{"id":12528,"date":"2022-01-15T15:53:00","date_gmt":"2022-01-15T15:53:00","guid":{"rendered":"https:\/\/newblog.siteground.com\/es\/?p=12528"},"modified":"2025-09-19T08:13:31","modified_gmt":"2025-09-19T08:13:31","slug":"seguridad-wordpress","status":"publish","type":"post","link":"https:\/\/www.siteground.es\/blog\/seguridad-wordpress\/","title":{"rendered":"5 sencillos pasos para mejorar la seguridad WordPress"},"content":{"rendered":"\n<p>Los piratas inform\u00e1ticos atacan de promedio sitios web cada 39 segundos, seg\u00fan muestra un <a href=\"https:\/\/eng.umd.edu\/news\/story\/study-hackers-attack-every-39-seconds\" target=\"_blank\" rel=\"noreferrer noopener\">estudio<\/a> de la Escuela Clark de la Universidad de Maryland. Dado que m\u00e1s del 40% de la web usa WordPress, es uno de los objetivos populares en peligro de ataques de piratas inform\u00e1ticos. Adem\u00e1s, como software de c\u00f3digo abierto, al que todos los desarrolladores pueden contribuir, puede haber algunas vulnerabilidades potenciales en el c\u00f3digo. Los ciberdelincuentes aprovechan las vulnerabilidades y otros problemas de seguridad de WordPress que se pueden evitar f\u00e1cilmente, como nombres de usuario comunes, contrase\u00f1as d\u00e9biles, complementos obsoletos y otros.<\/p>\n\n\n\n<p>Afortunadamente, hay cuatro cosas f\u00e1ciles que todo propietario de una web puede hacer, generalmente sin la ayuda de un desarrollador, para hacer que su sitio web sea m\u00e1s seguro.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Problemas_de_seguridad_y_vulnerabilidades_mas_comunes_de_WordPress\"><\/span><strong>Problemas de seguridad y vulnerabilidades m\u00e1s comunes de WordPress<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Primero, echemos un vistazo a algunas de las vulnerabilidades y problemas m\u00e1s comunes de WordPress que los ciberdelincuentes tienden a explotar cuando atacan un sitio web:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>N\u00facleo de WordPress desactualizado<\/strong><\/li><\/ul>\n\n\n\n<p>Tener WordPress desactualizado es una de las cosas que los piratas inform\u00e1ticos buscan en un sitio web. Es por eso que debes estar atento cuando sale una actualizaci\u00f3n para un programa o biblioteca.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Temas y plugins obsoletos<\/strong><\/li><\/ul>\n\n\n\n<p>Aseg\u00farate de que todos tus temas y plugins est\u00e9n actualizados, de modo que cualquier error existente se solucione con la versi\u00f3n m\u00e1s reciente.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Ataques de fuerza bruta<\/strong><\/li><\/ul>\n\n\n\n<p>Puedes detener los ataques de fuerza bruta de varias maneras, como usar un complemento de seguridad o tener mitigaci\u00f3n de fuerza bruta con tu proveedor de alojamiento web.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Malware<\/strong><\/li><\/ul>\n\n\n\n<p>Evita la inyecci\u00f3n de software malicioso en tu sitio web por diferentes medios, como esc\u00e1neres de malware y servicios de limpieza de forma regular.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Ataques DoS o DDoS<\/strong><\/li><\/ul>\n\n\n\n<p>Una forma de evitar este tipo de ataques es tener un sistema de almacenamiento en cach\u00e9 o un sistema de mitigaci\u00f3n DDoS integrado en la infraestructura de tu proveedor de alojamiento web.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Entorno de alojamiento deficiente<\/strong><\/li><\/ul>\n\n\n\n<p>Cuando busques un proveedor de alojamiento web, aseg\u00farate de que tenga una buena reputaci\u00f3n, un conocimiento profundo de WordPress y, sobre todo, que sea confiable.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Mejora_la_seguridad_de_tu_WordPress_en_cinco_sencillos_pasos\"><\/span><strong>Mejora la seguridad de tu WordPress en cinco sencillos pasos<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>\u00bfEst\u00e1s listo para abordar estas vulnerabilidades por tu cuenta? Para quitarte la carga de encima, tengo cinco sencillos pasos para hacer que tu sitio web de WordPress sea m\u00e1s seguro con solo unos pocos clics:<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"1_Cambia_el_nombre_de_usuario_del_administrador\"><\/span><strong>1. Cambia el nombre de usuario del administrador<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Esto es muy obvio. Si todav\u00eda usas <em>admin, administrador<\/em> o algo que sea realmente f\u00e1cil de adivinar, \u00a1PARA! Fijate, para acceder a tu web, un atacante necesita dos cosas, un nombre de usuario y una contrase\u00f1a. Si usas un nombre de usuario de administrador predeterminado, entonces les has dado la mitad de lo que necesitan. Hag\u00e1moslo un poco m\u00e1s dif\u00edcil, \u00bfde acuerdo?