{"id":2732,"date":"2026-09-15T22:51:25","date_gmt":"2026-09-15T20:51:25","guid":{"rendered":"https:\/\/asgru.com\/?p=2732"},"modified":"2026-09-16T18:14:24","modified_gmt":"2026-09-16T16:14:24","slug":"lista-de-verificacion-de-seguridad-de-wordpress-fortalecimiento-practico-para-propietarios-de-sitios-y-desarrolladores","status":"publish","type":"post","link":"https:\/\/asgru.com\/es\/lista-de-verificacion-de-seguridad-de-wordpress-fortalecimiento-practico-para-propietarios-de-sitios-y-desarrolladores\/","title":{"rendered":"Lista de verificaci\u00f3n de seguridad de WordPress: fortalecimiento pr\u00e1ctico para propietarios de sitios y desarrolladores"},"content":{"rendered":"<p>La mayor\u00eda de los compromisos de WordPress no comienzan con una vulnerabilidad ex\u00f3tica de d\u00eda cero. Con m\u00e1s frecuencia, la causa es algo habitual: un plugin abandonado, una contrase\u00f1a reutilizada, una cuenta de hosting expuesta, permisos excesivos o una copia de seguridad que nunca se ha probado.<\/p>\n<p>Esta <strong>lista de verificaci\u00f3n de seguridad de WordPress<\/strong> se centra en la prevenci\u00f3n. Explica c\u00f3mo reducir la probabilidad de un compromiso, limitar los da\u00f1os causados por una cuenta robada y mantener la posibilidad de recuperaci\u00f3n si los controles fallan. Si el sitio ya est\u00e1 redirigiendo a los visitantes, enviando correos electr\u00f3nicos sospechosos, mostrando cuentas de administrador desconocidas o activando advertencias del navegador o de los motores de b\u00fasqueda, tr\u00e1telo como un incidente activo, no como mantenimiento rutinario. Conserve las pruebas e investigue la causa antes de intentar una limpieza.<\/p>\n<h2>Empiece con un inventario preciso<\/h2>\n<p>No puede proteger un sitio de WordPress si nadie tiene una visi\u00f3n fiable de qu\u00e9 se est\u00e1 ejecutando, qui\u00e9n tiene acceso y d\u00f3nde se guardan las credenciales cr\u00edticas. Un inventario suele revelar los riesgos reales: una copia de staging olvidada, un plugin instalado para una campa\u00f1a puntual, una cuenta de un antiguo contratista o una cuenta del registrador de dominios controlada por un \u00fanico empleado.<\/p>\n<p>Registre lo siguiente antes de cambiar la configuraci\u00f3n:<\/p>\n<ul>\n<li>versi\u00f3n del n\u00facleo de WordPress, tema activo, tema hijo y plugins instalados;<\/li>\n<li>la finalidad, el responsable y el estado de actualizaci\u00f3n de cada plugin y tema;<\/li>\n<li>cuentas de administrador de WordPress, hosting, registrador de dominios, DNS, SFTP\/SSH, base de datos, copias de seguridad, servicio de correo electr\u00f3nico y proveedor de pagos;<\/li>\n<li>copias de producci\u00f3n, staging, desarrollo y antiguas copias migradas del sitio;<\/li>\n<li>ubicaci\u00f3n, frecuencia, periodo de retenci\u00f3n y procedimiento documentado de restauraci\u00f3n de las copias de seguridad;<\/li>\n<li>integraciones de terceros, claves de API, webhooks, servicios de pago y destinos de formularios.<\/li>\n<\/ul>\n<p>Elimine los plugins y temas inactivos que ya no sean necesarios. El c\u00f3digo inactivo sigue siendo c\u00f3digo en el servidor: puede contener una vulnerabilidad, reactivarse por accidente o complicar la investigaci\u00f3n de un incidente. Mantener un tema predeterminado actual de WordPress como alternativa de emergencia es razonable; conservar a\u00f1os de temas comerciales antiguos normalmente no lo es.<\/p>\n<h2>1. Establezca una pol\u00edtica de actualizaciones que no provoque interrupciones<\/h2>\n<p>Las actualizaciones se encuentran entre los controles de seguridad de WordPress m\u00e1s valiosos. Pero \u00abactualizarlo todo inmediatamente en producci\u00f3n\u00bb no es una pol\u00edtica. En un sitio con plantillas personalizadas, extensiones de WooCommerce, almacenamiento en cach\u00e9 o integraciones externas, una actualizaci\u00f3n sin probar puede crear otro tipo de incidente.<\/p>\n<p>Un proceso de actualizaci\u00f3n pr\u00e1ctico tiene este aspecto:<\/p>\n<ol>\n<li>Confirme que existe una copia de seguridad actual completa y restaurable.<\/li>\n<li>Revise el alcance: el n\u00facleo de WordPress, los plugins, los temas, PHP y el software del servidor son capas independientes.<\/li>\n<li>Para sitios cr\u00edticos para el negocio o personalizados, aplique primero los cambios en staging.<\/li>\n<li>Pruebe los recorridos de usuario importantes: inicio de sesi\u00f3n, formularios, b\u00fasqueda, proceso de compra, devoluciones de llamada de pago, cuentas de clientes e integraciones personalizadas.<\/li>\n<li>Despliegue en producci\u00f3n y revise los registros de la aplicaci\u00f3n y del servidor para detectar nuevos errores.<\/li>\n<\/ol>\n<p>Las versiones menores de WordPress suelen estar pensadas para aplicarse con rapidez, especialmente cuando contienen correcciones de seguridad. Las versiones principales de WordPress, las actualizaciones de plugins y las actualizaciones de PHP merecen pruebas de compatibilidad en sitios complejos. La cadencia exacta depende del sitio, pero dejar actualizaciones conocidas sin aplicar durante meses rara vez es una decisi\u00f3n empresarial defendible.