
{"id":27836,"date":"2026-01-07T10:13:00","date_gmt":"2026-01-07T09:13:00","guid":{"rendered":"https:\/\/contabo.com\/blog\/wordpress-hackeado-detectar-recuperar-y-prevenir\/"},"modified":"2026-02-20T18:57:32","modified_gmt":"2026-02-20T17:57:32","slug":"wordpress-hackeado-detectar-recuperar-y-prevenir","status":"publish","type":"post","link":"https:\/\/contabo.com\/blog\/es\/wordpress-hackeado-detectar-recuperar-y-prevenir\/","title":{"rendered":"\u00bfWordPress hackeado? Detectar, recuperar y prevenir"},"content":{"rendered":"\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1200\" height=\"630\" src=\"https:\/\/contabo.com\/blog\/wp-content\/uploads\/2026\/01\/blog-head_wordpress-hacked.webp\" alt=\"\u00bfWordPress hackeado? Detectar, recuperar y prevenir \" class=\"wp-image-27042\" srcset=\"https:\/\/contabo.com\/blog\/wp-content\/uploads\/2026\/01\/blog-head_wordpress-hacked.webp 1200w, https:\/\/contabo.com\/blog\/wp-content\/uploads\/2026\/01\/blog-head_wordpress-hacked-600x315.webp 600w, https:\/\/contabo.com\/blog\/wp-content\/uploads\/2026\/01\/blog-head_wordpress-hacked-768x403.webp 768w\" sizes=\"auto, (max-width: 1200px) 100vw, 1200px\" \/><\/figure>\n\n\n\n<p>A la mayor\u00eda le sorprende descubrir que le han hackeado WordPress. Tu sitio funciona bien un d\u00eda. Luego, los visitantes ven advertencias, el tr\u00e1fico disminuye o notas cuentas de administrador que no reconoces. La buena noticia es que la recuperaci\u00f3n es f\u00e1cil si act\u00faas con rapidez y sabes qu\u00e9 hacer.<\/p>\n\n\n\n<p>Esta gu\u00eda te muestra c\u00f3mo detectar las se\u00f1ales de advertencia de un WordPress hackeado, contener la infecci\u00f3n, eliminar completamente el malware y hacer que tu sitio de WordPress hackeado sea m\u00e1s seguro para que no vuelva a suceder. Puedes seguir cada paso, tanto si lo limpias t\u00fa mismo como si contratas a alguien para hacerlo. Empecemos.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-a7474a3c\"><h2 class=\"uagb-heading-text\">Se\u00f1ales de que tu sitio de WordPress ha sido hackeado <\/h2><\/div>\n\n\n\n<p>Detectar un sitio web de WordPress hackeado a tiempo marca la diferencia entre una limpieza r\u00e1pida y una reconstrucci\u00f3n completa del sitio. La mayor\u00eda de los ataques no se anuncian con una p\u00e1gina de inicio alterada. En cambio, operan en silencio en segundo plano, absorbiendo tr\u00e1fico o utilizando tu servidor para atacar otros sitios.   <\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-0d624f35\"><h3 class=\"uagb-heading-text\">Redirecciones inesperadas y ventanas emergentes <\/h3><\/div>\n\n\n\n<p>Vas a tu p\u00e1gina de inicio y terminas en un sitio completamente diferente, que generalmente vende productos falsos o algo peor. A veces la redirecci\u00f3n solo funciona para las personas que no est\u00e1n conectadas, por lo que no lo ver\u00e1s cuando est\u00e9s conectado a tu panel de administrador. Desde un dispositivo diferente, abre tu sitio en una ventana de inc\u00f3gnito. Si te lleva a URL extra\u00f1as, especialmente a spam farmac\u00e9utico o sitios para adultos, esa es una clara se\u00f1al de que tu sitio de WordPress ha sido hackeado.    <\/p>\n\n\n\n<p>Las ventanas emergentes que aparecen de la nada, especialmente las que no solicitaste, son una se\u00f1al del mismo problema. Los hackers insertan JavaScript en tu sitio para mostrar estos anuncios y ganar dinero a expensas de tus visitantes.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-c8762848\"><h3 class=\"uagb-heading-text\">Advertencias de Google Safe Browsing <\/h3><\/div>\n\n\n\n<p>Cuando Google marca tu sitio, los resultados de b\u00fasqueda dir\u00e1n cosas como \u00abEste sitio puede estar hackeado\u00bb o \u00abEste sitio puede da\u00f1ar tu computadora.\u00bb Chrome y otros navegadores incluso pueden bloquear completamente a los visitantes con una advertencia de p\u00e1gina completa. Revisa Google Search Console. Si ves alertas de problemas de seguridad all\u00ed, significa que Google ha encontrado malware o algo que parece sospechoso.    <\/p>\n\n\n\n<p>Cuando esto sucede, tu tr\u00e1fico de b\u00fasqueda desaparece de la noche a la ma\u00f1ana. Te llevar\u00e1 tiempo salir de las listas negras incluso despu\u00e9s de haber limpiado el sitio. Cuanto antes act\u00faes, menos da\u00f1o sufrir\u00e1 tu SEO.