{"id":16495,"date":"2026-07-06T15:11:18","date_gmt":"2026-07-06T13:11:18","guid":{"rendered":"https:\/\/areafdesign.com\/como-mantener-los-sitios-web-de-wordpress-seguros-con-menos-plugins-2\/"},"modified":"2026-07-16T13:10:48","modified_gmt":"2026-07-16T11:10:48","slug":"como-mantener-los-sitios-web-de-wordpress-seguros-con-menos-plugins-2","status":"publish","type":"post","link":"https:\/\/areafdesign.com\/es\/como-mantener-los-sitios-web-de-wordpress-seguros-con-menos-plugins\/","title":{"rendered":"C\u00f3mo mantener los sitios web de WordPress seguros con menos plugins"},"content":{"rendered":"<p><strong>Si hablamos del\u00a0n\u00famero de\u00a0<em>plugins\u00a0<\/em>que\u00a0<\/strong><strong>vais<\/strong> <strong>a <\/strong><strong>instalar\u00a0en<\/strong><strong> vuestro<\/strong><strong> sitio web de\u00a0WordPress\u00a0, sin duda menos es m\u00e1s\u00a0<\/strong>.\u00a0Aunque instalar decenas de complementos de\u00a0WordPress\u00a0geniales puede parecer tentador, intentad resistiros.\u00a0Hay demasiados\u00a0<em>plugins\u00a0<\/em>que pueden provocar un incumplimiento de la seguridad de vuestro sitio web que lo dejar\u00e1n totalmente expuesto.<strong><em>\u00a0<\/em><\/strong><\/p>\n<p>Las consecuencias pueden ser;\u00a0desde el bloqueo de vuestro sitio web, aumentar el tiempo de carga del sitio web, haciendo que sea lento, hasta los ataques de software malicioso PHP (\u00a0Hypertext\u00a0Preprocessor\u00a0), que profundizaremos un poco m\u00e1s tarde.\u00a0Esto no quiere decir que los\u00a0<em>plugins\u00a0<\/em>populares no valgan la pena (por ejemplo:\u00a0<a href=\"https:\/\/yoast.com\/wordpress\/plugins\/seo\/\" target=\"_blank\" rel=\"noopener nofollow\">Yoast\u00a0<\/a>,\u00a0<a href=\"https:\/\/woocommerce.com\/\" target=\"_blank\" rel=\"noopener nofollow\">WooCommerce\u00a0<\/a>,\u00a0<a href=\"https:\/\/wpml.org\/?aid=55442&amp;affiliate_key=M4moCJGlYraM\" rel=\"nofollow noopener\" target=\"_blank\">WPML<\/a>,\u2026), s\u00f3lo significa pensar muy bien sobre los que realmente vais a usar y quer\u00e9is instalar\u00a0,y tener en cuenta que, para que algunos funciones correctamente, tiene que optimizar la configuraci\u00f3n un profesional para no cargar demasiado el tiempo de respuesta de la web.\u00a0El\u00a0m\u00e9todo\u00a0\u00abSiguiente\u00bb \u00absiguiente\u00bb con desconocimientos de los par\u00e1metros no es la mejor idea.\u00a0&#x1f60a;<\/p>\n<p>Es por eso que estamos aqu\u00ed para ofreceros una visi\u00f3n general que le ayudar\u00e1 a averiguar cu\u00e1les son fiables y cu\u00e1les obviar.<\/p>\n<p><strong>Los\u00a0plugins\u00a0de\u00a0WordPress\u00a0son seguros?<\/strong><\/p>\n<p>La belleza de\u00a0WordPress\u00a0y su \u00e9xito abrumador (WordPress\u00a0se utiliza en el 40% de las p\u00e1ginas web de Internet), radica en su plataforma de c\u00f3digo abierto y gratuita.