{"id":13083,"date":"2021-07-02T10:15:50","date_gmt":"2021-07-02T10:15:50","guid":{"rendered":"https:\/\/newblog.siteground.com\/es\/?p=13083"},"modified":"2025-09-19T08:13:34","modified_gmt":"2025-09-19T08:13:34","slug":"xmlrpc","status":"publish","type":"post","link":"https:\/\/www.siteground.es\/blog\/xmlrpc\/","title":{"rendered":"\u00bfQu\u00e9 es XMLRPC y c\u00f3mo esta reliquia amenaza la seguridad de tu web WordPress?"},"content":{"rendered":"\n<p>En el directorio ra\u00edz de cada sitio de WordPress hay un archivo m\u00e1s antiguo que el propio WordPress: xmlrpc.php, que durante los d\u00edas b2 se cre\u00f3 para ofrecer a los sitios una forma de comunicarse entre s\u00ed y para que otras aplicaciones se comunicasen con el blog.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"%C2%BFQue_es_XMLRPC\"><\/span><strong>\u00bfQu\u00e9 es XMLRPC?<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>El nombre te dice todo lo que necesitas saber sobre la funcionalidad.<\/p>\n\n\n\n<p><strong>XML<\/strong>: se dise\u00f1\u00f3 para aceptar cargas \u00fatiles en XML. JSON es hoy en d\u00eda un formato mucho m\u00e1s com\u00fan. XMLRPC es bastante anterior a JSON.<\/p>\n\n\n\n<p><strong>RPC<\/strong>: RPC significa llamada a procedimiento remoto (Remote Procedure Call). Era un est\u00e1ndar por el cual un sistema pod\u00eda pedir a otro sistema que hiciera algo. Ahora usamos API-REST o Graph API &#8211; para hacer lo mismo, pero antes de que existieran, RPC era una de las herramientas disponibles.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"%C2%BFComo_funciona_XMLRPC\"><\/span><strong>\u00bfC\u00f3mo funciona XMLRPC?<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Para hacer que XMLRPC.php hiciera algo, ten\u00edas que enviarle (POST) un mensaje. Si no est\u00e1s familiarizado con el funcionamiento de los navegadores, esto es b\u00e1sicamente como hacer clic en el bot\u00f3n &#8220;Enviar&#8221; en un formulario. Eso suele iniciar una solicitud POST.<\/p>\n\n\n\n<p>Si realizas una solicitud POST a tudominio.tld\/xmlrpc.php y le entregas una carga \u00fatil XML con el formato adecuado, puedes hacer cosas como crear una publicaci\u00f3n en tu web.<\/p>\n\n\n\n<p>Una de las cosas para las que XMLRPC se utiliz\u00f3 mucho en su d\u00eda fueron los &#8220;pingbacks&#8221;. Esos comentarios que ves en publicaciones que muestran que alguien m\u00e1s lo enlaz\u00f3 desde su blog.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Amenazas_potenciales_de_seguridad_del_XMLRPC_de_WordPress\"><\/span><strong>Amenazas potenciales de seguridad del XMLRPC de WordPress<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Durante mucho tiempo, XMLRPC fue una herramienta \u00fatil. Ahora toda la funcionalidad para la que se usaba XMLRPC se maneja mediante la API REST, ya incorporada. Aunque ya no se use, es una funci\u00f3n todav\u00eda activa y a aquellos que sienten nostalgia por tales cosas, les causa una sonrisa. Sin embargo los que est\u00e1n preocupados por la seguridad, lo ven y fruncen el ce\u00f1o.<\/p>\n\n\n\n<p>La presencia de XMLRPC representa varios riesgos de seguridad para sitios WordPress que pueden llegar a convertirse en ataques severos.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Ataques de fuerza bruta a trav\u00e9s de XMLRPC<\/strong><\/li><\/ul>\n\n\n\n<p>El primer tipo de ataque XMLRPC de WordPress es un simple ataque de fuerza bruta. Dado que parte de la carga \u00fatil XML que se pasa a WordPress es el nombre de usuario y la contrase\u00f1a del usuario que desea realizar la acci\u00f3n, es una manera f\u00e1cil para que los atacantes prueben combinaciones de nombre de usuario y contrase\u00f1a hasta que encuentren una que funcione. Muchos propietarios de sitios preocupados por la seguridad limitar\u00e1n la cantidad de intentos de inicio de sesi\u00f3n que un usuario puede realizar antes de bloquearlos, pero no se molestar\u00e1n en bloquear las solicitudes XMLRPC, lo que dejar\u00e1 una puerta trasera abierta para que los atacantes intenten encontrar una entrada.