HALLAZGO DE SEGURIDAD

Inyección maliciosa vía document.write()

Qué es

La página de inicio escribe contenido codificado en sí misma vía document.write — usado a menudo para meter de contrabando un script malicioso o una redirección sin que se note en una mirada casual al código fuente.

Cómo solucionarlo

Revisá el código fuente de la página en busca de un script que no reconozcas. Si no estás seguro, instalá el Plugin de WordPress y corré Reparación con IA para limpiarlo de forma segura (con respaldo automático y reversión).

En profundidad

Nuestro escaneo de seguridad detectó código en tu sitio web que usa una técnica asociada frecuentemente con intentos de hackeo, donde se escriben instrucciones maliciosas de forma oculta directamente en el HTML de tu página. Este tipo de código puede redirigir a los visitantes a sitios dañinos, robar su información personal o inyectar contenido no deseado en tu sitio. Tenés que eliminar este código de inmediato porque pone en riesgo a tus visitantes y puede dañar la reputación de tu sitio en los buscadores. Para solucionarlo, ingresá al panel de administración de WordPress, andá a Apariencia, después a Editor de archivos del tema, y buscá con cuidado en los archivos de tu tema activo (en especial header.php y footer.php) cualquier comando document.write desconocido o cadenas de código sospechosas. Si no te sentís cómodo editando código directamente, ponete en contacto con el soporte de tu hosting o contratá a un desarrollador de WordPress para que ubique y elimine el código malicioso de forma segura. Después de eliminarlo, ejecutá un nuevo escaneo de seguridad para confirmar que la amenaza haya desaparecido y considerá agregar un plugin de seguridad que controle los cambios en los archivos para evitar que esto vuelva a pasar.

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.