<\/p>\n<p>Revise la compatibilidad de PHP como parte del mismo proceso. WordPress puede seguir funcionando con una versi\u00f3n antigua de PHP, pero eso no significa que dicha versi\u00f3n tenga soporte de los mantenedores de PHP o de su proveedor de hosting. Planifique las actualizaciones de PHP como tareas de mantenimiento probadas en lugar de esperar a un cambio forzado por el hosting.<\/p>\n<h2>2. Reduzca el acceso antes de a\u00f1adir herramientas de seguridad<\/h2>\n<p>El control de acceso importa m\u00e1s que ocultar la URL de inicio de sesi\u00f3n o instalar varios plugins de seguridad solapados. Una vez que un atacante tiene una contrase\u00f1a de administrador v\u00e1lida, o acceso a la cuenta de correo electr\u00f3nico utilizada para restablecer contrase\u00f1as, muchas medidas de endurecimiento cosm\u00e9ticas ofrecen poca protecci\u00f3n.<\/p>\n<h3>Use cuentas individuales y el principio de m\u00ednimo privilegio<\/h3>\n<p>Cada persona debe tener una cuenta individual de WordPress. Las cuentas compartidas de administrador dificultan innecesariamente la desvinculaci\u00f3n, la responsabilidad y la investigaci\u00f3n de incidentes. Asigne el rol m\u00e1s bajo que permita a cada persona realizar su trabajo:<\/p>\n<ul>\n<li><strong>Suscriptor<\/strong> para usuarios que solo necesitan una cuenta;<\/li>\n<li><strong>Colaborador<\/strong> o <strong>Autor<\/strong> para flujos de publicaci\u00f3n restringidos;<\/li>\n<li><strong>Editor<\/strong> para la gesti\u00f3n de contenido sin acceso a la configuraci\u00f3n de todo el sitio;<\/li>\n<li><strong>Administrador<\/strong> solo para quienes necesitan gestionar usuarios, configuraciones, plugins, temas o c\u00f3digo.<\/li>\n<\/ul>\n<p>Revise las cuentas de administrador al menos trimestralmente e inmediatamente despu\u00e9s de cambios de personal, agencia o proveedores. Una cuenta de administrador desconocida es una se\u00f1al de incidente, no algo que deba dejarse para la pr\u00f3xima revisi\u00f3n.<\/p>\n<h3>Exija contrase\u00f1as \u00fanicas y autenticaci\u00f3n multifactor<\/h3>\n<p>Use contrase\u00f1as largas y \u00fanicas almacenadas en un gestor de contrase\u00f1as de confianza. No reutilice las credenciales de WordPress para el hosting, el registrador de dominios, DNS, el correo electr\u00f3nico u otros servicios. El correo electr\u00f3nico merece especial atenci\u00f3n porque el control de un buz\u00f3n de restablecimiento de contrase\u00f1as puede convertirse en el control del sitio web.<\/p>\n<p>Active la autenticaci\u00f3n multifactor para los administradores de WordPress y para las cuentas de hosting, dominio, DNS y correo electr\u00f3nico siempre que el proveedor la admita. Revise los c\u00f3digos de recuperaci\u00f3n, las direcciones de correo electr\u00f3nico de recuperaci\u00f3n y los dispositivos registrados como parte de la desvinculaci\u00f3n. La autenticaci\u00f3n multifactor vinculada al tel\u00e9fono de un antiguo empleado o a un buz\u00f3n sin supervisi\u00f3n no es un control completo.<\/p>\n<h3>Proteja el acceso al servidor y al despliegue<\/h3>\n<p>Desactive las cuentas que ya no sean necesarias. Prefiera las claves SSH al acceso SSH basado en contrase\u00f1a. Use cuentas independientes cuando la plataforma de hosting lo permita y evite conceder acceso ilimitado a producci\u00f3n a todos los desarrolladores de forma predeterminada. Las credenciales de bases de datos, los secretos de despliegue y las claves de API no deben incluirse en repositorios p\u00fablicos ni enviarse por correo electr\u00f3nico ordinario.<\/p>\n<h2>3. Endurezca la configuraci\u00f3n de WordPress y los permisos de archivos<\/h2>\n<p>El endurecimiento reduce la utilidad de las rutas de ataque habituales. La implementaci\u00f3n depende del hosting y del modelo de despliegue, por lo que debe probar los cambios de configuraci\u00f3n en staging y conservar una v\u00eda de reversi\u00f3n.<\/p>\n<h3>Desactive el editor de archivos del panel en producci\u00f3n<\/h3>\n<p>De forma predeterminada, los administradores de WordPress pueden editar archivos de temas y plugins desde el panel. En un sitio de producci\u00f3n, esa comodidad es una responsabilidad: una cuenta de administrador comprometida puede utilizarse para modificar directamente c\u00f3digo PHP.<\/p>\n<p>A\u00f1ada esta l\u00ednea a <code>wp-config.php<\/code>, encima de la l\u00ednea que dice \u00abThat\u2019s all, stop editing\u00bb:<\/p>\n<pre><code>define( 'DISALLOW_FILE_EDIT', true );<\/code><\/pre>\n<p>Esto desactiva los editores de archivos de temas y plugins en el panel de WordPress. No impide las actualizaciones normales ni sustituye la seguridad del servidor. Realice los cambios leg\u00edtimos de c\u00f3digo mediante un proceso de despliegue controlado, SFTP o SSH.<\/p>\n<h3>Use permisos para aplicar la propiedad, no para eludir errores<\/h3>\n<p>Proteja <code>wp-config.php<\/code> con propiedad y permisos adecuados para la configuraci\u00f3n de su servidor. Cuando el hosting lo admita, mantenga la configuraci\u00f3n sensible fuera de la ra\u00edz p\u00fablica de documentos. No copie valores de permisos a ciegas de un tutorial: Apache, PHP-FPM, los contenedores y las plataformas gestionadas de WordPress pueden tener requisitos diferentes.<\/p>\n<p>El objetivo es simple: WordPress y el proceso de despliegue previsto deben poder leer o modificar los archivos que necesitan, mientras que los usuarios y procesos no relacionados no deben poder hacerlo. No haga que los archivos o directorios puedan ser escritos por cualquier usuario solo para resolver un error de actualizaci\u00f3n. Normalmente esto oculta un problema de despliegue o propiedad a la vez que ampl\u00eda la superficie de ataque.