<\/p>\n\n\n\n<p>Para cambiar el nombre de administrador, puedes hacerlo manualmente o puedes instalar un plugin. Dado que los plugins ralentizan tu web y solo lo necesitar\u00edas para hacer esto, mejor hag\u00e1moslo manualmente.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Inicia sesi\u00f3n con tu cuenta de administrador existente.<\/li><li>En &#8220;Usuarios&#8221;, haz clic en &#8220;A\u00f1adir nuevo&#8221;.<\/li><li>Crea un nuevo usuario y asignale un rol de de administrador. Pon el nombre de usuario sea el que desees, EXCEPTO <em>Administrador, admin<\/em> o tu nombre. (S\u00ed, los atacantes probablemente lo sepan, dado que la cuenta de Facebook de tu empresa est\u00e1 vinculada a tu p\u00e1gina personal)<\/li><li>Cierra sesi\u00f3n en WordPress y vuelve a iniciar sesi\u00f3n con tu nueva usuario administrador.<\/li><li>Haz clic en \u201cUsuarios\u201d para enumerar los usuarios y, en tu cuenta de administrador original, haz clic en &#8220;Eliminar&#8221;. Aseg\u00farate de seleccionar &#8220;Atribuir contenido a&#8221; y selecciona tu nueva cuenta de administrador para que no pierdas ning\u00fan contenido.<\/li><\/ul>\n\n\n\n<p>Si deseas deshabilitar los nombres de usuario comunes con un solo clic, instala el plugin SiteGround Security. Es una herramienta gratuita que brinda opciones f\u00e1ciles para proteger tu sitio web y mejorar\u00e1 en gran medida la seguridad de tu WordPress. \u00daselo para deshabilitar la creaci\u00f3n de nombres de usuario comunes y, si ya tienes uno o m\u00e1s usuarios con un nombre de usuario d\u00e9bil, te pedir\u00e1 que proporciones uno nuevo. Adem\u00e1s, cuando se alterna, aparecer\u00e1 una ventana emergente en la que podr\u00e1s elegir un nuevo nombre de usuario y reemplazar autom\u00e1ticamente los d\u00e9biles existentes.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"135\" src=\"https:\/\/newblog.siteground.com\/es\/wp-content\/uploads\/sites\/4\/2022\/03\/desactivar-nombres-de-usuario-comunes-wordpress-1024x135.png\" alt=\"\" class=\"wp-image-13654\"\/><\/figure><\/div>\n\n\n\n<iframe width=\"560\" height=\"315\" data-cookieblock-src=\"https:\/\/www.youtube.com\/embed\/I2AWA1eg3oI?si=Z2qE42NBhEXM-sRp\" data-cookieconsent=\"marketing\" title=\"YouTube video player\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"2_Utiliza_contrasenas_seguras\"><\/span><strong>2. Utiliza contrase\u00f1as seguras<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>S\u00ed, a todo el mundo le encanta usar su cumplea\u00f1os como contrase\u00f1a. \u00bfSabes a qui\u00e9n le gusta m\u00e1s? A los atacantes. Mira, las contrase\u00f1as d\u00e9biles son f\u00e1ciles de adivinar.<\/p>\n\n\n\n<p>Si publicas en tus redes sociales: \u201c\u00a1Frozen II es mi PEL\u00cdCULA FAVORITA! \u00a1Ir\u00e9 a verla ma\u00f1ana por mi cumplea\u00f1os! &#8220;, le has dado a un atacante un dato fundamental. En este punto, comenzar\u00e1n a probar contrase\u00f1as y nombres de usuario relacionados con la pel\u00edcula.<\/p>\n\n\n\n<p>Todo lo que hayas publicado en las redes sociales les brinda a los atacantes un poco m\u00e1s de informaci\u00f3n con la que trabajar. SUGERENCIA: Utilizar el l33tsp34k (<a href=\"https:\/\/es.wikipedia.org\/wiki\/Leet_speak\">Leet Speak<\/a>) o reemplazar letras con n\u00fameros tampoco enga\u00f1a a los atacantes. Ellos se dieron cuenta de eso antes que t\u00fa.<\/p>\n\n\n\n<p>Entonces, \u00bfqu\u00e9 funciona? Contrase\u00f1as seguras. Las cadenas largas y aleatorias de letras y s\u00edmbolos son geniales. El problema de esto es que, como son dif\u00edciles de recordar, tendemos a escribirlos. Si pierdes el folio (puede ser f\u00edsico o electr\u00f3nico) en el que apuntaste, entonces un hacker tiene las llaves del reino. <\/p>\n\n\n\n<p>WordPress ahora tiene la funcionalidad para generar contrase\u00f1as seguras, pero no las requiere. Sin embargo, hay plugins que lo har\u00e1n cumplir. No tengo la costumbre de recomendar plugins de seguridad de WordPress, pero si vas a wordpress.org\/plugins y buscas por \u201cContrase\u00f1as seguras\u201d, encontrar\u00e1s varios para elegir.