HALLAZGO DE SEGURIDAD
WP_DEBUG dejado activado en producción
Qué es
WP_DEBUG está activado en producción. Mientras está activo, WordPress puede mostrarle a los visitantes rutas de archivos completas y mensajes de error detallados — información que ayuda a un atacante a mapear el sitio y planear un ataque.
Cómo solucionarlo
Abrí wp-config.php y poné WP_DEBUG en false (o borrá la línea) en el sitio en producción. Dejalo activado solo en una copia de staging o de prueba.
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.