HALLAZGO DE SEGURIDAD
JavaScript ofuscado inyectado en la página de inicio
Qué es
La página de inicio contiene JavaScript ofuscado (codificado/decodificado en tiempo de ejecución) — una técnica que el código legítimo casi nunca necesita, y una forma común en que el malware oculta lo que realmente hace de una mirada casual al código fuente.
Cómo solucionarlo
Revisá el código fuente de la página en busca de un script que no reconozcas. Si no estás seguro, instalá el Plugin de WordPress y corré Reparación con IA para limpiarlo de forma segura (con respaldo automático y reversión).
En profundidad
Tu escaneo de seguridad encontró código JavaScript ofuscado en tu página de inicio, lo que significa que es código que fue alterado u ocultado a propósito para evitar ser detectado. Los atacantes usan esta técnica para esconder instrucciones maliciosas que podrían robar datos de los visitantes, redirigir a la gente a sitios peligrosos o insertar publicidad sin que te des cuenta. Este tipo de código nunca debería estar en tu sitio web y tenés que eliminarlo de inmediato. Empezá por revisar si este código vino de algún plugin o tema que hayas instalado, ya que a veces las herramientas legítimas usan la ofuscación como protección. Si no podés identificar una fuente de confianza, usá un plugin de seguridad para WordPress como Wordfence o Sucuri para escanear y eliminar el código malicioso de forma automática, o ponete en contacto con el equipo de soporte de tu proveedor de hosting para que revisen y limpien manualmente los archivos de tu página de inicio. Una vez eliminado, actualizá todos tus plugins y temas a la última versión y cambiá tu contraseña de administrador de WordPress para evitar que el sitio se vuelva a infectar.
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.