HALLAZGO DE SEGURIDAD

readme.html de WordPress expone tu versión exacta

Qué es

readme.html es accesible públicamente y revela la versión exacta de WordPress instalada. Combinado con una vulnerabilidad conocida para esa versión exacta, esto convierte al sitio en un blanco fácil y específico.

Cómo solucionarlo

Quitá o bloqueá el acceso a readme.html, y mantené el núcleo de WordPress actualizado — la pestaña de Seguridad del Plugin de WordPress puede bloquearlo por vos.

En profundidad

Tu sitio de WordPress tiene un archivo llamado readme.html que cualquiera en internet puede encontrar y leer, y te dice exactamente qué versión de WordPress estás usando. Pensalo como si tuvieras tu dirección de casa en la puerta y un cartel que anuncia el modelo exacto de tu cerradura de puerta de entrada y cuándo fue fabricada. Si alguien se entera de un problema de seguridad en ese modelo de cerradura específico, puede dirigirse directamente a tu casa e intentar forzar la entrada usando esa debilidad. Esto importa porque los hackers usan herramientas automatizadas para encontrar sitios que corren versiones desactualizadas de WordPress con problemas conocidos, y este archivo les facilita enormemente el trabajo. Arreglarlo es sencillo y tenés dos opciones: podés eliminar completamente el archivo readme.html de tu servidor, o podés configurar tu sitio web para bloquear a cualquiera que intente acceder a él. La mayoría de los plugins de seguridad, incluidos los gratuitos, tienen un simple interruptor de encendido y apagado en sus configuraciones que automáticamente ocultará o eliminará este archivo por vos, así que no necesitás conocimientos técnicos para arreglarlo. Después de que habilites esa protección, también deberías asegurarte de que WordPress siempre esté actualizado a la última versión, lo cual podés hacer en solo unos pocos clics desde tu panel de control de WordPress.

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.