HALLAZGO DE SEGURIDAD
Archivo PHP ejecutable escondido en tu carpeta de uploads
Qué es
Se encontró un archivo PHP dentro de la carpeta uploads — un lugar pensado solo para imágenes y adjuntos, nunca código ejecutable. Es una de las formas más comunes en que un atacante esconde un webshell (un backdoor que ejecuta comandos en el sitio).
Cómo solucionarlo
Delete the file if you don't recognize it, and make sure PHP files can't be executed inside the uploads folder. Si no estás seguro cómo, instalá el Plugin de WordPress: su pestaña de Seguridad aplica arreglos como este automáticamente.
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.