WP Clinic
Entrar Registrarse

HALLAZGO DE SEGURIDAD

Archivo PHP ejecutable escondido en tu carpeta de uploads

Qué es

Se encontró un archivo PHP dentro de la carpeta uploads — un lugar pensado solo para imágenes y adjuntos, nunca código ejecutable. Es una de las formas más comunes en que un atacante esconde un webshell (un backdoor que ejecuta comandos en el sitio).

Cómo solucionarlo

Delete the file if you don't recognize it, and make sure PHP files can't be executed inside the uploads folder. Si no estás seguro cómo, instalá el Plugin de WordPress: su pestaña de Seguridad aplica arreglos como este automáticamente.

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.