<\/p>\n<h3>Controle qui\u00e9n puede introducir c\u00f3digo ejecutable<\/h3>\n<p>Para sitios de producci\u00f3n gestionados, considere un flujo de trabajo en el que la instalaci\u00f3n de plugins y temas se realice \u00fanicamente mediante un proceso de publicaci\u00f3n aprobado. Esto no es apropiado para todos los equipos editoriales, pero resulta valioso cuando los desarrolladores gestionan los despliegues y los usuarios de contenido no deber\u00edan poder introducir nuevo c\u00f3digo ejecutable.<\/p>\n<p>La regla operativa importa m\u00e1s que una \u00fanica configuraci\u00f3n: decida qui\u00e9n puede a\u00f1adir, actualizar y eliminar c\u00f3digo en producci\u00f3n y, despu\u00e9s, haga expl\u00edcita esa responsabilidad.<\/p>\n<h2>4. Proteja el inicio de sesi\u00f3n y los puntos de entrada de la aplicaci\u00f3n<\/h2>\n<p>Los intentos automatizados de inicio de sesi\u00f3n son habituales en los sitios p\u00fablicos de WordPress. La respuesta \u00fatil es un control por capas, no el teatro de seguridad.<\/p>\n<ul>\n<li>Exija autenticaci\u00f3n multifactor para las cuentas con privilegios.<\/li>\n<li>Use limitaci\u00f3n de velocidad o controles de intentos de inicio de sesi\u00f3n en el hosting, CDN, firewall de aplicaciones web o una capa de seguridad de WordPress adecuada.<\/li>\n<li>Use un CDN o firewall de aplicaciones web cuando el tr\u00e1fico y la exposici\u00f3n del sitio lo justifiquen, especialmente si recibe ataques automatizados repetidos.<\/li>\n<li>Elimine cuentas sin uso y evite nombres de usuario de administrador predecibles.<\/li>\n<li>Revise XML-RPC seg\u00fan las dependencias reales. Si ninguna aplicaci\u00f3n m\u00f3vil, flujo de publicaci\u00f3n o integraci\u00f3n necesarios lo utiliza, restringirlo puede reducir la exposici\u00f3n innecesaria.<\/li>\n<\/ul>\n<p>Cambiar la URL de inicio de sesi\u00f3n puede reducir el ruido automatizado de baja calidad, pero no es una barrera de seguridad principal. Nunca debe sustituir la autenticaci\u00f3n multifactor, una buena higiene de contrase\u00f1as, el control de roles y la limitaci\u00f3n de velocidad.<\/p>\n<h2>5. Trate las copias de seguridad como un control de recuperaci\u00f3n<\/h2>\n<p>Una copia de seguridad solo es \u00fatil si est\u00e1 completa, aislada del entorno comprometido y se puede restaurar. Una copia de seguridad solo de la base de datos puede omitir las cargas y el c\u00f3digo personalizado. Una copia de seguridad almacenada \u00fanicamente en la misma cuenta de hosting puede no estar disponible cuando la cuenta se ve comprometida. Una copia de seguridad que nunca se ha restaurado es una suposici\u00f3n, no un plan de recuperaci\u00f3n.<\/p>\n<p>Mantenga copias de seguridad tanto de la base de datos como de los archivos, almacene al menos una copia separada de la cuenta de hosting de producci\u00f3n y establezca la retenci\u00f3n seg\u00fan los requisitos empresariales. Un sitio de comercio electr\u00f3nico que procesa pedidos diariamente tiene una tolerancia a la p\u00e9rdida de datos muy distinta a la de un sitio corporativo actualizado una vez al mes.<\/p>\n<p>Pruebe la restauraci\u00f3n en un entorno no p\u00fablico. Confirme que el sitio restaurado carga, que los archivos multimedia est\u00e1n presentes, que existen los datos esperados y que funcionan las funciones cr\u00edticas, como los formularios o el proceso de compra. El almacenamiento de copias de seguridad necesita la misma disciplina de acceso que producci\u00f3n: usuarios identificados, credenciales \u00fanicas y autenticaci\u00f3n multifactor cuando est\u00e9 disponible.<\/p>\n<p>Para sitios m\u00e1s grandes, defina dos objetivos:<\/p>\n<ul>\n<li><strong>Objetivo de punto de recuperaci\u00f3n (RPO):<\/strong> la p\u00e9rdida m\u00e1xima de datos aceptable. Un RPO de 24 horas significa que el negocio puede aceptar perder hasta un d\u00eda de cambios.<\/li>\n<li><strong>Objetivo de tiempo de recuperaci\u00f3n (RTO):<\/strong> el tiempo m\u00e1ximo aceptable para restaurar el servicio.<\/li>\n<\/ul>\n<p>Son decisiones empresariales, no etiquetas t\u00e9cnicas. Determinan la frecuencia de las copias de seguridad, la retenci\u00f3n, la arquitectura de hosting y el nivel de preparaci\u00f3n para la recuperaci\u00f3n necesario.<\/p>\n<h2>6. Supervise los cambios significativos, no solo el malware<\/h2>\n<p>El an\u00e1lisis de malware es \u00fatil, pero un an\u00e1lisis limpio no prueba que un sitio sea seguro. La detecci\u00f3n depende de lo que el esc\u00e1ner reconoce, de lo que puede inspeccionar y de c\u00f3mo se comporta el compromiso. Las nuevas cuentas de administrador, los registros DNS modificados, las tareas programadas inesperadas, los archivos alterados y el correo electr\u00f3nico saliente inusual pueden ser se\u00f1ales igualmente importantes.<\/p>\n<p>Desarrolle una rutina de supervisi\u00f3n en torno a:<\/p>\n<ul>\n<li>patrones de inicios de sesi\u00f3n fallidos e inicios de sesi\u00f3n exitosos de administradores;<\/li>\n<li>usuarios de WordPress nuevos, eliminados o con privilegios modificados;<\/li>\n<li>cambios en el n\u00facleo, plugins y temas;<\/li>\n<li>modificaciones inesperadas en archivos cr\u00edticos;<\/li>\n<li>disponibilidad, vencimiento del certificado TLS y cambios de dominio o DNS;<\/li>\n<li>registros de errores del servidor web y de PHP, especialmente despu\u00e9s de las publicaciones;<\/li>\n<li>volumen de correo electr\u00f3nico saliente y env\u00edos de formularios que sugieran abuso.