\u00a0Esto significa que cualquier usuario, ubicado en cualquier lugar, puede crear su propio c\u00f3digo y colgar su complemento personalizado en la biblioteca de\u00a0WordPress\u00a0en constante expansi\u00f3n.<\/p>\n<p>Suena incre\u00edble, \u00bfverdad?\u00a0En teor\u00eda, s\u00ed.\u00a0Pero puede ocurrir que los\u00a0<em>plugins\u00a0<\/em>de\u00a0WordPress\u00a0(y tambi\u00e9n, hasta cierto punto temas de\u00a0WordPress\u00a0) se\u00a0creen\u00a0en un tiempo muy corto, a menudo sin pasar por rigurosos controles de calidad.<\/p>\n<p>Estas extensiones menudo parecen atractivas, especialmente para aquellos que buscan una funci\u00f3n \u00fatil o que a\u00fan no se haya creado.\u00a0Pero\u00a0<strong>los c\u00f3digos fuente de los\u00a0<em>plugins\u00a0<\/em>son p\u00fablicos en la biblioteca de\u00a0WordPress\u00a0<\/strong>y est\u00e1n\u00a0programados\u00a0en PHP, eso significa que cualquiera puede leer y modificar el c\u00f3digo localmente una vez la haya descargado para su sitio web respectivo.<\/p>\n<p>Como los desarrolladores de\u00a0<em>plugins\u00a0<\/em>no siempre mantienen su c\u00f3digo actualizado, a veces esto puede dejar agujeros de seguridad involuntarios.\u00a0As\u00ed\u00a0que\u00a0es posible que alguien pueda\u00a0revisar\u00a0el c\u00f3digo de estos\u00a0<em>plugins\u00a0<\/em>en la biblioteca de\u00a0WordPress\u00a0y ver si existen agujeros de seguridad para poder insertar c\u00f3digo malicioso o aprovecharse de la falta de actualizaciones de los\u00a0<em>plugins\u00a0<\/em>de WordPress para encontrar vulnerabilidades.<\/p>\n<p><strong>Los\u00a0plugins\u00a0de\u00a0WordPress\u00a0pueden ser peligrosos?<\/strong><\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\" wp-image-11379 alignleft\" src=\"https:\/\/www.areafdesign.com\/wp-content\/uploads\/2021\/02\/seguretat-wp-300x169.jpg\" alt=\"seguretat web\" width=\"392\" height=\"221\" \/>Intentad imaginar que vuestro sitio web de\u00a0WordPress\u00a0,\u00a0es lo mismo que un tel\u00e9fono m\u00f3vil,\u00a0solo\u00a0instalar\u00edamos aplicaci\u00f3nnes de confianza\u00a0, \u00bfverdad?\u00a0.<\/p>\n<p>Lo mismo ocurre con cualquier complemento de\u00a0WordPress\u00a0.\u00a0Aunque quiz\u00e1s no sabreis inmediatamente cu\u00e1les son seguros de usar, no dud\u00e9is\u00a0en leer los comentarios que deja\u00a0la gente, mirar el n\u00famero de descargas, la \u00faltima actualizaci\u00f3n que ha hecho el autor, &#8230; incluso se pueden encontrar\u00a0listas\u00a0de\u00a0<em>plugins\u00a0<\/em>peligrosos\u00a0\/ no recomendables\u00a0.\u00a0Aunque no podemos ayudaros a evitar todas las malas aplicaciones de los\u00a0plugins\u00a0de\u00a0WordPress\u00a0, si podemos ayudaros a ser m\u00e1s selectivos\u00a0con nuestra experiencia en desarrollo de p\u00e1ginas web con\u00a0WordPress\u00a0y su\u00a0securizaci\u00f3n.<\/p>\n<p>Antes de descargar cualquier\u00a0<em>plugin\u00a0<\/em>,\u00a0os ten\u00e9is que hacer\u00a0las siguientes preguntas:<\/p>\n<ul>\n<li>\u00bfCu\u00e1ntas instalaciones tiene este conector?