<\/p>\n\n\n\n<p>Instala uno de estos plugins.<\/p>\n\n\n\n<p>Si tienes usuarios habituales en tu web, as\u00ed como administradores, autores, etc., es posible que solo quieras aplicar contrase\u00f1as seguras en tus cuentas de nivel superior para reducir la complejidad que tienen tus usuarios al registrarse e iniciar sesi\u00f3n en tu sitio web.<\/p>\n\n\n\n<p>\u00a1Ah! Y si te est\u00e1s preguntando c\u00f3mo lidiar con contrase\u00f1as seguras sin escribirlas, invierte en un administrador de contrase\u00f1as. La mayor\u00eda de los modernos funcionan tanto en ordenadores de mesa como en dispositivos m\u00f3viles y sincronizar\u00e1n tus datos en todos tus dispositivos.<\/p>\n\n\n\n<p class=\"has-text-align-center\"><a rel=\"noreferrer noopener\" href=\"https:\/\/www.siteground.es\/ebook-seguridad-wordpress\" target=\"_blank\">&gt;&gt; Descarga gratis el ebook &#8220;22 pasos para mantener tu WordPress seguro&#8221; &lt;&lt;<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"3_Implementa_la_verificacion_en_dos_pasos_2FA\"><\/span>3. Implementa la verificaci\u00f3n en dos pasos (2FA)<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>La verificaci\u00f3n en dos pasos (o 2FA) no es un nuevo concepto de seguridad. Durante d\u00e9cadas, las instituciones financieras han usado los &#8220;Fobs&#8221; (peque\u00f1os dispositivos que se pueden adjuntar a tu llavero que tienen una pantalla y generan un n\u00famero que cambia constantemente) como un factor adicional para iniciar sesi\u00f3n.<\/p>\n\n\n\n<p>El concepto general de seguridad es &#8220;Algo que sabes, algo que tienes, algo que eres&#8221;. En 2FA, elegimos dos de estos. Cuando inicia sesi\u00f3n en un sitio web sin 2FA, solo usa &#8220;algo que sabes&#8221;: el nombre de usuario y la contrase\u00f1a. Independientemente de cu\u00e1n fuertes creas que son, existe la posibilidad de que puedan verse comprometidos. 2FA agrega una capa encima de eso, el &#8220;algo que tienes&#8221;.<\/p>\n\n\n\n<p>Actualmente, en lugar de tener que entregarle un llavero a cada usuario administrador, tenemos tel\u00e9fonos inteligentes y software que pueden reemplazar a los llaveros. Si tienes un tel\u00e9fono inteligente moderno (uno fabricado en los \u00faltimos 5 a\u00f1os), puedes ejecutar una aplicaci\u00f3n que funciona como &#8220;algo que tienes&#8221;.<\/p>\n\n\n\n<p>La aplicaci\u00f3n m\u00e1s utilizada, aunque de ninguna manera la \u00fanica, para 2FA es &#8220;Google Authenticator&#8221;. Es la m\u00e1s com\u00fan porque es gratis. Antes de seguir el camino de 2FA, aseg\u00farate de que Google Authenticator est\u00e9 disponible para tu tel\u00e9fono.<\/p>\n\n\n\n<p>Si ya usas un plugin como <a href=\"https:\/\/es.wordpress.org\/plugins\/sg-security\/\" data-type=\"URL\" data-id=\"https:\/\/es.wordpress.org\/plugins\/sg-security\/\" target=\"_blank\" rel=\"noreferrer noopener\">SiteGround Security<\/a>, tienes todo lo que necesitas para configurar 2FA. Solo necesitas habilitar esta opci\u00f3n desde el panel del plugin y se les pedir\u00e1 a todos los usuarios administradores y editores que configuren su autenticaci\u00f3n de dos factores en su pr\u00f3ximo inicio de sesi\u00f3n.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"137\" src=\"https:\/\/newblog.siteground.com\/es\/wp-content\/uploads\/sites\/4\/2022\/03\/identificacion-de-dos-factores-siteground-security-1024x137.png\" alt=\"\" class=\"wp-image-13655\"\/><\/figure><\/div>\n\n\n\n<p>Una vez que se implementa la 2FA y despu\u00e9s de que el usuario haga clic en el bot\u00f3n de inicio de sesi\u00f3n, ser\u00e1 llevado a una segunda pantalla de inicio de sesi\u00f3n que le pedir\u00e1 su &#8220;token&#8221;. Si han configurado la aplicaci\u00f3n correctamente, la abrir\u00e1n, encontrar\u00e1n tu sitio web en ella y escribir\u00e1n el n\u00famero en la pantalla. Este n\u00famero cambia cada 30 segundos. El n\u00famero se denomina &#8220;Contrase\u00f1a de un solo uso basada en el tiempo&#8221; (TOTP). Tu tel\u00e9fono y el plugin que usas saben c\u00f3mo calcularlo, pero nadie m\u00e1s lo sabe. Cuando ingresan el token y pulsan el bot\u00f3n, el plugin calcular\u00e1 el TOTP apropiado y luego verificar\u00e1 que coincida con lo que el usuario escribi\u00f3. En funci\u00f3n de eso, permitir\u00e1 o denegar\u00e1 el inicio de sesi\u00f3n.