]},{"@type":"WebSite","@id":"https:\/\/asgru.com\/es\/#website","url":"https:\/\/asgru.com\/es\/","name":"asgru","description":"","publisher":{"@id":"https:\/\/asgru.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/asgru.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/asgru.com\/es\/#organization","name":"asgru","url":"https:\/\/asgru.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/asgru.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/asgru.com\/wp-content\/uploads\/2025\/06\/logo-black.svg","contentUrl":"https:\/\/asgru.com\/wp-content\/uploads\/2025\/06\/logo-black.svg","caption":"asgru"},"image":{"@id":"https:\/\/asgru.com\/es\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/asgru.wp\/","https:\/\/x.com\/ArtemKondranin","https:\/\/www.linkedin.com\/in\/asgru\/"]},{"@type":"Person","@id":"https:\/\/asgru.com\/es\/#\/schema\/person\/8f6cca385f5ae3eb7802b1e40b721576","name":"asgru","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/8226b63c28c55f65ad493c4aacf00e751309b5d3005e6aef331fd48ac864080d?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/8226b63c28c55f65ad493c4aacf00e751309b5d3005e6aef331fd48ac864080d?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/8226b63c28c55f65ad493c4aacf00e751309b5d3005e6aef331fd48ac864080d?s=96&d=mm&r=g","caption":"asgru"},"sameAs":["http:\/\/asgru.loc"],"url":"https:\/\/asgru.com\/es\/author\/asgru\/"}]}},"_links":{"self":[{"href":"https:\/\/asgru.com\/es\/wp-json\/wp\/v2\/posts\/1645","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/asgru.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/asgru.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/asgru.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/asgru.com\/es\/wp-json\/wp\/v2\/comments?post=1645"}],"version-history":[{"count":1,"href":"https:\/\/asgru.com\/es\/wp-json\/wp\/v2\/posts\/1645\/revisions"}],"predecessor-version":[{"id":1646,"href":"https:\/\/asgru.com\/es\/wp-json\/wp\/v2\/posts\/1645\/revisions\/1646"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/asgru.com\/es\/wp-json\/wp\/v2\/media\/967"}],"wp:attachment":[{"href":"https:\/\/asgru.com\/es\/wp-json\/wp\/v2\/media?parent=1645"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/asgru.com\/es\/wp-json\/wp\/v2\/categories?post=1645"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/asgru.com\/es\/wp-json\/wp\/v2\/tags?post=1645"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}