HALLAZGO DE SEGURIDAD

Archivo PHP ejecutable escondido en tu carpeta de uploads

Qué es

Se encontró un archivo PHP dentro de la carpeta uploads — un lugar pensado solo para imágenes y adjuntos, nunca código ejecutable. Es una de las formas más comunes en que un atacante esconde un webshell (un backdoor que ejecuta comandos en el sitio).

Cómo solucionarlo

Delete the file if you don't recognize it, and make sure PHP files can't be executed inside the uploads folder. Si no estás seguro cómo, instalá el Plugin de WordPress: su pestaña de Seguridad aplica arreglos como este automáticamente.

En profundidad

Se encontró un archivo PHP en tu carpeta de descargas de WordPress, que es el directorio donde deberían vivir tus imágenes y documentos. Esto es un problema serio porque los atacantes frecuentemente esconden archivos maliciosos allí para tomar control de tu sitio web, ya que la mayoría de la gente no espera encontrar código ejecutable en esa ubicación. Alguien subió este archivo intencionalmente como un ataque, o tu sitio fue comprometido y el atacante lo colocó allí. Necesitás borrar este archivo inmediatamente si no lo reconocés o no lo pusiste allí deliberadamente vos mismo. Después de borrarlo, deberías prevenir que los archivos PHP se ejecuten nunca en esa carpeta ajustando la configuración de tu servidor, lo que detiene este tipo de ataque en el futuro. Si no te sentís cómodo haciendo estos cambios vos mismo, un plugin de seguridad puede hacerlo automáticamente para vos, o podés pedirle al equipo de soporte de tu proveedor de hosting que desactive la ejecución de PHP en la carpeta de descargas. Revisá tu carpeta de descargas regularmente de ahora en adelante para asegurarte de que no aparezcan archivos sospechosos nuevamente.

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.