HALLAZGO DE SEGURIDAD

Tabla intrusa en la base de datos dejada por malware

Qué es

Se encontró una tabla en la base de datos que no es parte de WordPress ni de sus plugins, y su contenido parece datos de un atacante (información de comando y control o payloads codificados). El malware oculta tablas así para guardar su configuración y sobrevivir a una limpieza de archivos.

Cómo solucionarlo

Respaldá la base de datos y después eliminá la tabla intrusa. Como esto es destructivo, instalá el Plugin de WordPress y dejá que la elimine después de un respaldo, o exportá la base de datos primero y borrala manualmente.

En profundidad

Encontré en tu base de datos una tabla que no debería estar ahí, creada por código malicioso para mantener el control de tu sitio incluso después de limpiar archivos infectados. Esta tabla actúa como un escondite donde los atacantes guardan instrucciones para que el malware se reinstale automáticamente o siga funcionando sin que lo notes. Para arreglarlo, primero hacé una copia de seguridad completa de tu base de datos a través de tu hosting o usando un plugin de respaldo. Luego instalá un plugin de seguridad especializado como Wordfence o Sucuri, ejecutá un escaneo completo y dejá que el plugin elimine la tabla maliciosa automáticamente. Si el plugin no la detecta, contactá al soporte técnico de tu hosting para que ellos la borren manualmente según el nombre exacto que encontramos.

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.