HALLAZGO DE SEGURIDAD
Opción sospechosa con nombre tipo hash oculta en wp_options
Qué es
Una opción guardada en la base de datos de WordPress tiene un nombre aleatorio o parecido a un hash, y contiene un bloque codificado en vez de un valor normal — un patrón que el malware usa para ocultar su configuración o datos de comando y control dentro de wp_options.
Cómo solucionarlo
Confirmá que no sea de un plugin legítimo, y después borrá la opción (respaldá la base de datos primero). Si no estás seguro cómo, instalá el Plugin de WordPress: su pestaña de Seguridad aplica arreglos como este automáticamente.
En profundidad
Encontramos una configuración escondida en tu WordPress que tiene características de malware. Lo que pasa es que los hackers a veces insertan instrucciones cifradas directamente en la base de datos de tu sitio, usando nombres raros que parecen números y letras al azar para que nadie las encuentre fácilmente. Esto es peligroso porque esas instrucciones podrían estar controlando tu sitio sin que vos te des cuenta, robando información o enviando spam. Lo primero que tenés que hacer es verificar que esa opción sospechosa no venga de un plugin que instalaste legítimamente, aunque es muy raro que un plugin real haga esto. La solución es eliminar esa opción de la base de datos, pero antes de hacerlo es importante que hagas una copia de seguridad completa por si algo sale mal. Si no te sentís cómodo haciendo esto manualmente, la forma más fácil es instalar un plugin de seguridad de WordPress que detecte y elimine estos problemas automáticamente sin que tengas que tocar nada directamente.
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.