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-a52eb2b7\"><h3 class=\"uagb-heading-text\">Usuarios administradores sospechosos <\/h3><\/div>\n\n\n\n<p>Para ver todos tus usuarios, inicia sesi\u00f3n en tu panel de WordPress y ve a Usuarios &#8211; Todos los usuarios. Revisa si hay cuentas que no creaste o que no conoces, especialmente aquellas que tienen derechos de Administrador. Los hackers crean cuentas de administrador ocultas en un sitio WordPress para poder volver a acceder incluso despu\u00e9s de que cambies las contrase\u00f1as. A menudo, estas cuentas falsas tienen nombres de usuario gen\u00e9ricos como \u00abadmin2\u00bb \u00absoporte\u00bb o cadenas de caracteres aleatorios. Elimina de inmediato cualquier cuenta que no sea tuya, pero recuerda que esta es solo una se\u00f1al de malware; tambi\u00e9n necesitas deshacerte del malware real.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-7a1028f3\"><h3 class=\"uagb-heading-text\">Contenido modificado del sitio web <\/h3><\/div>\n\n\n\n<p>Si tus p\u00e1ginas y publicaciones cambian, es una buena se\u00f1al de que tu sitio de WordPress ha sido hackeado. Los hackers podr\u00edan poner enlaces ocultos en tu contenido que env\u00edan a los visitantes a p\u00e1ginas peligrosas, o podr\u00edan reescribir p\u00e1ginas enteras para da\u00f1ar tu sitio o enviar un mensaje. A diferencia de las redirecciones repentinas, los cambios en el contenido a menudo pasan desapercibidos al principio porque parecen publicaciones reales.<\/p>\n\n\n\n<p>Revisa tus publicaciones y p\u00e1ginas m\u00e1s recientes en busca de cualquier texto, enlace o formato que no hayas agregado. Mira detenidamente la parte inferior de las publicaciones antiguas, donde los hackers a menudo insertan enlaces de afiliados ocultos o redirecciones malas. Si crees que alguien ha alterado tu sitio de WordPress hackeado, revisa el historial de revisiones de tu publicaci\u00f3n (haz clic en la publicaci\u00f3n y luego despl\u00e1zate hacia abajo hasta \u00abRevisiones\u00bb) para ver qu\u00e9 cambi\u00f3 y cu\u00e1ndo. Si ves cambios que no recuerdas haber hecho, es una se\u00f1al de que alguien m\u00e1s ha estado cambiando tu contenido.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-d3b93f80\"><h2 class=\"uagb-heading-text\">Lista de verificaci\u00f3n de contenci\u00f3n inmediata <\/h2><\/div>\n\n\n\n<p>Cuando descubres que tu sitio est\u00e1 realmente hackeado, el tiempo es esencial para la recuperaci\u00f3n del hackeo de WordPress. Estos primeros pasos ayudan a mantener el da\u00f1o al m\u00ednimo mientras te preparas para una limpieza completa del hackeo de WordPress.  <\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-545695f4\"><h3 class=\"uagb-heading-text\">Habilita el modo de mantenimiento de inmediato <\/h3><\/div>\n\n\n\n<p>Para evitar que el p\u00fablico tenga acceso, activa el modo de mantenimiento. Esto evita que el malware se propague a los visitantes y detiene m\u00e1s da\u00f1o a tu SEO. Puedes usar un plugin como WP Maintenance Mode o pedir a tu empresa de hosting que desv\u00ede el tr\u00e1fico a un sitio diferente mientras solucionas el sitio de WordPress hackeado.   <\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-becaa620\"><h3 class=\"uagb-heading-text\">Cambia todas tus contrase\u00f1as <\/h3><\/div>\n\n\n\n<p>Cambia las contrase\u00f1as de estas cuentas de inmediato: <\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li>Cuentas de administrador de WordPress (todas ellas) <\/li>\n<\/ol>\n\n\n\n<ol start=\"2\" class=\"wp-block-list\">\n<li>Panel de control de hosting (cPanel, Plesk, etc.) <\/li>\n<\/ol>\n\n\n\n<ol start=\"3\" class=\"wp-block-list\">\n<li>Cuentas FTP\/SFTP <\/li>\n<\/ol>\n\n\n\n<ol start=\"4\" class=\"wp-block-list\">\n<li>Usuario de base de datos <\/li>\n<\/ol>\n\n\n\n<ol start=\"5\" class=\"wp-block-list\">\n<li>Cuentas de correo electr\u00f3nico vinculadas a tu dominio <\/li>\n<\/ol>\n\n\n\n<p>Usa un gestor de contrase\u00f1as como 1Password o Bitwarden para crear contrase\u00f1as fuertes, \u00fanicas, que tengan al menos 16 caracteres y una mezcla de letras, n\u00fameros y s\u00edmbolos. Los hackers a menudo pueden entrar utilizando contrase\u00f1as d\u00e9biles, y una vez que tienen tus credenciales, lo intentar\u00e1n en todas partes.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-694adf1a\"><h3 class=\"uagb-heading-text\">Eliminar usuarios administradores no autorizados <\/h3><\/div>\n\n\n\n<p>Para ver todos tus usuarios, inicia sesi\u00f3n en tu panel de WordPress y haz clic en Usuarios. Busca cuentas que no creaste, especialmente aquellas que tienen derechos de Administrador. Si ves cuentas que parecen sospechosas, pasa el cursor sobre ellas y elim\u00ednalas de inmediato. Esto detiene a los hackers de mantener su acceso de puerta trasera mientras arreglas tu sitio de WordPress hackeado.