HALLAZGO DE SEGURIDAD
Backdoor PHP ejecutable confirmado en uploads
Qué es
No solo se encontró un archivo PHP en la carpeta uploads — se confirmó que efectivamente se ejecuta cuando se lo pide. Como uploads debería servir solo contenido multimedia, un archivo PHP que se ejecuta ahí es un backdoor activo, no solo un riesgo.
Cómo solucionarlo
Borrá el archivo de inmediato si no lo reconocés, y bloqueá la ejecución de PHP dentro de la carpeta uploads a nivel servidor (la mayoría de los hostings lo soportan con una regla simple de .htaccess o nginx) — la pestaña de Seguridad del Plugin de WordPress aplica esto automáticamente y además confirma si el bloqueo realmente funcionó en tu servidor.
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.