<\/li>\n<\/ul>\n<p>Elija las herramientas seg\u00fan el entorno en lugar de instalar varios plugins que analicen archivos, ejecuten firewalls y env\u00eden alertas. Es posible que su hosting, CDN, proveedor de supervisi\u00f3n y herramientas existentes de WordPress ya cubran parte de la pila. Los controles duplicados pueden consumir recursos, crear configuraciones conflictivas y dejar sin una responsabilidad clara la respuesta a las alertas.<\/p>\n<h2>7. Incluya el c\u00f3digo personalizado y las integraciones en la revisi\u00f3n de seguridad<\/h2>\n<p>La seguridad de WordPress no se limita al panel. Un endpoint REST personalizado, un gestor de formularios, un webhook, una integraci\u00f3n de pagos o un plugin a medida pueden introducir m\u00e1s riesgo que la instalaci\u00f3n est\u00e1ndar de WordPress.<\/p>\n<p>Revise la funcionalidad personalizada despu\u00e9s de cambios importantes y antes de conectar sistemas sensibles. Preste especial atenci\u00f3n a las comprobaciones de autorizaci\u00f3n, la validaci\u00f3n de entradas, el escape de salidas, el uso de nonces para acciones administrativas, la gesti\u00f3n de cargas de archivos, el almacenamiento de claves de API y los mensajes de error que exponen detalles internos.<\/p>\n<p>Para un sitio con plugins personalizados o integraciones cr\u00edticas para el negocio, una <a href=\"https:\/\/asgru.com\/es\/auditoria-de-seguridad-del-codigo-de-wordpress-que-incluye-y-cuando-encargarla\/\">auditor\u00eda de seguridad de c\u00f3digo de WordPress<\/a> espec\u00edfica proporciona respuestas que una lista de verificaci\u00f3n de configuraci\u00f3n no puede ofrecer. Una lista de verificaci\u00f3n reduce las brechas operativas rutinarias; una revisi\u00f3n de c\u00f3digo examina la l\u00f3gica de la aplicaci\u00f3n, los permisos y los l\u00edmites de confianza.<\/p>\n<p>Los requisitos de seguridad tambi\u00e9n deben formar parte de los criterios de aceptaci\u00f3n para reconstrucciones y trabajos de integraci\u00f3n, no ser una consideraci\u00f3n posterior una vez que una funcionalidad est\u00e1 en funcionamiento. Para las consideraciones m\u00e1s amplias sobre arquitectura y mantenimiento, consulte la <a href=\"https:\/\/asgru.com\/es\/mejora-de-sitios-wordpress-funciones-personalizadas-integraciones-y-modernizacion\/\">planificaci\u00f3n de mejoras e integraci\u00f3n de sitios web de WordPress<\/a>.<\/p>\n<h2>8. Defina el umbral de incidente antes de necesitarlo<\/h2>\n<p>Ning\u00fan control garantiza que un sitio nunca vaya a verse comprometido. La diferencia pr\u00e1ctica entre un incidente manejable y uno prolongado suele depender de si el equipo reconoce pronto las se\u00f1ales de advertencia y evita destruir pruebas \u00fatiles.<\/p>\n<p>Escale de inmediato si encuentra cuentas de administrador sin explicaci\u00f3n, datos de pago modificados, c\u00f3digo desconocido en archivos de plugins o temas, redirecciones de spam, advertencias del navegador o de los motores de b\u00fasqueda, correo electr\u00f3nico saliente inusual o actividad sospechosa en los registros de hosting. Registre lo observado, conserve los registros y las copias de seguridad pertinentes, restrinja el acceso con cuidado e involucre al proveedor de hosting o a un proveedor cualificado de respuesta ante incidentes.<\/p>\n<p>No suponga que eliminar un archivo sospechoso o actualizar plugins ha eliminado un compromiso. Despu\u00e9s de la recuperaci\u00f3n, rote las credenciales y los secretos, identifique el punto de entrada probable, revise el posible periodo de exposici\u00f3n y cierre la brecha subyacente. Restaurar una copia de seguridad sin encontrar la causa puede simplemente restaurar la misma vulnerabilidad.<\/p>\n<h2>Lista de verificaci\u00f3n de seguridad de WordPress: una rutina de mantenimiento viable<\/h2>\n<h3>Semanalmente o cuando se publiquen actualizaciones<\/h3>\n<ul>\n<li>Revise y aplique actualizaciones probadas del n\u00facleo, los plugins y los temas de WordPress.<\/li>\n<li>Compruebe la finalizaci\u00f3n de las copias de seguridad e investigue las alertas de copias de seguridad fallidas.<\/li>\n<li>Revise las alertas de seguridad, disponibilidad y errores que requieran actuaci\u00f3n.<\/li>\n<\/ul>\n<h3>Mensualmente<\/h3>\n<ul>\n<li>Revise las cuentas de administrador, los plugins instalados, los temas y las credenciales de integraci\u00f3n.<\/li>\n<li>Pruebe los recorridos cr\u00edticos del sitio, incluidos el inicio de sesi\u00f3n, los formularios, el proceso de compra y las \u00e1reas de cuenta cuando corresponda.<\/li>\n<li>Revise los registros e investigue cambios inesperados en archivos o configuraci\u00f3n.<\/li>\n<\/ul>\n<h3>Trimestralmente<\/h3>\n<ul>\n<li>Pruebe una restauraci\u00f3n en un entorno seguro y no p\u00fablico.<\/li>\n<li>Revise el acceso a WordPress, hosting, DNS, registro de dominio, correo electr\u00f3nico y almacenamiento de copias de seguridad.<\/li>\n<li>Confirme que los m\u00e9todos de autenticaci\u00f3n multifactor y los datos de recuperaci\u00f3n pertenecen a personal activo.