HALLAZGO DE SEGURIDAD
xmlrpc.php habilitado y accesible públicamente
Qué es
xmlrpc.php está habilitado. Es una API vieja de WordPress que suele abusarse para intentos de fuerza bruta amplificados en el login (muchos intentos de contraseña ocultos en pocos pedidos) y para ataques DDoS por pingback contra otros sitios.
Cómo solucionarlo
Deshabilitá xmlrpc.php si no lo usás (la mayoría de los sitios no lo usan) — la pestaña de Seguridad del Plugin de WordPress puede bloquearlo por vos.
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.