<\/li>\n<li>\u00bfLa gente le da buenas cr\u00edticas?<\/li>\n<li>\u00bfSe actualiza regularmente?<\/li>\n<li>\u00bfSe ha probado con la \u00faltima versi\u00f3n de\u00a0WordPress?<\/li>\n<li>\u00bfSe responden de manera oportuna a las preguntas de soporte?<\/li>\n<li><strong>\u00bfSe p<\/strong><strong>uede evitar utilizar <\/strong><strong>el <\/strong><strong><em>plugin\u00a0<\/em>a\u00f1adiendo <\/strong><strong>un <\/strong><strong>fragmento de c\u00f3digo en el sitio web que cubra la funcionalidad de\u00a0este?<\/strong><\/li>\n<\/ul>\n<p>Del mismo modo que depende de todos los desarrolladores de\u00a0<em>plugins\u00a0<\/em>de\u00a0WordPress\u00a0gestionar y mantener sus respectivos\u00a0<em>plugins\u00a0<\/em>, depende de vosotros como propietarios del sitio web de\u00a0WordPress\u00a0hacer\u00a0estas comprobaciones\u00a0antes de instalarlo.<\/p>\n<p><strong>\u00bfQu\u00e9 es el software malicioso de PHP\u00a0<\/strong>?<\/p>\n<p>Como se ha mencionado antes, PHP es un lenguaje de programaci\u00f3n del servidor.\u00a0(gran parte de\u00a0WordPress\u00a0funciona con PHP).<\/p>\n<p>Como se publican nuevas versiones de c\u00f3digo PHP cada pocos meses, tener una versi\u00f3n obsoleta significa que se abre una puerta a un posible ataque de\u00a0<em>malware<\/em>.<\/p>\n<p>Adem\u00e1s la\u00a0actualizaci\u00f3n layuda a eliminar los\u00a0<em>plugins\u00a0<\/em>que no son compatibles con la \u00faltima versi\u00f3n de PHP.\u00a0Si el\u00a0<em>plugin\u00a0<\/em>no es compatible con la versi\u00f3n m\u00e1s reciente,\u00a0podr\u00eda convertirse en un agujero de seguridad con el tiempo.\u00a0En otras palabras, manteni\u00e9ndose al d\u00eda de las \u00faltimas actualizaciones de PHP, continuar\u00e9is manteniendo vuestro sitio de\u00a0WordPress\u00a0seguro.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>\u00bfQu\u00e9 pasa con los temas de WordPress seguros?<\/strong><\/p>\n<p>Los temas de\u00a0WordPress\u00a0, b\u00e1sicamente, alteran el aspecto visual\u00a0(dise\u00f1o web)\u00a0de vuestro sitio web o blog, mientras que los\u00a0<em>plugins\u00a0<\/em>de\u00a0WordPress\u00a0alteran lo que puede hacer.\u00a0Sin embargo, a todos los efectos, los temas de\u00a0WordPress\u00a0son muy similares a los\u00a0<em>plugins\u00a0<\/em>de\u00a0WordPress.\u00a0Ambos permiten a cualquier persona crear su propio c\u00f3digo de\u00a0la\u00a0tema y muchos de los temas \u00ablibres\u00bb personalizados tienen codificaci\u00f3n base64, que podr\u00eda ocultar c\u00f3digo malicioso.<\/p>\n<p>Lamentablemente, esta es otra manera para que los piratas inform\u00e1ticos puedan acceder a los archivos de vuestro sitio web y colgar software malicioso.\u00a0Sin embargo, los temas de\u00a0WordPress\u00a0difieren de los\u00a0<em>plugins\u00a0<\/em>de\u00a0WordPress\u00a0en varios aspectos:<\/p>\n<ul>\n<li>La creaci\u00f3n de temas a menudo es m\u00e1s complicada que la creaci\u00f3n de\u00a0<em>plugins\u00a0<\/em>.