<\/p>\n\n\n\n<p>Una vez que un atacante encuentra las credenciales que funcionan, puede intentar da\u00f1ar tu sitio inyectando contenido en la base de datos del mismo. Ya sean publicaciones, p\u00e1ginas o solo comentarios, el resultado final es el mismo: tu sitio ofrece contenido que no aprobaste y que probablemente no deseas. No obstante, en el peor de los casos, podr\u00edan ser publicaciones o comentarios inocuos que tengan malware inyectado.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Ataques DDoS usando XMLRPC<\/strong><\/li><\/ul>\n\n\n\n<p>Otro de los beneficios de XMLRPC fue la habilitaci\u00f3n de pingbacks. Los ciberdelincuentes pueden usarlo para bloquear tu servidor emitiendo muchas solicitudes pesadas a la vez.<\/p>\n\n\n\n<p>Un pingback escribe un registro en tu base de datos, y escribir en tu base de datos es una tarea costosa en cuanto a recursos. Si bien un solo pingback no perjudicar\u00eda el rendimiento de tu sitio, cientos o incluso miles de ellos a la vez pueden poner de rodillas incluso al servidor m\u00e1s robusto.<\/p>\n\n\n\n<p>Esto se denomina ataque DDos o de denegaci\u00f3n de servicio distribuido. Distribuido porque normalmente no es una sola m\u00e1quina la que realiza todas las solicitudes, normalmente son un gran n\u00famero de m\u00e1quinas repartidas por diferentes lugares.<\/p>\n\n\n\n<p>[subscribe_cta]<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Como_deshabilitar_XMLRPC_en_WordPress\"><\/span><strong>C\u00f3mo deshabilitar XMLRPC en WordPress<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Hay varias formas de deshabilitar XMLRPC. Te recomiendo que lo hagas porque sinceramente, no lo necesitas.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>A trav\u00e9s del archivo de configuraci\u00f3n de tu servidor web&nbsp;<\/strong><\/li><\/ul>\n\n\n\n<p>Si est\u00e1s familiarizado con el bloqueo de solicitudes a trav\u00e9s de los archivos de configuraci\u00f3n de tu servidor web y tienes acceso a ellos, \u00e9sta es una excelente manera de bloquearlo. Para Apache, puedes agregar este c\u00f3digo al archivo .htaccess en el directorio ra\u00edz de tu sitio.<\/p>\n\n\n\n<p>&lt;Files xmlrpc.php&gt;<\/p>\n\n\n\n<p>order deny,allow<\/p>\n\n\n\n<p>deny from all<\/p>\n\n\n\n<p>&lt;\/Files&gt;<\/p>\n\n\n\n<p>Eso lo detendr\u00e1 en seco.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>A trav\u00e9s del archivo functions.php de tu tema<\/strong><\/li><\/ul>\n\n\n\n<p>Si no eres de los que te gustan mucho los archivos de configuraci\u00f3n de tu servidor web, puedes agregar una sola l\u00ednea de c\u00f3digo al archivo functions.php de tu tema.<\/p>\n\n\n\n<p>add_filter( \u2018xmlrpc_enabled\u2019, \u2018__return_false\u2019 );<\/p>\n\n\n\n<p>Aseg\u00farate de hacerlo bien, hay 2 guiones bajos antes de la palabra retorno. De nuevo, esto lo desactivar\u00e1 pidi\u00e9ndole al propio WordPress que no desea aceptar m\u00e1s solicitudes XMLRPC.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Instalar un plugin<\/strong><\/li><\/ul>\n\n\n\n<p>Finalmente, si no quieres molestarte en agregar c\u00f3digo al functions.php de tu tema, puedes deshabilitar XMLRPC en WordPress instalando un plugin. El plugin hace exactamente lo mismo que el consejo anterior. Hay varios plugins buenos que son gratuitos, pero tambi\u00e9n es posible que ya tengas esta funcionalidad disponible si tienes instalado alg\u00fan plugin que incluya Firewall de aplicaciones.