<\/li>\n<li>Elimine antiguas copias de staging, servicios inactivos e integraciones que ya no tengan una finalidad empresarial.<\/li>\n<\/ul>\n<h3>Despu\u00e9s de cualquier cambio importante<\/h3>\n<ul>\n<li>Pruebe la funcionalidad y revise los registros.<\/li>\n<li>Verifique que las copias de seguridad actuales se completaron correctamente.<\/li>\n<li>Documente las nuevas cuentas, claves de API, permisos y dependencias de terceros.<\/li>\n<\/ul>\n<h2>Preguntas frecuentes<\/h2>\n<h3>\u00bfBasta un plugin de seguridad para proteger WordPress?<\/h3>\n<p>No. Un plugin de seguridad puede proporcionar supervisi\u00f3n, protecci\u00f3n de inicio de sesi\u00f3n y alertas \u00fatiles, pero no puede compensar un acceso d\u00e9bil al hosting, contrase\u00f1as reutilizadas, software de servidor sin soporte, c\u00f3digo personalizado inseguro o copias de seguridad sin probar. La seguridad de WordPress abarca la aplicaci\u00f3n, el servidor, DNS, el correo electr\u00f3nico, el almacenamiento de copias de seguridad y las personas que pueden acceder a cada capa.<\/p>\n<h3>\u00bfDeber\u00eda actualizarse autom\u00e1ticamente cada plugin de WordPress?<\/h3>\n<p>Las actualizaciones autom\u00e1ticas pueden reducir el tiempo durante el que los problemas conocidos permanecen expuestos, especialmente en sitios m\u00e1s simples. En sitios complejos o cr\u00edticos para los ingresos, las actualizaciones deben combinarse con pruebas en staging y un plan de reversi\u00f3n. La opci\u00f3n correcta es una pol\u00edtica documentada basada en las consecuencias del tiempo de inactividad y la capacidad del equipo para supervisar los cambios.<\/p>\n<h3>\u00bfOcultar la p\u00e1gina de inicio de sesi\u00f3n de WordPress hace que un sitio sea seguro?<\/h3>\n<p>No. Puede reducir el tr\u00e1fico automatizado oportunista, pero los atacantes pueden identificar instalaciones de WordPress mediante otras se\u00f1ales. Priorice la autenticaci\u00f3n multifactor, contrase\u00f1as \u00fanicas y s\u00f3lidas, roles de m\u00ednimo privilegio y limitaci\u00f3n de velocidad.<\/p>\n<h3>\u00bfCon qu\u00e9 frecuencia se debe hacer una copia de seguridad de un sitio de WordPress?<\/h3>\n<p>Establezca la frecuencia de las copias de seguridad seg\u00fan la cantidad de datos que el negocio puede permitirse perder. Un sitio que recibe pedidos, registros o cambios diarios de contenido necesita puntos de recuperaci\u00f3n m\u00e1s frecuentes que un sitio est\u00e1tico. Incluya archivos y la base de datos, mantenga una copia externa y pruebe la restauraci\u00f3n peri\u00f3dicamente.<\/p>\n<h3>\u00bfQu\u00e9 debo hacer si creo que mi sitio de WordPress ha sido hackeado?<\/h3>\n<p>No trate el problema como una tarea normal de actualizaci\u00f3n. Conserve las pruebas, registre los s\u00edntomas, restrinja el acceso cuando corresponda, contacte con el proveedor de hosting si es necesario y utilice un proceso de remediaci\u00f3n estructurado. Una vez que se verifique que el sitio est\u00e1 limpio, use esta lista de verificaci\u00f3n para abordar las condiciones que permitieron el compromiso.<\/p>\n<h2>La prioridad pr\u00e1ctica<\/h2>\n<p>Si este mes solo hace cinco cosas, elimine el c\u00f3digo y las cuentas innecesarios; aplique las actualizaciones pendientes mediante un proceso probado; exija autenticaci\u00f3n multifactor para el acceso con privilegios; verifique una restauraci\u00f3n externa; y revise qui\u00e9n controla el hosting, DNS, el dominio, el correo electr\u00f3nico y las copias de seguridad.<\/p>\n<p>Estos controles abordan una parte sustancial del riesgo evitable en WordPress sin crear una acumulaci\u00f3n de plugins y una falsa sensaci\u00f3n de seguridad. Cuando intervengan funcionalidades personalizadas, integraciones sensibles o consecuencias empresariales significativas, a\u00f1ada una revisi\u00f3n de seguridad centrada en el c\u00f3digo al plan de mantenimiento.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una lista de verificaci\u00f3n de seguridad de WordPress centrada en la prevenci\u00f3n que abarca actualizaciones, control de acceso, copias de seguridad, fortalecimiento de la configuraci\u00f3n, supervisi\u00f3n y el punto en que una posible vulneraci\u00f3n requiere una respuesta estructurada ante incidentes.<\/p>\n","protected":false},"author":1,"featured_media":2668,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[4],"tags":[293,292,144,291,259],"class_list":["post-2732","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-instructions","tag-copias-de-seguridad-de-sitios-web","tag-fortalecimiento-de-wordpress","tag-mantenimiento-de-wordpress","tag-seguridad-de-sitios-web","tag-seguridad-de-wordpress"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Lista de verificaci\u00f3n de seguridad de WordPress: gu\u00eda pr\u00e1ctica de fortalecimiento<\/title>\n<meta name=\"description\" content=\"Utiliza esta pr\u00e1ctica lista de verificaci\u00f3n de seguridad de WordPress para mejorar las actualizaciones, el control de acceso, las copias de seguridad, el fortalecimiento, la supervisi\u00f3n y la seguridad del c\u00f3digo personalizado antes de que ocurra un incidente.