WP Clinic
Entrar Registrarse

HALLAZGO DE SEGURIDAD

xmlrpc.php habilitado y accesible públicamente

Qué es

xmlrpc.php está habilitado. Es una API vieja de WordPress que suele abusarse para intentos de fuerza bruta amplificados en el login (muchos intentos de contraseña ocultos en pocos pedidos) y para ataques DDoS por pingback contra otros sitios.

Cómo solucionarlo

Deshabilitá xmlrpc.php si no lo usás (la mayoría de los sitios no lo usan) — la pestaña de Seguridad del Plugin de WordPress puede bloquearlo por vos.

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.