<\/p>\n\n\n\n<p>Ten en cuenta que algunos sistemas 2FA no se basan en aplicaciones sino en mensajes de texto enviados a tu tel\u00e9fono con los tokens. Ten en cuenta que estos no son seguros, por lo que debes evitarlos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"4_Utiliza_HTTPS\"><\/span><strong>4. Utiliza HTTPS<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Sinceramente, este paso ya lo deber\u00edas estar haciendo. Desde hace ya un par de a\u00f1os Google sostiene que si tu sitio no se ejecuta a trav\u00e9s HTTPS, lo posicionar\u00e1 por debajo de otros sitios que s\u00ed lo hacen. Sin embargo, aparte del SEO, https mantiene todo tu tr\u00e1fico encriptado y alejado de miradas indiscretas.<\/p>\n\n\n\n<p>Si no usas SiteGround, esto implica trabajar con tu proveedor de hosting para comprar e instalar un certificado seguro. Luego, deber\u00e1s pedirle a WordPress que cambie tu URL a HTTPS.<\/p>\n\n\n\n<p>Si SiteGround es tu proveedor de hosting, todo lo que necesitas hacer es usar el Gestor de SSL para obtener un certificado gratuito &#8220;Let&#8217;s Encrypt&#8221;. Una vez que el panel de control de SiteGround lo obtenga e instale el certificado por ti, todo lo que necesitas hacer es hacer clic en &#8220;Forzar HTTPS&#8221; y listo, todo tu sitio web estar\u00e1 encriptado.<\/p>\n\n\n\n<iframe width=\"560\" height=\"315\" data-cookieblock-src=\"https:\/\/www.youtube.com\/embed\/IsyQlAZAH9Q?si=RMOEWWZr0jRULB96\" data-cookieconsent=\"marketing\" title=\"YouTube video player\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"5_Manten_tus_plugins_actualizados\"><\/span><strong>5. Mant\u00e9n tus plugins actualizados<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>No me refiero solo a los principales, me refiero a cada plugin que hayas instalado en tu sitio web, cada vez que haya una actualizaci\u00f3n. \u00bfPor qu\u00e9 es importante mantener los plugins actualizados?<\/p>\n\n\n\n<p>La raz\u00f3n principal es, por supuesto, la seguridad de WordPress. Los buenos autores de plugins solucionan los problemas de seguridad de WordPress cuando se informan y lanzan parches tan pronto como pueden. Si tienes activada la actualizaci\u00f3n autom\u00e1tica, ni siquiera tienes que hacer nada, obtendr\u00e1s el nuevo c\u00f3digo. Si no lo haces, tan pronto como inicies sesi\u00f3n y observas que hay actualizaciones, ve a Plugins, haz clic en los botones de actualizaci\u00f3n, observa c\u00f3mo se actualizan y luego intenta recordar por qu\u00e9 inici\u00f3 sesi\u00f3n en primer lugar.&nbsp;<\/p>\n\n\n\n<p>Si eres cliente de SiteGround, puedes aprovechar la herramienta SiteGround WordPress AutoUpdate. Mantiene tus sitios de WordPress seguros y actualizados en todo momento. Entre otras cosas, tambi\u00e9n se encarga de tus plugins. En esta herramienta, puedes habilitar la opci\u00f3n de actualizaciones autom\u00e1ticas del plugin desde la configuraci\u00f3n. Si habilitas esta opci\u00f3n, en cada actualizaci\u00f3n de WordPress realizada, SiteGround verificar\u00e1 si tus plugins tambi\u00e9n est\u00e1n actualizados y, de lo contrario, los actualizar\u00e1 para ti.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"339\" src=\"https:\/\/newblog.siteground.com\/es\/wp-content\/uploads\/sites\/4\/2022\/03\/actualizaciones-automaticas-wordpress-siteground-1-1024x339.png\" alt=\"\" class=\"wp-image-13657\"\/><\/figure>\n\n\n\n<p>Si puedes medir el tiempo de inactividad en euros, entonces vale la pena asegurarse de tener siempre la \u00faltima y mejor versi\u00f3n de todo y que los plugins importantes en tu sitio web tienen mantenimiento constantemente. Aseg\u00farate de que las actualizaciones de seguridad de WordPress est\u00e9n entre tus principales prioridades.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Un \u00faltimo paso<br><\/strong><\/h3>\n\n\n\n<ul class=\"wp-block-list\"><li> S\u00ed, es muy importante que mantengas WordPress actualizado.