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/asgru.com\/es\/lista-de-verificacion-de-seguridad-de-wordpress-fortalecimiento-practico-para-propietarios-de-sitios-y-desarrolladores\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Lista de verificaci\u00f3n de seguridad de WordPress: gu\u00eda pr\u00e1ctica de fortalecimiento\" \/>\n<meta property=\"og:description\" content=\"Utiliza esta pr\u00e1ctica lista de verificaci\u00f3n de seguridad de WordPress para mejorar las actualizaciones, el control de acceso, las copias de seguridad, el fortalecimiento, la supervisi\u00f3n y la seguridad del c\u00f3digo personalizado antes de que ocurra un incidente.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/asgru.com\/es\/lista-de-verificacion-de-seguridad-de-wordpress-fortalecimiento-practico-para-propietarios-de-sitios-y-desarrolladores\/\" \/>\n<meta property=\"og:site_name\" content=\"asgru\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/asgru.wp\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-15T20:51:25+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-16T16:14:24+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/asgru.com\/wp-content\/uploads\/2026\/09\/wordpress-security-checklist-hardening-guide-Kbgl9.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"1536\" \/>\n\t<meta property=\"og:image:height\" content=\"1024\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"author\" content=\"asgru\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@ArtemKondranin\" \/>\n<meta name=\"twitter:site\" content=\"@ArtemKondranin\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"asgru\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"17 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/lista-de-verificacion-de-seguridad-de-wordpress-fortalecimiento-practico-para-propietarios-de-sitios-y-desarrolladores\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/lista-de-verificacion-de-seguridad-de-wordpress-fortalecimiento-practico-para-propietarios-de-sitios-y-desarrolladores\\\/\"},\"author\":{\"name\":\"asgru\",\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/#\\\/schema\\\/person\\\/8f6cca385f5ae3eb7802b1e40b721576\"},\"headline\":\"Lista de verificaci\u00f3n de seguridad de WordPress: fortalecimiento pr\u00e1ctico para propietarios de sitios y desarrolladores\",\"datePublished\":\"2026-09-15T20:51:25+00:00\",\"dateModified\":\"2026-09-16T16:14:24+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/lista-de-verificacion-de-seguridad-de-wordpress-fortalecimiento-practico-para-propietarios-de-sitios-y-desarrolladores\\\/\"},\"wordCount\":3445,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/lista-de-verificacion-de-seguridad-de-wordpress-fortalecimiento-practico-para-propietarios-de-sitios-y-desarrolladores\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/asgru.com\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/wordpress-security-checklist-hardening-guide-Kbgl9.webp\",\"keywords\":[\"copias de seguridad de sitios web\",\"fortalecimiento de WordPress\",\"mantenimiento de WordPress\",\"seguridad de sitios web\",\"seguridad de WordPress\"],\"articleSection\":[\"Instructions\"],\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/asgru.com\\\/es\\\/lista-de-verificacion-de-seguridad-de-wordpress-fortalecimiento-practico-para-propietarios-de-sitios-y-desarrolladores\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/lista-de-verificacion-de-seguridad-de-wordpress-fortalecimiento-practico-para-propietarios-de-sitios-y-desarrolladores\\\/\",\"url\":\"https:\\\/\\\/asgru.com\\\/es\\\/lista-de-verificacion-de-seguridad-de-wordpress-fortalecimiento-practico-para-propietarios-de-sitios-y-desarrolladores\\\/\",\"name\":\"Lista de verificaci\u00f3n de seguridad de WordPress: gu\u00eda pr\u00e1ctica de fortalecimiento\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/lista-de-verificacion-de-seguridad-de-wordpress-fortalecimiento-practico-para-propietarios-de-sitios-y-desarrolladores\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/lista-de-verificacion-de-seguridad-de-wordpress-fortalecimiento-practico-para-propietarios-de-sitios-y-desarrolladores\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/asgru.com\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/wordpress-security-checklist-hardening-guide-Kbgl9.webp\",\"datePublished\":\"2026-09-15T20:51:25+00:00\",\"dateModified\":\"2026-09-16T16:14:24+00:00\",\"description\":\"Utiliza esta pr\u00e1ctica lista de verificaci\u00f3n de seguridad de WordPress para mejorar las actualizaciones, el control de acceso, las copias de seguridad, el fortalecimiento, la supervisi\u00f3n y la seguridad del c\u00f3digo personalizado antes de que ocurra un incidente.