<\/p>\n\n\n\n<p>Si no es as\u00ed, perm\u00edteme recomendarte mi favorito y el que uso en todos mis sitios para desactivar XMLRPC: <a href=\"https:\/\/newblog.siteground.com\/es\/sg-security\/\" data-type=\"post\" data-id=\"12984\" target=\"_blank\" rel=\"noreferrer noopener\">plugin SiteGround Security<\/a>. Incluso si no est\u00e1s alojado en SiteGround, puedes usar este plugin gratuito para administrar varias tareas de seguridad diferentes. Si solo deseas que desactive XMLRPC, desactiva todas las dem\u00e1s opciones. \u00c9sa es una de las cosas que me gustan de este plugin: todo es opcional.<\/p>\n\n\n\n<p>XMLRPC nos sirvi\u00f3 bien en su d\u00eda, pero su tiempo ya ha pasado. Es hora de dejar que se retire con gracia. Hasta que los desarrolladores principales de WordPress decidan que es hora de eliminarlo, debes protegerte a ti mismo y a tu sitio desactiv\u00e1ndolo.<\/p>\n","protected":false},"excerpt":{"rendered":"En el directorio ra\u00edz de cada sitio de WordPress hay un archivo m\u00e1s antiguo que el propio WordPress: xmlrpc.php, que durante los d\u00edas b2 se cre\u00f3 para ofrecer a los sitios una forma de comunicarse entre s\u00ed y para que otras aplicaciones se comunicasen con el blog. \u00bfQu\u00e9 es XMLRPC? El nombre te dice todo&hellip;","protected":false},"author":81,"featured_media":13085,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2781,14,19],"tags":[2738,2609,2737,2736,2739,2740],"class_list":["post-13083","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-entendiendo-el-hosting","category-seguridad","category-wordpress","tag-ataque-xmlrpc","tag-seguridad-wordpress","tag-xml-rpc","tag-xmlrpc","tag-xmlrpc-wordpress","tag-xmlrpc-php"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v24.2 (Yoast SEO v24.2) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>\u00bfQu\u00e9 es XMLRPC y c\u00f3mo esta reliquia amenaza la seguridad de tu web?<\/title>\n<meta name=\"description\" content=\"En cada web WordPress hay un archivo xmlrpc.php. Descubre c\u00f3mo funciona, por qu\u00e9 genera amenazas a la seguridad y c\u00f3mo puedes desactivarlo f\u00e1cilmente.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/newblog.siteground.com\/es\/xmlrpc\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"\u00bfQu\u00e9 es XMLRPC y c\u00f3mo esta reliquia amenaza la seguridad de tu web WordPress? | El blog de SiteGround\" \/>\n<meta property=\"og:description\" content=\"En cada web WordPress hay un archivo xmlrpc.php. Descubre c\u00f3mo funciona, por qu\u00e9 genera amenazas a la seguridad y c\u00f3mo puedes desactivarlo f\u00e1cilmente.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/newblog.siteground.com\/es\/xmlrpc\/\" \/>\n<meta property=\"og:site_name\" content=\"SiteGround\" \/>\n<meta property=\"article:published_time\" content=\"2021-07-02T10:15:50+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-09-19T08:13:34+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/newblog.siteground.com\/es\/wp-content\/uploads\/sites\/4\/2021\/07\/tw-1200x675-1.png\" \/>\n<meta name=\"author\" content=\"Cal Evans\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Cal Evans\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/newblog.siteground.com\/es\/xmlrpc\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/newblog.siteground.com\/es\/xmlrpc\/\"},\"author\":{\"name\":\"Cal Evans\",\"@id\":\"https:\/\/newblog.siteground.com\/es\/#\/schema\/person\/b7d955fe8f207e8e13a00552dc043fff\"},\"headline\":\"\u00bfQu\u00e9 es XMLRPC y c\u00f3mo esta reliquia amenaza la seguridad de tu web WordPress?