HALLAZGO DE SEGURIDAD

Demasiadas cuentas de administrador de WordPress

Qué es

Este sitio tiene más cuentas de administrador de lo típico para su tamaño. Cada cuenta admin es una posible puerta de entrada para un atacante, así que cuantas más haya — sobre todo si nadie recuerda haberlas creado — mayor la superficie de ataque.

Cómo solucionarlo

Revisá la lista de administradores y eliminá cualquier cuenta que ya no se use o no reconozcas.

En profundidad

Tu sitio de WordPress tiene más personas con acceso de administrador de lo que debería. Cada cuenta de administrador es como tener otra llave de tu puerta de entrada, y cuantas más llaves existan, más fácil es que alguien malo logre entrar, especialmente si algunas de estas cuentas son antiguas u olvidadas. Esto importa porque aunque la contraseña de un administrador se robe o esa persona se vaya de tu empresa, esa cuenta podría seguir allí permitiendo que los atacantes entren. Necesitás entrar en tu configuración de WordPress, mirar la lista de todos los usuarios administradores y eliminar o degradar cualquier cuenta que no reconozcas o que pertenezca a gente que ya no trabaja con tu sitio. Mantené solamente las cuentas de administrador de las personas que activamente manejan tu sitio ahora. Si no estás seguro de si una cuenta todavía es necesaria, preguntales a los miembros de tu equipo primero, pero inclinate más hacia removerla—siempre podés volver a agregar a alguien después si es necesario.

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.