HALLAZGO DE SEGURIDAD
Script o iframe inyectado en una entrada de WordPress
Qué es
Una entrada o página publicada contiene un <script src> o iframe que carga código desde un dominio externo. A menos que sea un embed, publicidad o script de analítica agregado a propósito, es muy probable que sea una inyección — los atacantes plantan scripts dentro del contenido para redirigir visitantes, mostrar spam o robar datos.
Cómo solucionarlo
Abrí la entrada marcada en el editor, pasá a la vista de código/HTML, y borrá el script o iframe desconocido si no fue agregado a propósito. Si hay varias entradas afectadas, restaurá la base de datos desde un backup limpio y cambiá todas las contraseñas.
En profundidad
Encontré que un atacante consiguió acceso a tu base de datos y creó o modificó la publicación número 346 sin tu autorización. Esto es peligroso porque los atacantes suelen insertar enlaces maliciosos o spam en estas publicaciones, lo que daña la reputación de tu sitio y puede resultar en penalizaciones de Google. Para solucionarlo, entrá a tu panel de WordPress, buscá esa publicación en el apartado de Entradas, y eliminala haciendo clic en Papelera. Después, cambiá inmediatamente la contraseña de todas las cuentas de administrador en WordPress y también la contraseña de tu cuenta de alojamiento. Finalmente, actualizá WordPress, todos tus temas y plugins a las versiones más recientes, y ejecutá un plugin de seguridad como Wordfence o Sucuri para escanear y limpiar tu sitio de malware.
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.