\",\"datePublished\":\"2021-07-02T10:15:50+00:00\",\"dateModified\":\"2025-09-19T08:13:34+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/newblog.siteground.com\/es\/xmlrpc\/\"},\"wordCount\":1072,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/newblog.siteground.com\/es\/#organization\"},\"image\":{\"@id\":\"https:\/\/newblog.siteground.com\/es\/xmlrpc\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/newblog.siteground.com\/es\/wp-content\/uploads\/sites\/4\/2021\/07\/blog-post-1200x600-1.jpeg\",\"keywords\":[\"ataque xmlrpc\",\"seguridad wordpress\",\"xml-rpc\",\"xmlrpc\",\"xmlrpc WordPress\",\"xmlrpc.php\"],\"articleSection\":[\"Entendiendo el Hosting\",\"Seguridad\",\"WordPress\"],\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/newblog.siteground.com\/es\/xmlrpc\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/newblog.siteground.com\/es\/xmlrpc\/\",\"url\":\"https:\/\/newblog.siteground.com\/es\/xmlrpc\/\",\"name\":\"\u00bfQu\u00e9 es XMLRPC y c\u00f3mo esta reliquia amenaza la seguridad de tu web?\",\"isPartOf\":{\"@id\":\"https:\/\/newblog.siteground.com\/es\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/newblog.siteground.com\/es\/xmlrpc\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/newblog.siteground.com\/es\/xmlrpc\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/newblog.siteground.com\/es\/wp-content\/uploads\/sites\/4\/2021\/07\/blog-post-1200x600-1.jpeg\",\"datePublished\":\"2021-07-02T10:15:50+00:00\",\"dateModified\":\"2025-09-19T08:13:34+00:00\",\"description\":\"En cada web WordPress hay un archivo xmlrpc.php. Descubre c\u00f3mo funciona, por qu\u00e9 genera amenazas a la seguridad y c\u00f3mo puedes desactivarlo f\u00e1cilmente.\",\"breadcrumb\":{\"@id\":\"https:\/\/newblog.siteground.com\/es\/xmlrpc\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/newblog.siteground.com\/es\/xmlrpc\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/newblog.siteground.com\/es\/xmlrpc\/#primaryimage\",\"url\":\"https:\/\/newblog.siteground.com\/es\/wp-content\/uploads\/sites\/4\/2021\/07\/blog-post-1200x600-1.jpeg\",\"contentUrl\":\"https:\/\/newblog.siteground.com\/es\/wp-content\/uploads\/sites\/4\/2021\/07\/blog-post-1200x600-1.jpeg\",\"width\":1200,\"height\":600,\"caption\":\"XMLRPC\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/newblog.siteground.com\/es\/xmlrpc\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/newblog.siteground.com\/es\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"\u00bfQu\u00e9 es XMLRPC y c\u00f3mo esta reliquia amenaza la seguridad de tu web WordPress?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/newblog.siteground.com\/es\/#website\",\"url\":\"https:\/\/newblog.siteground.com\/es\/\",\"name\":\"El blog de SiteGround\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/newblog.siteground.com\/es\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/newblog.siteground.com\/es\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/newblog.siteground.com\/es\/#organization\",\"name\":\"SiteGround Espa\u00f1a\",\"url\":\"https:\/\/newblog.siteground.com\/es\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/newblog.siteground.com\/es\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/newblog.siteground.com\/es\/wp-content\/uploads\/sites\/4\/2025\/01\/cropped-Siteground-Logo-on-white.jpg\",\"contentUrl\":\"https:\/\/newblog.siteground.com\/es\/wp-content\/uploads\/sites\/4\/2025\/01\/cropped-Siteground-Logo-on-white.jpg\",\"width\":166,\"height\":250,\"caption\":\"SiteGround Espa\u00f1a\"},\"image\":{\"@id\":\"https:\/\/newblog.siteground.com\/es\/#\/schema\/logo\/image\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\/\/newblog.siteground.com\/es\/#\/schema\/person\/b7d955fe8f207e8e13a00552dc043fff\",\"name\":\"Cal Evans\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/newblog.siteground.com\/es\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/b8191d355780536d1c461f7e25b75129?