HALLAZGO DE SEGURIDAD

WP_DEBUG dejado activado en producción

Qué es

WP_DEBUG está activado en producción. Mientras está activo, WordPress puede mostrarle a los visitantes rutas de archivos completas y mensajes de error detallados — información que ayuda a un atacante a mapear el sitio y planear un ataque.

Cómo solucionarlo

Abrí wp-config.php y poné WP_DEBUG en false (o borrá la línea) en el sitio en producción. Dejalo activado solo en una copia de staging o de prueba.

En profundidad

WP_DEBUG es una configuración que hace que WordPress muestre mensajes de error detallados e información técnica directamente en tu sitio web cuando algo sale mal. Cuando está activada en tu sitio en vivo, los visitantes pueden ver ubicaciones de archivos y detalles del sistema que los hackers usan para encontrar debilidades y planificar ataques en tu contra. Pensalo como si dejaras los planos de tu casa pegados en la puerta de entrada donde cualquiera que pase pueda leerlos. Para solucionar esto, necesitás editar un archivo llamado wp-config.php en tu servidor y cambiar la línea que dice WP_DEBUG a false, o simplemente borrá esa línea por completo. Podés pedirle a tu proveedor de hosting que te ayude a acceder y editar este archivo si no te sentís cómodo haciéndolo vos mismo. Una vez que lo desactives en tu sitio en vivo, los mensajes de error dejarán de mostrarse públicamente, pero igual podés crear una copia de prueba de tu sitio donde dejes WP_DEBUG activada para detectar problemas durante el desarrollo.

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.