HALLAZGO DE SEGURIDAD

Iframe oculto inyectado en la página de inicio

Qué es

La página de inicio carga un iframe invisible (de tamaño cero u oculto) desde un dominio que no reconocemos como un proveedor común de embeds/publicidad/analítica. Esto es una señal clásica de una descarga oculta o redirección inyectada en un sitio comprometido.

Cómo solucionarlo

Si no agregaste este embed a propósito, quitalo. Si no estás seguro o la página fue editada por otra persona, instalá el Plugin de WordPress y corré Reparación con IA para limpiarlo de forma segura (con respaldo automático y reversión).

En profundidad

Un iframe oculto es un código invisible que carga contenido de otro sitio web en tu página de inicio sin que los visitantes se den cuenta. Los atacantes los usan para redirigir a tus visitantes a sitios maliciosos, robar su información o infectar sus computadoras con malware. Los visitantes de tu sitio podrían verse perjudicados y la reputación de tu sitio podría dañarse, aunque a simple vista nada parezca estar mal. Para solucionar esto, ingresá al panel de administración de tu WordPress, andá a Apariencia y después a Editor de archivos del tema, buscá código iframe sospechoso en los archivos de tu tema y eliminalo. Si no podés encontrar o eliminar el código por vos mismo, usá un plugin de seguridad reconocido para WordPress como Wordfence o Sucuri para escanear y eliminar automáticamente el iframe oculto, y después cambiá todas tus contraseñas de WordPress inmediatamente.

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.