<\/li><li> S\u00ed, es muy importante que mantengas tus temas actualizados.<\/li><li> S\u00ed, es muy importante que mantenga actualizados tus plugins.<\/li><\/ul>\n\n\n\n<p>Pero hay otro paso. En alg\u00fan momento dentro del mundo del c\u00f3digo abierto, los autores se cansar\u00e1n de dar soporte a un paquete y lo abandonar\u00e1n. A veces son amables y le cuentan a la gente sus planes y hacen arreglos para que alguien se haga cargo. Si no es as\u00ed, el c\u00f3digo se queda sin actualizar. Debes asegurarte de que los plugins en los que conf\u00edas est\u00e9n en desarrollo activo.<\/p>\n\n\n\n<p>La forma m\u00e1s sencilla de hacerlo es saber qui\u00e9n est\u00e1 detr\u00e1s del plugin. Si hay una empresa o un equipo detr\u00e1s de \u00e9l, las posibilidad de que se abandone es mucho mejor que si hay un solo programador.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Conclusion\"><\/span>Conclusi\u00f3n<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>El secreto de la seguridad web es que no se trata de hacer una gran cosa, se trata de hacer muchas cosas peque\u00f1as. Estos sencillos pasos&nbsp; ayudar\u00e1n a mejorar la seguridad de tu WordPress. Cada capa de seguridad que agregas a tu web hace que sea un poco m\u00e1s dif\u00edcil el acceso para los atacantes. No tienes que tener un sitio web absolutamente seguro para estar seguro, s\u00f3lo tienes que crear m\u00e1s trabajo para el hacker de lo que realmente vale hackear. Los hackers finalmente se cansan y pasan a objetivos m\u00e1s f\u00e1ciles&#8230; esos sitios cuyos propietarios no han le\u00eddo esta entrada de blog.<\/p>\n","protected":false},"excerpt":{"rendered":"Los piratas inform\u00e1ticos atacan de promedio sitios web cada 39 segundos, seg\u00fan muestra un estudio de la Escuela Clark de la Universidad de Maryland. Dado que m\u00e1s del 40% de la web usa WordPress, es uno de los objetivos populares en peligro de ataques de piratas inform\u00e1ticos. Adem\u00e1s, como software de c\u00f3digo abierto, al que&hellip;","protected":false},"author":81,"featured_media":12529,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2781,14,19],"tags":[2616,2612,2608,2620,2619,2618,2611,2615,2614,2613,2610,2609,139,2617],"class_list":["post-12528","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-entendiendo-el-hosting","category-seguridad","category-wordpress","tag-certificado-de-seguridad","tag-ciberdelincuentes","tag-ciberseguridad","tag-contrasenas-fuertes","tag-contrasenas-seguras","tag-ecommerce-seguro","tag-hackers","tag-https","tag-plugin-de-seguridad","tag-proteccion-web","tag-seguridad-web","tag-seguridad-wordpress","tag-ssl","tag-web-segura"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v24.2 (Yoast SEO v24.2) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>5 pasos simples para mejorar la seguridad WordPress | El blog de SiteGround<\/title>\n<meta name=\"description\" content=\"\ud83d\udee1\ufe0f Aprende a proteger tu WordPress contra ciberataques en 5 pasos con estas instrucciones f\u00e1ciles de seguir sobre seguridad WordPress.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/newblog.siteground.com\/es\/seguridad-wordpress\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"5 sencillos pasos para hacer tu WordPress m\u00e1s seguro\" \/>\n<meta property=\"og:description\" content=\"Descubre los 5 pasos imprescindibles que s\u00ed o s\u00ed debes aplicar en tu web WordPress para evitar a los hackers y conseguir que sea m\u00e1s segura.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/newblog.siteground.com\/es\/seguridad-wordpress\/\" \/>\n<meta property=\"og:site_name\" content=\"SiteGround\" \/>\n<meta property=\"article:published_time\" content=\"2022-01-15T15:53:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-09-19T08:13:31+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/newblog.siteground.com\/es\/wp-content\/uploads\/sites\/4\/2020\/10\/wp_security_blog_fb-1200x630-1.png\" \/>\n<meta name=\"author\" content=\"Cal Evans\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:title\" content=\"5 sencillos pasos para hacer que tu WordPress sea m\u00e1s seguro\" \/>\n<meta name=\"twitter:description\" content=\"Descubre los 5 pasos imprescindibles que s\u00ed o s\u00ed debes aplicar en tu web WordPress para evitar a los hackers y conseguir que sea m\u00e1s segura.