La ciberseguridad es un tema candente en estos días, como debería ser; son 2.800 ataques por segundo contra sitios weby el gasto en protección contra amenazas en línea tiene como objetivo supere los 1,75 billones de dólares para 2025. Dado que estos ataques se dirigen a individuos, pequeñas empresas y corporaciones gigantes asimismo, es normal preguntar «¿Es WordPress seguro?»
Los sitios que usan WordPress como su CMS son el objetivo favorito de los piratas informáticos. En 2019 94% de los ciberataques exitosos contra sitios web basados en CMS dirigidos a sus sitios de WordPress. Incluso teniendo en cuenta WordPress” 65,1% de participación en el mercado de CMS9 de cada 10 ataques siguen siendo relativamente altos.
Estas estadísticas pueden dejarte con la duda de si usar WordPress como CMS es una buena idea. Usted se estará preguntando si ¿WordPress es realmente seguro de usar?
En resumen, sí. Pero quiero profundizar en esta pregunta para que pueda comprender qué hace que WordPress sea vulnerable a los problemas de seguridad, cómo evitarlos y, en última instancia, sentirse más seguro al elegir un CMS.
¿Es seguro WordPress?
WordPress es seguro siempre que los editores se tomen en serio la seguridad del sitio y sigan las mejores prácticas. Las mejores prácticas incluyen el uso de complementos y temas seguros, el seguimiento de procedimientos de inicio de sesión responsables, el uso de complementos de seguridad para monitorear su sitio y actualizaciones periódicas.
Analicemos la seguridad de un sitio de WordPress en sus componentes principales: el núcleo de WordPress (los archivos fuente que controlan la funcionalidad central de WordPress), complementos y temas. Esto nos ayudará a comprender la seguridad de WordPress en su conjunto.
¿Es seguro el núcleo de WordPress?
Respuesta corta: Sí, el núcleo de WordPress es seguro cuando se actualiza a la última versión. Sin embargo, hay pasos adicionales que los usuarios pueden tomar para fortalecer el núcleo de WordPress de su sitio web.
Respuesta larga: a diferencia de los temas y complementos, solo hay un núcleo de WordPress impulsado por un equipo de seguridad de clase mundial. WordPress se mantiene al tanto de las vulnerabilidades en su software y lanza actualizaciones de seguridad para parchear sus archivos principales. Siempre que WordPress publique una actualización, instálela lo antes posible, ya que los problemas que resuelve cada actualización son bien conocidos.
Además, existen medidas adicionales para que WordPress funcione de la forma más segura posible. Incluyen:
Para obtener una lista completa de las mejores prácticas que puede aplicar para proteger su núcleo de WordPress, consulte nuestra Lista de verificación de seguridad definitiva de WordPress.
¿Son seguros los complementos de WordPress?
Respuesta corta: No siempre. Use solo complementos legales y de buena reputación y actualícelos según sea necesario.
Respuesta más larga: si los archivos principales son el corazón de WordPress, los complementos son, bueno, básicamente todo lo demás. Hacen que WordPress sea infinitamente personalizable y flexible. El problema es que terceros crean complementos, y no se garantiza que todos tengan el mantenimiento adecuado o incluso que sean seguros. Como resultado, los complementos son una de las puertas de enlace más populares utilizadas por los piratas informáticos para ingresar a sitios web basados en WordPress.
No me malinterpretes; Los complementos son esenciales para cualquier cosa más allá de la funcionalidad principal de WordPress. Pero, como si no estuviera descargando un archivo de boceto de un cuaderno de bocetos, tenga mucho cuidado de dónde obtiene los complementos. Recomendamos quedarse Directorio de complementos de WordPress y sopesando la popularidad, la frecuencia de mantenimiento y las revisiones de los usuarios en los complementos de su elección.
Además, incluso un complemento de buena reputación sigue siendo inseguro si no se actualiza. Asi que instalar actualizaciones para sus complementos tan pronto como sea posible y manténgase informado de lo que los desarrolladores están arreglando y mejorando.
¿Son seguros los temas de WordPress?
Respuesta corta: No siempre. Utilice un tema que cumpla con los estándares de WordPress y actualícelo según sea necesario.
Respuesta más larga: muchos temas son creados por terceros y, por lo tanto, no están regulados ni respaldados por WordPress. No instales el tema como te gusta el aspecto, aunque es importante. Su tema también debe cumplir con los estándares de código de WordPress. Para garantizar esto, seleccione su tema del oficial Directorio de temas de WordPress o pruébalo uno que recomendamos. También puede verificar la seguridad de cualquier sitio de WordPress (incluido el suyo) pegando la URL del sitio en validador W3C.
Al final, lo dije antes y lo volví a decir, y lo vuelvo a decir: ¡Actualización! Los temas obsoletos son otra oportunidad fácil para el acceso irrazonable al backend de su sitio web.
“La actualización regular de complementos y temas es fundamental para mantener seguro su sitio de WordPress. También necesita probar los temas y actualizaciones de complementos por separado, por ejemplo, en un punto de preparación, antes de ponerlos en producción. Esto es para asegurarse de que las actualizaciones no interrumpan la funcionalidad existente o, peor aún, bloqueen completamente el sitio». – Alec Wines, Gerente de Crecimiento en Bonos de WP
¿Es confiable WordPress?
Sí, WordPress es confiable. Sin embargo, como cualquier cosa conectada a Internet, tiene sus agujeros de seguridad y los piratas informáticos siempre buscarán una forma de entrar. Sin embargo, tiene algunas de las mejores infraestructuras y, en esencia, está diseñado para soportar ataques de piratas informáticos y actores malintencionados.
La verdad sobre la ciberseguridad
Una cosa más que debe saber: en un mundo ideal, conocer las amenazas e implementar los sistemas correctos eliminaría el riesgo de robo. Pero estar seguro no es lo mismo que ser inmune.
La seguridad perfecta es imposible sin importar qué CMS elija, y el alojamiento de contenido siempre conlleva riesgos. Lo mejor que puedes hacer es reducir riesgo de ataques, y si se toma en serio la seguridad, estará en excelente forma. Al cuestionar la seguridad de WordPress en primer lugar, muestra que probablemente ya lo haga.








