HALLAZGO DE SEGURIDAD
Sin protección contra fuerza bruta ni de login en WordPress
Qué es
No se detectó límite de intentos de login ni autenticación de dos factores, así que bots automáticos pueden probar contraseñas sin límite contra la página de login sin frenarse ni bloquearse.
Cómo solucionarlo
Instalá un plugin que limite los intentos de login y/o autenticación de dos factores, y asegurate de que cada cuenta admin use una contraseña fuerte y única.
En profundidad
Detectamos que tu sitio permite intentos ilimitados para adivinar la contraseña de administrador sin bloquear a quién lo intenta, lo que facilita que alguien acceda sin autorización a tu panel de control. Para protegerte, instalá un plugin de seguridad como Wordfence o Brute Force Protections que bloquee automáticamente después de varios intentos fallidos de inicio de sesión. También activá la autenticación de dos factores, que te pedirá un código del teléfono además de la contraseña cada vez que ingresés, haciendo mucho más difícil que alguien entre aunque adivine tu clave. Estas dos medidas juntas reducen drásticamente el riesgo de que tu sitio sea comprometido por ataques automatizados.
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.