\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/newblog.siteground.com\/es\/wp-content\/uploads\/sites\/4\/2020\/10\/wp_security_blog_tw-1200x675-1.png\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Cal Evans\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"11 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/newblog.siteground.com\/es\/seguridad-wordpress\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/newblog.siteground.com\/es\/seguridad-wordpress\/\"},\"author\":{\"name\":\"Cal Evans\",\"@id\":\"https:\/\/newblog.siteground.com\/es\/#\/schema\/person\/b7d955fe8f207e8e13a00552dc043fff\"},\"headline\":\"5 sencillos pasos para mejorar la seguridad WordPress\",\"datePublished\":\"2022-01-15T15:53:00+00:00\",\"dateModified\":\"2025-09-19T08:13:31+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/newblog.siteground.com\/es\/seguridad-wordpress\/\"},\"wordCount\":2274,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/newblog.siteground.com\/es\/#organization\"},\"image\":{\"@id\":\"https:\/\/newblog.siteground.com\/es\/seguridad-wordpress\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/newblog.siteground.com\/es\/wp-content\/uploads\/sites\/4\/2020\/10\/wp_security_blog_blog-post-1200x600-1.jpg\",\"keywords\":[\"certificado de seguridad\",\"ciberdelincuentes\",\"ciberseguridad\",\"contrase\u00f1as fuertes\",\"contrase\u00f1as seguras\",\"ecommerce seguro\",\"hackers\",\"HTTPS\",\"plugin de seguridad\",\"protecci\u00f3n web\",\"seguridad web\",\"seguridad wordpress\",\"SSL\",\"web segura\"],\"articleSection\":[\"Entendiendo el Hosting\",\"Seguridad\",\"WordPress\"],\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/newblog.siteground.com\/es\/seguridad-wordpress\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/newblog.siteground.com\/es\/seguridad-wordpress\/\",\"url\":\"https:\/\/newblog.siteground.com\/es\/seguridad-wordpress\/\",\"name\":\"5 pasos simples para mejorar la seguridad WordPress | El blog de SiteGround\",\"isPartOf\":{\"@id\":\"https:\/\/newblog.siteground.com\/es\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/newblog.siteground.com\/es\/seguridad-wordpress\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/newblog.siteground.com\/es\/seguridad-wordpress\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/newblog.siteground.com\/es\/wp-content\/uploads\/sites\/4\/2020\/10\/wp_security_blog_blog-post-1200x600-1.jpg\",\"datePublished\":\"2022-01-15T15:53:00+00:00\",\"dateModified\":\"2025-09-19T08:13:31+00:00\",\"description\":\"\ud83d\udee1\ufe0f Aprende a proteger tu WordPress contra ciberataques en 5 pasos con estas instrucciones f\u00e1ciles de seguir sobre seguridad WordPress.\",\"breadcrumb\":{\"@id\":\"https:\/\/newblog.siteground.com\/es\/seguridad-wordpress\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/newblog.siteground.com\/es\/seguridad-wordpress\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/newblog.siteground.com\/es\/seguridad-wordpress\/#primaryimage\",\"url\":\"https:\/\/newblog.siteground.com\/es\/wp-content\/uploads\/sites\/4\/2020\/10\/wp_security_blog_blog-post-1200x600-1.jpg\",\"contentUrl\":\"https:\/\/newblog.siteground.com\/es\/wp-content\/uploads\/sites\/4\/2020\/10\/wp_security_blog_blog-post-1200x600-1.jpg\",\"width\":1200,\"height\":600},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/newblog.siteground.com\/es\/seguridad-wordpress\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/newblog.siteground.com\/es\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"5 sencillos pasos para mejorar la seguridad WordPress\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/newblog.siteground.com\/es\/#website\",\"url\":\"https:\/\/newblog.siteground.com\/es\/\",\"name\":\"El blog de SiteGround\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/newblog.siteground.com\/es\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/newblog.siteground.com\/es\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/newblog.siteground.com\/es\/#organization\",\"name\":\"SiteGround