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/lista-de-verificacion-de-seguridad-de-wordpress-fortalecimiento-practico-para-propietarios-de-sitios-y-desarrolladores\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/asgru.com\\\/es\\\/lista-de-verificacion-de-seguridad-de-wordpress-fortalecimiento-practico-para-propietarios-de-sitios-y-desarrolladores\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/lista-de-verificacion-de-seguridad-de-wordpress-fortalecimiento-practico-para-propietarios-de-sitios-y-desarrolladores\\\/#primaryimage\",\"url\":\"https:\\\/\\\/asgru.com\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/wordpress-security-checklist-hardening-guide-Kbgl9.webp\",\"contentUrl\":\"https:\\\/\\\/asgru.com\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/wordpress-security-checklist-hardening-guide-Kbgl9.webp\",\"width\":1536,\"height\":1024,\"caption\":\"Secure server infrastructure representing WordPress security hardening and website protection\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/lista-de-verificacion-de-seguridad-de-wordpress-fortalecimiento-practico-para-propietarios-de-sitios-y-desarrolladores\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/asgru.com\\\/es\\\/home\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Lista de verificaci\u00f3n de seguridad de WordPress: fortalecimiento pr\u00e1ctico para propietarios de sitios y desarrolladores\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/asgru.com\\\/es\\\/\",\"name\":\"asgru\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/asgru.com\\\/es\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/#organization\",\"name\":\"asgru\",\"url\":\"https:\\\/\\\/asgru.com\\\/es\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/asgru.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/logo-black.svg\",\"contentUrl\":\"https:\\\/\\\/asgru.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/logo-black.svg\",\"caption\":\"asgru\"},\"image\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/asgru.wp\\\/\",\"https:\\\/\\\/x.com\\\/ArtemKondranin\",\"https:\\\/\\\/www.linkedin.com\\\/in\\\/asgru\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/asgru.com\\\/es\\\/#\\\/schema\\\/person\\\/8f6cca385f5ae3eb7802b1e40b721576\",\"name\":\"asgru\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/8226b63c28c55f65ad493c4aacf00e751309b5d3005e6aef331fd48ac864080d?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/8226b63c28c55f65ad493c4aacf00e751309b5d3005e6aef331fd48ac864080d?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/8226b63c28c55f65ad493c4aacf00e751309b5d3005e6aef331fd48ac864080d?s=96&d=mm&r=g\",\"caption\":\"asgru\"},\"sameAs\":[\"http:\\\/\\\/asgru.loc\"],\"url\":\"https:\\\/\\\/asgru.com\\\/es\\\/author\\\/asgru\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Lista de verificaci\u00f3n de seguridad de WordPress: gu\u00eda pr\u00e1ctica de fortalecimiento","description":"Utiliza esta pr\u00e1ctica lista de verificaci\u00f3n de seguridad de WordPress para mejorar las actualizaciones, el control de acceso, las copias de seguridad, el fortalecimiento, la supervisi\u00f3n y la seguridad del c\u00f3digo personalizado antes de que ocurra un incidente.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/asgru.com\/es\/lista-de-verificacion-de-seguridad-de-wordpress-fortalecimiento-practico-para-propietarios-de-sitios-y-desarrolladores\/","og_locale":"es_ES","og_type":"article","og_title":"Lista de verificaci\u00f3n de seguridad de WordPress: gu\u00eda pr\u00e1ctica de fortalecimiento","og_description":"Utiliza esta pr\u00e1ctica lista de verificaci\u00f3n de seguridad de WordPress para mejorar las actualizaciones, el control de acceso, las copias de seguridad, el fortalecimiento, la supervisi\u00f3n y la seguridad del c\u00f3digo personalizado antes de que ocurra un incidente.","og_url":"https:\/\/asgru.com\/es\/lista-de-verificacion-de-seguridad-de-wordpress-fortalecimiento-practico-para-propietarios-de-sitios-y-desarrolladores\/","og_site_name":"asgru","article_publisher":"https:\/\/www.facebook.com\/asgru.wp\/","article_published_time":"2026-09-15T20:51:25+00:00","article_modified_time":"2026-09-16T16:14:24+00:00","og_image":[{"width":1536,"height":1024,"url":"https:\/\/asgru.com\/wp-content\/uploads\/2026\/09\/wordpress-security-checklist-hardening-guide-Kbgl9.webp","type":"image\/webp"}],"author":"asgru","twitter_card":"summary_large_image","twitter_creator":"@ArtemKondranin","twitter_site":"@ArtemKondranin","twitter_misc":{"Escrito por":"asgru","Tiempo de lectura":"17 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/asgru.com\/es\/lista-de-verificacion-de-seguridad-de-wordpress-fortalecimiento-practico-para-propietarios-de-sitios-y-desarrolladores\/#article","isPartOf":{"@id":"https:\/\/asgru.com\/es\/lista-de-verificacion-de-seguridad-de-wordpress-fortalecimiento-practico-para-propietarios-de-sitios-y-desarrolladores\/"},"author":{"name":"asgru","@id":"https:\/\/asgru.com\/es\/#\/schema\/person\/8f6cca385f5ae3eb7802b1e40b721576"},"headline":"Lista de verificaci\u00f3n de seguridad de WordPress: fortalecimiento pr\u00e1ctico para propietarios de sitios y desarrolladores","datePublished":"2026-09-15T20:51:25+00:00","dateModified":"2026-09-16T16:14:24+00:00","mainEntityOfPage":{"@id":"https:\/\/asgru.com\/es\/lista-de-verificacion-de-seguridad-de-wordpress-fortalecimiento-practico-para-propietarios-de-sitios-y-desarrolladores\/"},"wordCount":3445,"commentCount":0,"publisher":{"@id":"https:\/\/asgru.com\/es\/#organization"},"image":{"@id":"https:\/\/asgru.com\/es\/lista-de-verificacion-de-seguridad-de-wordpress-fortalecimiento-practico-para-propietarios-de-sitios-y-desarrolladores\/#primaryimage"},"thumbnailUrl":"https:\/\/asgru.com\/wp-content\/uploads\/2026\/09\/wordpress-security-checklist-hardening-guide-Kbgl9.webp","keywords":["copias de seguridad de sitios web","fortalecimiento de WordPress","mantenimiento de WordPress","seguridad de sitios web","seguridad de