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-77c5e2b7\"><h3 class=\"uagb-heading-text\">Desactiva todos los plugins y temas <\/h3><\/div>\n\n\n\n<p>Ve a Plugins y desactiva todos los plugins. Luego, ve a Apariencia &gt; Temas y elige un tema predeterminado de WordPress, como Twenty Twenty-Four. Esto mantiene posibles debilidades separadas mientras investigas qu\u00e9 extensiones pueden estar en riesgo. Para averiguar de d\u00f3nde provino la infecci\u00f3n, vuelve a activarlos uno por uno durante la limpieza del hackeo de WordPress.    <\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-a87f0cfd\"><h3 class=\"uagb-heading-text\">Documenta todo antes de comenzar <\/h3><\/div>\n\n\n\n<p>Toma capturas de pantalla de cualquier error, alteraciones o actividad extra\u00f1a. Escribe cu\u00e1ndo viste el problema por primera vez. Si tienes un plugin de seguridad, revisa los registros de actividad de tu administrador de WordPress. Esta documentaci\u00f3n te muestra el punto de entrada y te ayuda a determinar c\u00f3mo debe llevarse a cabo el proceso de recuperaci\u00f3n de un WordPress hackeado. Tambi\u00e9n te evita volver a infectarte.     <\/p>\n\n\n\n<p>A pesar de que los archivos de tu sitio est\u00e9n infectados, a\u00fan puedes usar tu cliente FTP para descargar una copia de seguridad completa de tus archivos. Usa la funci\u00f3n de exportar en phpMyAdmin para descargar tu base de datos. Pon estas copias infectadas en un lugar diferente. Pueden ayudarte a entender el ataque, pero nunca debes restaurar a partir de ellas.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-c9653e92\"><h2 class=\"uagb-heading-text\">Por qu\u00e9 los sitios de WordPress son hackeados (tipos de ataque comunes) <\/h2><\/div>\n\n\n\n<p>Saber qu\u00e9 tipos de ataques son comunes puede ayudarte a evitar que vuelvan a ocurrir hackeos en WordPress. La mayor\u00eda de los hackeos no son muy complicados; son solo bots automatizados buscando agujeros conocidos en millones de sitios.  <\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-d1a0db0a\"><h3 class=\"uagb-heading-text\">Ataques de fuerza bruta al inicio de sesi\u00f3n <\/h3><\/div>\n\n\n\n<p>Los bots hackers de WordPress prueban miles de combinaciones diferentes de nombre de usuario\/contrase\u00f1a contra wp-login.php hasta que consiguen la correcta. Apuntan a nombres de usuario comunes como \u00abadmin\u00bb y utilizan listas de contrase\u00f1as filtradas de otras brechas. Las personas reutilizan contrase\u00f1as y se aferran a los valores predeterminados, lo que hace que estos ataques sean exitosos.   <\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-0cce17a3\"><h3 class=\"uagb-heading-text\">Plugins y temas desactualizados <\/h3><\/div>\n\n\n\n<p>Muchos agujeros de seguridad de WordPress se encuentran en los plugins, no en WordPress en s\u00ed mismo. Cuando los desarrolladores encuentran un agujero de seguridad, lanzan una actualizaci\u00f3n. Pero ese mismo anuncio le dice a los hackers de WordPress exactamente qu\u00e9 buscar en los sitios que a\u00fan no han actualizado.   <\/p>\n\n\n\n<p>Los peores infractores son los plugins que han sido abandonados. Es probable que un plugin tenga muchas vulnerabilidades de seguridad sin corregir si no se ha actualizado en m\u00e1s de dos a\u00f1os. Las personas que modifican (crackean) plugins premium nulled (piratas) a menudo introducen puertas traseras de forma intencionada.   <\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-92c18a28\"><h3 class=\"uagb-heading-text\">Vulnerabilidades de inyecci\u00f3n SQL <\/h3><\/div>\n\n\n\n<p>Los plugins mal codificados no sanitizan las consultas a la base de datos correctamente. Los hackers inyectan comandos SQL maliciosos a trav\u00e9s de campos de formularios, par\u00e1metros de URL o cuadros de b\u00fasqueda. Si tienen \u00e9xito, pueden extraer toda tu base de datos, crear nuevos usuarios administradores o modificar el contenido de tu sitio.<\/p>\n\n\n\n<p>WordPress moderno usa declaraciones preparadas para prevenir esto, pero los plugins de terceros podr\u00edan no seguir las mejores pr\u00e1cticas. Este es el motivo por el cual la calidad del c\u00f3digo importa al elegir extensiones.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-978b0587\"><h3 class=\"uagb-heading-text\">Cross-Site Scripting (XSS) <\/h3><\/div>\n\n\n\n<p>Los ataques XSS utilizan formularios de comentarios, perfiles de usuario o cualquier campo que muestre la entrada del usuario sin el filtrado adecuado para agregar JavaScript a tu sitio. Este c\u00f3digo da\u00f1ino se ejecuta en los navegadores de las personas que visitan el sitio, lo que podr\u00eda robar cookies de sesi\u00f3n o enviarlas a sitios de phishing.  <\/p>\n\n\n\n<p>El XSS almacenado es especialmente peligroso porque el script malo se guarda en tu base de datos y afecta a todos los que ven ese contenido. El <a href=\"https:\/\/www.wordfence.com\/blog\/2025\/04\/2024-annual-wordpress-security-report-by-wordfence\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">informe anual de seguridad de Wordfence para WordPress<\/a> dice que el XSS fue el tipo de vulnerabilidad m\u00e1s com\u00fan en 2024, representando alrededor de la mitad de todas las vulnerabilidades de WordPress que se hicieron p\u00fablicas. <\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-9ee3c381\"><h3 class=\"uagb-heading-text\">Explotaci\u00f3n de vulnerabilidades en la carga de archivos <\/h3><\/div>\n\n\n\n<p>Los hackers pueden subir puertas traseras en PHP que aparentan ser im\u00e1genes cuando los formularios de carga no verifican correctamente los tipos de archivo. Un archivo con el nombre \u00abfoto.jpg.php\u00bb podr\u00eda pasar los controles b\u00e1sicos. Despu\u00e9s de que el atacante carga el archivo en un directorio p\u00fablico, lo solicita directamente y se ejecuta en su servidor, d\u00e1ndole control total.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-57b92cff\"><h2 class=\"uagb-heading-text\">Paso a paso: c\u00f3mo limpiar un sitio de WordPress hackeado <\/h2><\/div>\n\n\n\n<p>La limpieza manual requiere confianza t\u00e9cnica, pero es el enfoque m\u00e1s exhaustivo.  <\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-51df9904\"><h3 class=\"uagb-heading-text\">Escanear e identificar malware de WordPress <\/h3><\/div>\n\n\n\n<p>Antes de eliminar nada, identifica todos los archivos infectados. Instala un plugin de seguridad como Wordfence Security (la versi\u00f3n gratuita funciona) si puedes seguir accediendo a tu panel de control. Ejecuta un escaneo completo y revisa los resultados cuidadosamente. Wordfence compara tus archivos con versiones limpias del repositorio de WordPress y se\u00f1ala cualquier cosa que no coincida.<\/p>\n\n\n\n<p>Un virus de WordPress a menudo se oculta en lugares que los escaneos iniciales pasan por alto. Descarga el esc\u00e1ner SiteCheck gratuito de Sucuri o VirusTotal para obtener una segunda opini\u00f3n. Busca cadenas codificadas en base64, funciones eval() y archivos sospechosamente nombrados en los directorios principales. Cuando termines de identificar los archivos infectados y sepas qu\u00e9 vas a eliminar, estar\u00e1s listo para pasar a la limpieza.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-0f947580\"><h3 class=\"uagb-heading-text\">Eliminar usuarios, puertas traseras y archivos maliciosos <\/h3><\/div>\n\n\n\n<p>Para eliminar malware de WordPress, primero con\u00e9ctate a trav\u00e9s de SFTP (FileZilla o similar). Ve a wp-content\/uploads\/ y busca archivos .php. En una configuraci\u00f3n t\u00edpica de WordPress, las cargas no deber\u00edan contener PHP ejecutable, as\u00ed que trata cualquier archivo .php all\u00ed como sospechoso si deseas eliminar malware de WordPress. Si deseas estar seguro, descarga una copia para revisar, luego elim\u00ednalos.<\/p>\n\n\n\n<p>A continuaci\u00f3n, reemplaza los archivos principales de WordPress: <\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Elimina por completo \/wp-admin\/ y \/wp-includes\/.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Descarga una copia limpia de WordPress desde WordPress.org <\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Sube carpetas nuevas y limpias de wp-admin\/ y wp-includes\/ <\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Sobrescribe los archivos principales del n\u00facleo en la ra\u00edz del sitio (por ejemplo, wp-login.php, wp-load.php, wp-settings.php) <\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>No sobrescribas wp-config.php ni nada en wp-content\/ <\/li>\n<\/ul>\n\n\n\n<p>Por \u00faltimo, revisa wp-config.php y .htaccess en busca de c\u00f3digo inesperado. Elimina cualquier cosa sospechosa u ofuscada, especialmente base64_decode, eval, gzinflate o declaraciones de inclusi\u00f3n inusuales que no deber\u00edan estar en un archivo de configuraci\u00f3n, para limpiar el sitio WordPress hackeado. <\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-ef969b46\"><h3 class=\"uagb-heading-text\">Actualiza los plugins, los temas y el n\u00facleo <\/h3><\/div>\n\n\n\n<p>Una vez que hayas reemplazado los archivos comprometidos, actualiza todo a las \u00faltimas versiones de inmediato. La mayor\u00eda de los hackeos de WordPress comienzan con un plugin, tema o instalaci\u00f3n de n\u00facleo desactualizados. Inicia sesi\u00f3n en el panel de control y ve a Panel \u2192 Actualizaciones.   <\/p>\n\n\n\n<p>Si WordPress ofrece una versi\u00f3n m\u00e1s reciente, actual\u00edzala. Para refrescar tus archivos de n\u00facleo existentes sin cambiar versiones, haz clic en Reinstalar ahora.   <\/p>\n\n\n\n<p>Actualiza los plugins de WordPress individualmente. Si no est\u00e1s seguro de si a\u00fan necesitas un plugin, elim\u00ednalo por si acaso. Menos plugins significa menos superficies de ataque. Para los temas, actualiza los temas de WordPress y elimina cualquier tema inactivo. Incluso los temas desactivados pueden ser explotados si contienen vulnerabilidades.     <\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-ddda0a69\"><h3 class=\"uagb-heading-text\">Limpiar base de datos de WordPress <\/h3><\/div>\n\n\n\n<p>El malware de WordPress no siempre vive en archivos. Los hackers a menudo inyectan enlaces de spam, scripts maliciosos o c\u00f3digo directamente en la base de datos, lo que significa que tu sitio puede seguir comprometido incluso despu\u00e9s de haber limpiado el sistema de archivos.<\/p>\n\n\n\n<p>Comienza abriendo tu base de datos en phpMyAdmin (o en la herramienta de base de datos de tu proveedor) y exporta una copia de seguridad completa antes de hacer cualquier cambio. Luego verifica los puntos de persistencia m\u00e1s comunes:  <\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Usuarios: busca cuentas de administrador desconocidas y elimina cualquier cosa que no hayas creado t\u00fa. <\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Opciones: verifica que siteurl, home y el correo electr\u00f3nico de administrador sean correctos, y estate atento a los scripts inyectados o valores extra\u00f1os.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Entradas y comentarios: busca enlaces de spam, enlaces ocultos, iframes y HTML inesperado que no deber\u00eda estar ah\u00ed.<\/li>\n<\/ul>\n\n\n\n<p>Elimina entradas sospechosas con cuidado, luego vuelve a escanear tu sitio para confirmar que nada est\u00e9 reapareciendo. Si la base de datos est\u00e1 gravemente infectada o no est\u00e1s seguro de lo que es leg\u00edtimo, restaurar a partir de una copia de seguridad conocida y limpia (hecha antes del hackeo) es a menudo el camino m\u00e1s seguro.  <\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-2d820f35\"><h2 class=\"uagb-heading-text\">Servicios de eliminaci\u00f3n de malware de WordPress <\/h2><\/div>\n\n\n\n<p>La limpieza por tu cuenta puede funcionar si tienes confianza t\u00e9cnica, pero los servicios profesionales pueden ahorrar tiempo y reducir el riesgo de que queden puertas traseras sin detectar. Muchos proveedores tambi\u00e9n ofrecen opciones de refuerzo de seguridad y monitoreo para ayudar a prevenir reinfecciones.  <\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-8ff2fb22\"><h3 class=\"uagb-heading-text\">Cu\u00e1ndo contratar a un experto <\/h3><\/div>\n\n\n\n<p>Considera la eliminaci\u00f3n profesional de malware de WordPress si: <\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Has limpiado el sitio t\u00fa mismo, pero la infecci\u00f3n sigue regresando <\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>No tienes tiempo para manejar el trabajo t\u00e9cnico de forma segura <\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Tu proveedor ha suspendido tu cuenta por actividad maliciosa <\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Tu sitio sigue siendo marcado como inseguro despu\u00e9s de la limpieza <\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Est\u00e1s preocupado por puertas traseras ocultas o acceso persistente <\/li>\n<\/ul>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-43f51b56\"><h3 class=\"uagb-heading-text\">Qu\u00e9 incluyen los servicios profesionales <\/h3><\/div>\n\n\n\n<p>Los servicios de eliminaci\u00f3n de malware de buena reputaci\u00f3n suelen ofrecer: <\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Limpieza de archivos y bases de datos<\/strong>, incluyendo puertas traseras que los esc\u00e1neres autom\u00e1ticos pueden pasar por alto. Muchos servicios combinan el escaneo autom\u00e1tico con revisi\u00f3n manual por parte de analistas de seguridad.  <\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Soporte para la eliminaci\u00f3n de listas negras<\/strong>, incluyendo orientaci\u00f3n sobre solicitudes de revisi\u00f3n para Google y otros servicios de seguridad. <\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Investigaci\u00f3n de la causa ra\u00edz<\/strong>, para identificar el punto de entrada m\u00e1s probable, como un plugin vulnerable, credenciales comprometidas o incorrecta configuraci\u00f3n. <\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Recomendaciones de refuerzo de seguridad<\/strong>, adaptadas a tu sitio y entorno de hosting. <\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Garant\u00edas de limpieza<\/strong>, a menudo de 15 a 30 d\u00edas dependiendo del proveedor y el plan. Algunos servicios limpian el sitio nuevamente sin costo adicional si se reinfecta dentro del per\u00edodo de garant\u00eda.  <\/li>\n<\/ul>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-55ccb62c\"><h3 class=\"uagb-heading-text\">Costes y opciones de servicio <\/h3><\/div>\n\n\n\n<p>La mayor\u00eda de las veces, la eliminaci\u00f3n profesional de malware de WordPress cuesta lo mismo que una limpieza \u00fanica o un plan de seguridad mensual. Dependiendo de la gravedad de la infecci\u00f3n y de si el servicio incluye limpieza de bases de datos, refuerzo y soporte para listas negras, las limpiezas \u00fanicas pueden costar entre $59 y $400 o m\u00e1s por sitio.  <\/p>\n\n\n\n<p>Dependiendo del plan, las suscripciones de seguridad mensuales pueden empezar en $10 a $20 al mes e incluir cosas como monitoreo continuo, protecci\u00f3n de firewall y limpieza de malware. Un modelo de suscripci\u00f3n puede ser mejor que una soluci\u00f3n \u00fanica para sitios que manejan transacciones o datos sensibles porque se enfoca en la prevenci\u00f3n y detecci\u00f3n temprana, no solo en la limpieza.  <\/p>\n\n\n\n<p>Verifica qu\u00e9 est\u00e1 incluido antes de comprar. Algunos servicios cobran m\u00e1s por soporte de listas negras, respuesta r\u00e1pida o refuerzo.   <\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-46678eac\"><h2 class=\"uagb-heading-text\">Despu\u00e9s de la limpieza: refuerzo de seguridad en WordPress<\/h2><\/div>\n\n\n\n<p>Limpiar malware resuelve el problema inmediato. El refuerzo de la seguridad de WordPress reduce la posibilidad de reinfecci\u00f3n y hace que tu sitio sea un objetivo m\u00e1s dif\u00edcil.  <\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-950e6e92\"><h3 class=\"uagb-heading-text\">Refuerza la seguridad del inicio de sesi\u00f3n <\/h3><\/div>\n\n\n\n<p>Cambia tu nombre de usuario \u00abadmin\u00bb si a\u00fan lo usas. Crea una nueva cuenta de administrador con un nombre de usuario diferente, inicia sesi\u00f3n con esa cuenta, elimina la antigua y asigna su contenido a la nueva.  <\/p>\n\n\n\n<p>Utiliza un plugin de seguridad o un m\u00f3dulo admitido para activar la autenticaci\u00f3n de dos factores (2FA) para todas las cuentas de administrador. Adem\u00e1s, activa la limitaci\u00f3n de intentos de inicio de sesi\u00f3n para que los ataques de fuerza bruta tomen m\u00e1s tiempo. Establece l\u00edmites razonables que no mantengan fuera a usuarios reales.<\/p>\n\n\n\n<p>Si no utilizas XML-RPC (por ejemplo, no utilizas la aplicaci\u00f3n m\u00f3vil de WordPress o las funciones de Jetpack que lo necesitan), desact\u00edvalo en tu plugin de seguridad o a nivel de servidor web. <\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-87d70b34\"><h3 class=\"uagb-heading-text\">Bloquear permisos de archivos <\/h3><\/div>\n\n\n\n<p>Utiliza permisos de archivo restrictivos para reducir lo que un atacante puede modificar. Los valores predeterminados seguros t\u00edpicos son:  <\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Directorios: 755 <\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Archivos: 644 <\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>wp-config.php: lo m\u00e1s estricto que tu configuraci\u00f3n de hosting permita (a menudo 600\u2013640) <\/li>\n<\/ul>\n\n\n\n<p>Nunca uses permisos 777. Si tu proveedor de hosting proporciona un administrador de archivos, util\u00edzalo para aplicar permisos con cuidado y evitar romper la configuraci\u00f3n de propiedad\/permisos.  <\/p>\n\n\n\n<p>Desactiva el editor de archivos incorporado de WordPress agregando esta l\u00ednea a wp-config.php: <\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>define('DISALLOW_FILE_EDIT', true);&nbsp;<\/code><\/pre>\n\n\n\n<p>Esto elimina el editor de temas y plugins de wp-admin, lo que ayuda a limitar el da\u00f1o si una cuenta de administrador se ve comprometida. <\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-d90b6d0b\"><h3 class=\"uagb-heading-text\">Programa mantenimientos con regularidad <\/h3><\/div>\n\n\n\n<p>La seguridad de WordPress es continua. Crea una rutina de mantenimiento:  <\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Semanal<\/strong>: actualiza plugins\/temas, revisa los usuarios administradores, ejecuta un escaneo de seguridad <\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Mensual<\/strong>: verifica copias de seguridad y prueba restauraciones, revisa registros de seguridad, revisa las advertencias de Search Console <\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Trimestral<\/strong>: audita plugins y elimina aquellos que no se usen, revisa permisos y configuraciones clave <\/li>\n<\/ul>\n\n\n\n<p>Para sitios de mayor riesgo o cargas de trabajo de producci\u00f3n, un entorno VPS como el Contabo <a href=\"https:\/\/contabo.com\/es\/wordpress-vps\/\" target=\"_blank\" rel=\"noreferrer noopener\">WordPress VPS <\/a>puede proporcionar un aislamiento m\u00e1s fuerte que el hosting compartido y m\u00e1s control para el endurecimiento a nivel de servidor, como la autenticaci\u00f3n de clave SSH, reglas de firewall y herramientas como fail2ban. Combinado con plugins de seguridad de WordPress, esto te brinda defensa pr\u00e1ctica en profundidad.  <\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-8217d694\"><h2 class=\"uagb-heading-text\">Preguntas frecuentes sobre WordPress hackeado <\/h2><\/div>\n\n\n\n<p><strong>\u00bfQu\u00e9 hacer si mi sitio de WordPress fue hackeado?<\/strong> <\/p>\n\n\n\n<p>Habilita el modo de mantenimiento para reducir la exposici\u00f3n de los usuarios, luego cambia todas las contrase\u00f1as (admin de WordPress, panel de control de hosting, SFTP\/SSH, base de datos y cualquier cuenta de correo electr\u00f3nico relacionada con restablecimientos). Ejecuta un escaneo de malware, restaura desde una copia de seguridad conocida y limpia si tienes una, o sigue los pasos de limpieza en esta gu\u00eda: reemplaza los archivos principales de WordPress, elimina plugins\/temas comprometidos y limpia la base de datos. <\/p>\n\n\n\n<p><strong>\u00bfC\u00f3mo saber si tu sitio de WordPress ha sido hackeado?<\/strong> <\/p>\n\n\n\n<p>Los signos comunes incluyen advertencias del navegador o de Google Safe Browsing, redirecciones inesperadas, nuevos usuarios administradores que no creaste, archivos .php sospechosos en wp-content\/uploads\/, o contenido de spam inyectado. Usa un esc\u00e1ner externo para una verificaci\u00f3n r\u00e1pida, luego ejecuta un esc\u00e1ner de plugin de seguridad para un an\u00e1lisis m\u00e1s profundo de archivos e integridad.<\/p>\n\n\n\n<p><strong>\u00bfPor qu\u00e9 mi sitio de WordPress sigue estando hackeado?<\/strong> <\/p>\n\n\n\n<p>La reinfecci\u00f3n generalmente significa que el punto de entrada original no fue corregido. Las causas comunes incluyen puertas traseras ocultas, plugins\/temas desactualizados, credenciales comprometidas o una cuenta de hosting comprometida. Reinstala archivos de fuentes limpias, elimina c\u00f3digo desconocido en wp-content, rota todas las credenciales y habilita 2FA en cuentas cr\u00edticas.  <\/p>\n\n\n\n<p><strong>\u00bfCu\u00e1l es el mejor plugin de seguridad para WordPress?<\/strong> <\/p>\n\n\n\n<p>No hay una sola opci\u00f3n que sea la mejor para cada sitio. Wordfence es un plugin todo en uno muy s\u00f3lido con una buena versi\u00f3n gratuita, pero puede consumir muchos recursos y la versi\u00f3n gratuita tiene las actualizaciones de inteligencia de amenazas con retraso. Las opciones basadas en la nube como el WAF de Sucuri pueden bloquear ataques antes de que lleguen a WordPress y a menudo son una mejor opci\u00f3n para sitios de alto valor o de alto tr\u00e1fico. Herramientas como MalCare son populares para flujos de trabajo automatizados de escaneo y limpieza, especialmente para propietarios de sitios sin conocimientos t\u00e9cnicos. Elige en funci\u00f3n de tu nivel de riesgo, volumen de tr\u00e1fico y si deseas un enfoque basado en plugins o en la nube.    <\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-1b7fc638\"><h2 class=\"uagb-heading-text\">Conclusi\u00f3n <\/h2><\/div>\n\n\n\n<p>Un sitio de WordPress hackeado puede parecer abrumador, pero si sigues estos pasos, puedes volver a la normalidad: encuentra la infecci\u00f3n, limita el da\u00f1o, reemplaza los archivos comprometidos, limpia la base de datos y luego refuerza tu configuraci\u00f3n. Cuanto antes act\u00faes, menos probable ser\u00e1 que contin\u00faen los abusos, la exposici\u00f3n de datos y el da\u00f1o al SEO.  <\/p>\n\n\n\n<p>Puedes volver a poner tu sitio en l\u00ednea de forma segura siguiendo los pasos de esta gu\u00eda: modo de mantenimiento, restableciendo contrase\u00f1as, reemplazando archivos principales, limpiando la base de datos y reforzando la seguridad. Limpiar no es el final de la seguridad. Mant\u00e9n WordPress, plugins y temas actualizados. Usa contrase\u00f1as fuertes con autenticaci\u00f3n de doble factor (2FA), ejecuta escaneos con regularidad y mant\u00e9n copias de seguridad verificadas.<\/p>\n\n\n\n<p>Finalmente, tener la configuraci\u00f3n de hosting correcta ayuda. Un entorno aislado con sus propios recursos y controles de acceso m\u00e1s estrictos hace que los ataques comunes sean menos da\u00f1inos y te brinda m\u00e1s formas de reforzar tu servidor. Un <a href=\"https:\/\/contabo.com\/es\/wordpress-vps\/\" target=\"_blank\" rel=\"noreferrer noopener\">WordPress VPS<\/a> te brinda acceso ra\u00edz, aislamiento de recursos y la capacidad de personalizar tus protecciones a nivel de servidor de formas que el hosting compartido no puede. Cuando se utiliza junto con buenas pr\u00e1cticas de higiene en WordPress, ofrece una defensa en profundidad eficaz y reduce la probabilidad de volver a sufrir un hackeo.    <\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Si han hackeado tu sitio de WordPress, act\u00faa r\u00e1pido. Sigue este plan de recuperaci\u00f3n paso a paso para escanear en busca de malware, reparar archivos principales, eliminar puertas traseras ocultas y proteger tu sitio de forma definitiva. <\/p>\n","protected":false},"author":65,"featured_media":27044,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"_uag_custom_page_level_css":"","site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[1988],"tags":[],"ppma_author":[1489],"class_list":["post-27836","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tutoriales"],"uagb_featured_image_src":{"full":["https:\/\/contabo.com\/blog\/wp-content\/uploads\/2026\/01\/blog-head_wordpress-hacked.webp",1200,630,false],"thumbnail":["https:\/\/contabo.com\/blog\/wp-content\/uploads\/2026\/01\/blog-head_wordpress-hacked-150x150.webp",150,150,true],"medium":["https:\/\/contabo.com\/blog\/wp-content\/uploads\/2026\/01\/blog-head_wordpress-hacked-600x315.webp",600,315,true],"medium_large":["https:\/\/contabo.com\/blog\/wp-content\/uploads\/2026\/01\/blog-head_wordpress-hacked-768x403.webp",768,403,true],"large":["https:\/\/contabo.com\/blog\/wp-content\/uploads\/2026\/01\/blog-head_wordpress-hacked.webp",1200,630,false],"1536x1536":["https:\/\/contabo.com\/blog\/wp-content\/uploads\/2026\/01\/blog-head_wordpress-hacked.webp",1200,630,false],"2048x2048":["https:\/\/contabo.com\/blog\/wp-content\/uploads\/2026\/01\/blog-head_wordpress-hacked.webp",1200,630,false]},"uagb_author_info":{"display_name":"Julia Mink","author_link":"https:\/\/contabo.com\/blog\/es\/author\/julia-mink\/"},"uagb_comment_info":0,"uagb_excerpt":"Si han hackeado tu sitio de WordPress, act\u00faa r\u00e1pido. Sigue este plan de recuperaci\u00f3n paso a paso para escanear en busca de malware, reparar archivos principales, eliminar puertas traseras ocultas y proteger tu sitio de forma definitiva.","authors":[{"term_id":1489,"user_id":65,"is_guest":0,"slug":"julia-mink","display_name":"Julia Mink","avatar_url":"https:\/\/secure.gravatar.com\/avatar\/26ce5d4ae17d160425d842da4ea00c56716ffb5d4c58ee0cfb73de57b1de5272?s=96&d=mm&r=g","0":null,"1":"","2":"","3":"","4":"","5":"","6":"","7":"","8":""}],"_links":{"self":[{"href":"https:\/\/contabo.com\/blog\/es\/wp-json\/wp\/v2\/posts\/27836","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/contabo.com\/blog\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/contabo.com\/blog\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/contabo.com\/blog\/es\/wp-json\/wp\/v2\/users\/65"}],"replies":[{"embeddable":true,"href":"https:\/\/contabo.com\/blog\/es\/wp-json\/wp\/v2\/comments?post=27836"}],"version-history":[{"count":4,"href":"https:\/\/contabo.com\/blog\/es\/wp-json\/wp\/v2\/posts\/27836\/revisions"}],"predecessor-version":[{"id":28485,"href":"https:\/\/contabo.com\/blog\/es\/wp-json\/wp\/v2\/posts\/27836\/revisions\/28485"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/contabo.com\/blog\/es\/wp-json\/wp\/v2\/media\/27044"}],"wp:attachment":[{"href":"https:\/\/contabo.com\/blog\/es\/wp-json\/wp\/v2\/media?parent=27836"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/contabo.com\/blog\/es\/wp-json\/wp\/v2\/categories?post=27836"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/contabo.com\/blog\/es\/wp-json\/wp\/v2\/tags?post=27836"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/contabo.com\/blog\/es\/wp-json\/wp\/v2\/ppma_author?post=27836"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}