Espa\u00f1a\",\"url\":\"https:\/\/newblog.siteground.com\/es\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/newblog.siteground.com\/es\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/newblog.siteground.com\/es\/wp-content\/uploads\/sites\/4\/2025\/01\/cropped-Siteground-Logo-on-white.jpg\",\"contentUrl\":\"https:\/\/newblog.siteground.com\/es\/wp-content\/uploads\/sites\/4\/2025\/01\/cropped-Siteground-Logo-on-white.jpg\",\"width\":166,\"height\":250,\"caption\":\"SiteGround Espa\u00f1a\"},\"image\":{\"@id\":\"https:\/\/newblog.siteground.com\/es\/#\/schema\/logo\/image\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\/\/newblog.siteground.com\/es\/#\/schema\/person\/b7d955fe8f207e8e13a00552dc043fff\",\"name\":\"Cal Evans\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/newblog.siteground.com\/es\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/b8191d355780536d1c461f7e25b75129?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/b8191d355780536d1c461f7e25b75129?s=96&d=mm&r=g\",\"caption\":\"Cal Evans\"},\"sameAs\":[\"https:\/\/www.linkedin.com\/in\/calevans\/\"],\"url\":\"https:\/\/newblog.siteground.com\/es\/author\/calevans\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"5 pasos simples para mejorar la seguridad WordPress | El blog de SiteGround","description":"\ud83d\udee1\ufe0f Aprende a proteger tu WordPress contra ciberataques en 5 pasos con estas instrucciones f\u00e1ciles de seguir sobre seguridad WordPress.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/newblog.siteground.com\/es\/seguridad-wordpress\/","og_locale":"en_US","og_type":"article","og_title":"5 sencillos pasos para hacer tu WordPress m\u00e1s seguro","og_description":"Descubre los 5 pasos imprescindibles que s\u00ed o s\u00ed debes aplicar en tu web WordPress para evitar a los hackers y conseguir que sea m\u00e1s segura.","og_url":"https:\/\/newblog.siteground.com\/es\/seguridad-wordpress\/","og_site_name":"SiteGround","article_published_time":"2022-01-15T15:53:00+00:00","article_modified_time":"2025-09-19T08:13:31+00:00","og_image":[{"url":"https:\/\/newblog.siteground.com\/es\/wp-content\/uploads\/sites\/4\/2020\/10\/wp_security_blog_fb-1200x630-1.png","type":"","width":"","height":""}],"author":"Cal Evans","twitter_card":"summary_large_image","twitter_title":"5 sencillos pasos para hacer que tu WordPress sea m\u00e1s seguro","twitter_description":"Descubre los 5 pasos imprescindibles que s\u00ed o s\u00ed debes aplicar en tu web WordPress para evitar a los hackers y conseguir que sea m\u00e1s segura.","twitter_image":"https:\/\/newblog.siteground.com\/es\/wp-content\/uploads\/sites\/4\/2020\/10\/wp_security_blog_tw-1200x675-1.png","twitter_misc":{"Written by":"Cal Evans","Est. reading time":"11 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/newblog.siteground.com\/es\/seguridad-wordpress\/#article","isPartOf":{"@id":"https:\/\/newblog.siteground.com\/es\/seguridad-wordpress\/"},"author":{"name":"Cal Evans","@id":"https:\/\/newblog.siteground.com\/es\/#\/schema\/person\/b7d955fe8f207e8e13a00552dc043fff"},"headline":"5 sencillos pasos para mejorar la seguridad WordPress","datePublished":"2022-01-15T15:53:00+00:00","dateModified":"2025-09-19T08:13:31+00:00","mainEntityOfPage":{"@id":"https:\/\/newblog.siteground.com\/es\/seguridad-wordpress\/"},"wordCount":2274,"commentCount":0,"publisher":{"@id":"https:\/\/newblog.siteground.com\/es\/#organization"},"image":{"@id":"https:\/\/newblog.siteground.com\/es\/seguridad-wordpress\/#primaryimage"},"thumbnailUrl":"https:\/\/newblog.siteground.com\/es\/wp-content\/uploads\/sites\/4\/2020\/10\/wp_security_blog_blog-post-1200x600-1.jpg","keywords":["certificado de seguridad","ciberdelincuentes","ciberseguridad","contrase\u00f1as fuertes","contrase\u00f1as seguras","ecommerce seguro","hackers","HTTPS","plugin de seguridad","protecci\u00f3n web","seguridad web","seguridad wordpress","SSL","web segura"],"articleSection":["Entendiendo el Hosting","Seguridad","WordPress"],"inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/newblog.siteground.com\/es\/seguridad-wordpress\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/newblog.siteground.com\/es\/seguridad-wordpress\/","url":"https:\/\/newblog.siteground.com\/es\/seguridad-wordpress\/","name":"5 pasos simples para mejorar la seguridad WordPress | El blog