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/b8191d355780536d1c461f7e25b75129?s=96&d=mm&r=g\",\"caption\":\"Cal Evans\"},\"sameAs\":[\"https:\/\/www.linkedin.com\/in\/calevans\/\"],\"url\":\"https:\/\/newblog.siteground.com\/es\/author\/calevans\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"\u00bfQu\u00e9 es XMLRPC y c\u00f3mo esta reliquia amenaza la seguridad de tu web?","description":"En cada web WordPress hay un archivo xmlrpc.php. Descubre c\u00f3mo funciona, por qu\u00e9 genera amenazas a la seguridad y c\u00f3mo puedes desactivarlo f\u00e1cilmente.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/newblog.siteground.com\/es\/xmlrpc\/","og_locale":"en_US","og_type":"article","og_title":"\u00bfQu\u00e9 es XMLRPC y c\u00f3mo esta reliquia amenaza la seguridad de tu web WordPress? | El blog de SiteGround","og_description":"En cada web WordPress hay un archivo xmlrpc.php. Descubre c\u00f3mo funciona, por qu\u00e9 genera amenazas a la seguridad y c\u00f3mo puedes desactivarlo f\u00e1cilmente.","og_url":"https:\/\/newblog.siteground.com\/es\/xmlrpc\/","og_site_name":"SiteGround","article_published_time":"2021-07-02T10:15:50+00:00","article_modified_time":"2025-09-19T08:13:34+00:00","og_image":[{"url":"https:\/\/newblog.siteground.com\/es\/wp-content\/uploads\/sites\/4\/2021\/07\/tw-1200x675-1.png","type":"","width":"","height":""}],"author":"Cal Evans","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Cal Evans","Est. reading time":"5 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/newblog.siteground.com\/es\/xmlrpc\/#article","isPartOf":{"@id":"https:\/\/newblog.siteground.com\/es\/xmlrpc\/"},"author":{"name":"Cal Evans","@id":"https:\/\/newblog.siteground.com\/es\/#\/schema\/person\/b7d955fe8f207e8e13a00552dc043fff"},"headline":"\u00bfQu\u00e9 es XMLRPC y c\u00f3mo esta reliquia amenaza la seguridad de tu web WordPress?","datePublished":"2021-07-02T10:15:50+00:00","dateModified":"2025-09-19T08:13:34+00:00","mainEntityOfPage":{"@id":"https:\/\/newblog.siteground.com\/es\/xmlrpc\/"},"wordCount":1072,"commentCount":0,"publisher":{"@id":"https:\/\/newblog.siteground.com\/es\/#organization"},"image":{"@id":"https:\/\/newblog.siteground.com\/es\/xmlrpc\/#primaryimage"},"thumbnailUrl":"https:\/\/newblog.siteground.com\/es\/wp-content\/uploads\/sites\/4\/2021\/07\/blog-post-1200x600-1.jpeg","keywords":["ataque xmlrpc","seguridad wordpress","xml-rpc","xmlrpc","xmlrpc WordPress","xmlrpc.php"],"articleSection":["Entendiendo el Hosting","Seguridad","WordPress"],"inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/newblog.siteground.com\/es\/xmlrpc\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/newblog.siteground.com\/es\/xmlrpc\/","url":"https:\/\/newblog.siteground.com\/es\/xmlrpc\/","name":"\u00bfQu\u00e9 es XMLRPC y c\u00f3mo esta reliquia amenaza la seguridad de tu web?","isPartOf":{"@id":"https:\/\/newblog.siteground.com\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/newblog.siteground.com\/es\/xmlrpc\/#primaryimage"},"image":{"@id":"https:\/\/newblog.siteground.com\/es\/xmlrpc\/#primaryimage"},"thumbnailUrl":"https:\/\/newblog.siteground.com\/es\/wp-content\/uploads\/sites\/4\/2021\/07\/blog-post-1200x600-1.jpeg","datePublished":"2021-07-02T10:15:50+00:00","dateModified":"2025-09-19T08:13:34+00:00","description":"En cada web WordPress hay un archivo xmlrpc.php. Descubre