WordPress"],"articleSection":["Instructions"],"inLanguage":"es","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/asgru.com\/es\/lista-de-verificacion-de-seguridad-de-wordpress-fortalecimiento-practico-para-propietarios-de-sitios-y-desarrolladores\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/asgru.com\/es\/lista-de-verificacion-de-seguridad-de-wordpress-fortalecimiento-practico-para-propietarios-de-sitios-y-desarrolladores\/","url":"https:\/\/asgru.com\/es\/lista-de-verificacion-de-seguridad-de-wordpress-fortalecimiento-practico-para-propietarios-de-sitios-y-desarrolladores\/","name":"Lista de verificaci\u00f3n de seguridad de WordPress: gu\u00eda pr\u00e1ctica de fortalecimiento","isPartOf":{"@id":"https:\/\/asgru.com\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/asgru.com\/es\/lista-de-verificacion-de-seguridad-de-wordpress-fortalecimiento-practico-para-propietarios-de-sitios-y-desarrolladores\/#primaryimage"},"image":{"@id":"https:\/\/asgru.com\/es\/lista-de-verificacion-de-seguridad-de-wordpress-fortalecimiento-practico-para-propietarios-de-sitios-y-desarrolladores\/#primaryimage"},"thumbnailUrl":"https:\/\/asgru.com\/wp-content\/uploads\/2026\/09\/wordpress-security-checklist-hardening-guide-Kbgl9.webp","datePublished":"2026-09-15T20:51:25+00:00","dateModified":"2026-09-16T16:14:24+00:00","description":"Utiliza esta pr\u00e1ctica lista de verificaci\u00f3n de seguridad de WordPress para mejorar las actualizaciones, el control de acceso, las copias de seguridad, el fortalecimiento, la supervisi\u00f3n y la seguridad del c\u00f3digo personalizado antes de que ocurra un incidente.","breadcrumb":{"@id":"https:\/\/asgru.com\/es\/lista-de-verificacion-de-seguridad-de-wordpress-fortalecimiento-practico-para-propietarios-de-sitios-y-desarrolladores\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/asgru.com\/es\/lista-de-verificacion-de-seguridad-de-wordpress-fortalecimiento-practico-para-propietarios-de-sitios-y-desarrolladores\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/asgru.com\/es\/lista-de-verificacion-de-seguridad-de-wordpress-fortalecimiento-practico-para-propietarios-de-sitios-y-desarrolladores\/#primaryimage","url":"https:\/\/asgru.com\/wp-content\/uploads\/2026\/09\/wordpress-security-checklist-hardening-guide-Kbgl9.webp","contentUrl":"https:\/\/asgru.com\/wp-content\/uploads\/2026\/09\/wordpress-security-checklist-hardening-guide-Kbgl9.webp","width":1536,"height":1024,"caption":"Secure server infrastructure representing WordPress security hardening and website protection"},{"@type":"BreadcrumbList","@id":"https:\/\/asgru.com\/es\/lista-de-verificacion-de-seguridad-de-wordpress-fortalecimiento-practico-para-propietarios-de-sitios-y-desarrolladores\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/asgru.com\/es\/home\/"},{"@type":"ListItem","position":2,"name":"Lista de verificaci\u00f3n de seguridad de WordPress: fortalecimiento pr\u00e1ctico para propietarios de sitios y desarrolladores"}]},{"@type":"WebSite","@id":"https:\/\/asgru.com\/es\/#website","url":"https:\/\/asgru.com\/es\/","name":"asgru","description":"","publisher":{"@id":"https:\/\/asgru.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/asgru.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/asgru.com\/es\/#organization","name":"asgru","url":"https:\/\/asgru.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/asgru.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/asgru.com\/wp-content\/uploads\/2025\/06\/logo-black.svg","contentUrl":"https:\/\/asgru.com\/wp-content\/uploads\/2025\/06\/logo-black.svg","caption":"asgru"},"image":{"@id":"https:\/\/asgru.com\/es\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/asgru.wp\/","https:\/\/x.com\/ArtemKondranin","https:\/\/www.linkedin.com\/in\/asgru\/"]},{"@type":"Person","@id":"https:\/\/asgru.com\/es\/#\/schema\/person\/8f6cca385f5ae3eb7802b1e40b721576","name":"asgru","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/8226b63c28c55f65ad493c4aacf00e751309b5d3005e6aef331fd48ac864080d?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/8226b63c28c55f65ad493c4aacf00e751309b5d3005e6aef331fd48ac864080d?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/8226b63c28c55f65ad493c4aacf00e751309b5d3005e6aef331fd48ac864080d?s=96&d=mm&r=g","caption":"asgru"},"sameAs":["http:\/\/asgru.loc"],"url":"https:\/\/asgru.com\/es\/author\/asgru\/"}]}},"_links":{"self":[{"href":"https:\/\/asgru.com\/es\/wp-json\/wp\/v2\/posts\/2732","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/asgru.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/asgru.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/asgru.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/asgru.com\/es\/wp-json\/wp\/v2\/comments?post=2732"}],"version-history":[{"count":2,"href":"https:\/\/asgru.com\/es\/wp-json\/wp\/v2\/posts\/2732\/revisions"}],"predecessor-version":[{"id":3109,"href":"https:\/\/asgru.com\/es\/wp-json\/wp\/v2\/posts\/2732\/revisions\/3109"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/asgru.com\/es\/wp-json\/wp\/v2\/media\/2668"}],"wp:attachment":[{"href":"https:\/\/asgru.com\/es\/wp-json\/wp\/v2\/media?parent=2732"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/asgru.com\/es\/wp-json\/wp\/v2\/categories?post=2732"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/asgru.com\/es\/wp-json\/wp\/v2\/tags?post=2732"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}