de SiteGround","isPartOf":{"@id":"https:\/\/newblog.siteground.com\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/newblog.siteground.com\/es\/seguridad-wordpress\/#primaryimage"},"image":{"@id":"https:\/\/newblog.siteground.com\/es\/seguridad-wordpress\/#primaryimage"},"thumbnailUrl":"https:\/\/newblog.siteground.com\/es\/wp-content\/uploads\/sites\/4\/2020\/10\/wp_security_blog_blog-post-1200x600-1.jpg","datePublished":"2022-01-15T15:53:00+00:00","dateModified":"2025-09-19T08:13:31+00:00","description":"\ud83d\udee1\ufe0f Aprende a proteger tu WordPress contra ciberataques en 5 pasos con estas instrucciones f\u00e1ciles de seguir sobre seguridad WordPress.","breadcrumb":{"@id":"https:\/\/newblog.siteground.com\/es\/seguridad-wordpress\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/newblog.siteground.com\/es\/seguridad-wordpress\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/newblog.siteground.com\/es\/seguridad-wordpress\/#primaryimage","url":"https:\/\/newblog.siteground.com\/es\/wp-content\/uploads\/sites\/4\/2020\/10\/wp_security_blog_blog-post-1200x600-1.jpg","contentUrl":"https:\/\/newblog.siteground.com\/es\/wp-content\/uploads\/sites\/4\/2020\/10\/wp_security_blog_blog-post-1200x600-1.jpg","width":1200,"height":600},{"@type":"BreadcrumbList","@id":"https:\/\/newblog.siteground.com\/es\/seguridad-wordpress\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/newblog.siteground.com\/es\/"},{"@type":"ListItem","position":2,"name":"5 sencillos pasos para mejorar la seguridad WordPress"}]},{"@type":"WebSite","@id":"https:\/\/newblog.siteground.com\/es\/#website","url":"https:\/\/newblog.siteground.com\/es\/","name":"El blog de SiteGround","description":"","publisher":{"@id":"https:\/\/newblog.siteground.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/newblog.siteground.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/newblog.siteground.com\/es\/#organization","name":"SiteGround Espa\u00f1a","url":"https:\/\/newblog.siteground.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/newblog.siteground.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/newblog.siteground.com\/es\/wp-content\/uploads\/sites\/4\/2025\/01\/cropped-Siteground-Logo-on-white.jpg","contentUrl":"https:\/\/newblog.siteground.com\/es\/wp-content\/uploads\/sites\/4\/2025\/01\/cropped-Siteground-Logo-on-white.jpg","width":166,"height":250,"caption":"SiteGround Espa\u00f1a"},"image":{"@id":"https:\/\/newblog.siteground.com\/es\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/newblog.siteground.com\/es\/#\/schema\/person\/b7d955fe8f207e8e13a00552dc043fff","name":"Cal Evans","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/newblog.siteground.com\/es\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/b8191d355780536d1c461f7e25b75129?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/b8191d355780536d1c461f7e25b75129?s=96&d=mm&r=g","caption":"Cal Evans"},"sameAs":["https:\/\/www.linkedin.com\/in\/calevans\/"],"url":"https:\/\/newblog.siteground.com\/es\/author\/calevans\/"}]}},"_links":{"self":[{"href":"https:\/\/newblog.siteground.com\/es\/wp-json\/wp\/v2\/posts\/12528","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/newblog.siteground.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/newblog.siteground.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/newblog.siteground.com\/es\/wp-json\/wp\/v2\/users\/81"}],"replies":[{"embeddable":true,"href":"https:\/\/newblog.siteground.com\/es\/wp-json\/wp\/v2\/comments?post=12528"}],"version-history":[{"count":17,"href":"https:\/\/newblog.siteground.com\/es\/wp-json\/wp\/v2\/posts\/12528\/revisions"}],"predecessor-version":[{"id":17122,"href":"https:\/\/newblog.siteground.com\/es\/wp-json\/wp\/v2\/posts\/12528\/revisions\/17122"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/newblog.siteground.com\/es\/wp-json\/wp\/v2\/media\/12529"}],"wp:attachment":[{"href":"https:\/\/newblog.siteground.com\/es\/wp-json\/wp\/v2\/media?parent=12528"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/newblog.siteground.com\/es\/wp-json\/wp\/v2\/categories?post=12528"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/newblog.siteground.com\/es\/wp-json\/wp\/v2\/tags?post=12528"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}