c\u00f3mo funciona, por qu\u00e9 genera amenazas a la seguridad y c\u00f3mo puedes desactivarlo f\u00e1cilmente.","breadcrumb":{"@id":"https:\/\/newblog.siteground.com\/es\/xmlrpc\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/newblog.siteground.com\/es\/xmlrpc\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/newblog.siteground.com\/es\/xmlrpc\/#primaryimage","url":"https:\/\/newblog.siteground.com\/es\/wp-content\/uploads\/sites\/4\/2021\/07\/blog-post-1200x600-1.jpeg","contentUrl":"https:\/\/newblog.siteground.com\/es\/wp-content\/uploads\/sites\/4\/2021\/07\/blog-post-1200x600-1.jpeg","width":1200,"height":600,"caption":"XMLRPC"},{"@type":"BreadcrumbList","@id":"https:\/\/newblog.siteground.com\/es\/xmlrpc\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/newblog.siteground.com\/es\/"},{"@type":"ListItem","position":2,"name":"\u00bfQu\u00e9 es XMLRPC y c\u00f3mo esta reliquia amenaza la seguridad de tu web WordPress?"}]},{"@type":"WebSite","@id":"https:\/\/newblog.siteground.com\/es\/#website","url":"https:\/\/newblog.siteground.com\/es\/","name":"El blog de SiteGround","description":"","publisher":{"@id":"https:\/\/newblog.siteground.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/newblog.siteground.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/newblog.siteground.com\/es\/#organization","name":"SiteGround Espa\u00f1a","url":"https:\/\/newblog.siteground.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/newblog.siteground.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/newblog.siteground.com\/es\/wp-content\/uploads\/sites\/4\/2025\/01\/cropped-Siteground-Logo-on-white.jpg","contentUrl":"https:\/\/newblog.siteground.com\/es\/wp-content\/uploads\/sites\/4\/2025\/01\/cropped-Siteground-Logo-on-white.jpg","width":166,"height":250,"caption":"SiteGround Espa\u00f1a"},"image":{"@id":"https:\/\/newblog.siteground.com\/es\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/newblog.siteground.com\/es\/#\/schema\/person\/b7d955fe8f207e8e13a00552dc043fff","name":"Cal Evans","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/newblog.siteground.com\/es\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/b8191d355780536d1c461f7e25b75129?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/b8191d355780536d1c461f7e25b75129?s=96&d=mm&r=g","caption":"Cal Evans"},"sameAs":["https:\/\/www.linkedin.com\/in\/calevans\/"],"url":"https:\/\/newblog.siteground.com\/es\/author\/calevans\/"}]}},"_links":{"self":[{"href":"https:\/\/newblog.siteground.com\/es\/wp-json\/wp\/v2\/posts\/13083","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/newblog.siteground.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/newblog.siteground.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/newblog.siteground.com\/es\/wp-json\/wp\/v2\/users\/81"}],"replies":[{"embeddable":true,"href":"https:\/\/newblog.siteground.com\/es\/wp-json\/wp\/v2\/comments?post=13083"}],"version-history":[{"count":3,"href":"https:\/\/newblog.siteground.com\/es\/wp-json\/wp\/v2\/posts\/13083\/revisions"}],"predecessor-version":[{"id":14421,"href":"https:\/\/newblog.siteground.com\/es\/wp-json\/wp\/v2\/posts\/13083\/revisions\/14421"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/newblog.siteground.com\/es\/wp-json\/wp\/v2\/media\/13085"}],"wp:attachment":[{"href":"https:\/\/newblog.siteground.com\/es\/wp-json\/wp\/v2\/media?parent=13083"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/newblog.siteground.com\/es\/wp-json\/wp\/v2\/categories?post=13083"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/newblog.siteground.com\/es\/wp-json\/wp\/v2\/tags?post=13083"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}