<\/li>\n<li>Los usuarios pueden instalar varios temas, pero s\u00f3lo se puede activar un tema a la vez\u00a0.<\/li>\n<li>Los temas suelen ser m\u00e1s ligeros en t\u00e9rminos de almacenamiento que los\u00a0plugins.<\/li>\n<\/ul>\n<p>En seguridad WordPress se recomienda utilizar temas fiables, s\u00f3lo se deben descargar o comprar temas de tiendas de confianza tipo <a href=\"https:\/\/translate.google.com\/translate?hl=ca&amp;prev=_t&amp;sl=ca&amp;tl=es&amp;u=https:\/\/themeforest.net\/\" rel=\"nofollow noopener\" target=\"_blank\">ThemeForest<\/a>\u00a0o\u00a0<a href=\"https:\/\/translate.googleusercontent.com\/Elegantthemes\" rel=\"nofollow noopener\" target=\"_blank\">Elegantthemes<\/a>\u00a0o\u00a0bien\u00a0del\u00a0repositorio\u00a0de temas de\u00a0WordPress\u00a0(\u00a0<a href=\"https:\/\/translate.google.com\/translate?hl=ca&amp;prev=_t&amp;sl=ca&amp;tl=es&amp;u=https:\/\/woocommerce.com\/storefront\/\" rel=\"nofollow noopener\" target=\"_blank\">Storefront<\/a>\u00a0,\u00a0<a href=\"https:\/\/translate.google.com\/translate?hl=ca&amp;prev=_t&amp;sl=ca&amp;tl=es&amp;u=https:\/\/oceanwp.org\/\" rel=\"nofollow noopener\" target=\"_blank\">WpOcean<\/a>\u00a0,\u00a0<a href=\"https:\/\/translate.google.com\/translate?hl=ca&amp;prev=_t&amp;sl=ca&amp;tl=es&amp;u=https:\/\/generatepress.com\/\" rel=\"nofollow noopener\" target=\"_blank\">GeneratePress<\/a>\u00a0&#8230;).\u00a0<strong>Elegir temas gratuitos de sitios web aleatorios es comprar n\u00fameros para el desastre\u00a0<\/strong>.<\/p>\n<p>Para\u00a0elegir un tema de\u00a0WordPress\u00a0para un sitio web\u00a0, pod\u00e9is haceros las mismas preguntas\u00a0que\u00a0antes de descargar un\u00a0<em>plugin\u00a0<\/em>de\u00a0WordPress\u00a0,\u00a0como\u00a0hemos visto antes.<\/p>\n<p><strong>Mantened<\/strong><strong> el sitio web de\u00a0WordPress\u00a0seguro<\/strong><\/p>\n<p>Es un buen momento para\u00a0hacer un inventario r\u00e1pido de vuestros\u00a0<em>plugins\u00a0<\/em>de\u00a0WordPress\u00a0.<\/p>\n<ul>\n<li>\u00bfTen\u00e9is demasiados?<\/li>\n<li>\u00bfTen\u00e9is alguno que no se ha utilizado nunca?<\/li>\n<li>\u00bfTen\u00e9is alguno que s\u00f3lo se ha utilizado una o dos veces?<\/li>\n<\/ul>\n<p>Si ten\u00e9is\u00a0<em>plugins\u00a0<\/em>obsoletos\u00a0(es decir, que no se utilicen nunca), este es un signo de bienvenida para los piratas inform\u00e1ticos.\u00a0Si no se ha desactivado la navegaci\u00f3n por el directorio de vuestra carpeta de conectores\u00a0wp\u00a0,\u00a0 podr\u00eda\u00a0permitir a los\u00a0posibles piratas inform\u00e1ticos\u00a0que\u00a0encuentren archivos fuente de su antiguo conector desactivado, s\u00f3lo para insertar\u00a0un\u00a0script malicioso.<\/p>\n<p>Tenga en cuenta que\u00a0<strong>los\u00a0<em>plugins\u00a0<\/em>tambi\u00e9n pueden\u00a0ralentizar\u00a0<\/strong><strong>un<\/strong><strong> sitio web y afectar a la seguridad de WordPress <\/strong>.\u00a0De hecho, por cada\u00a0<em>plugin\u00a0<\/em>que se a\u00f1ada a vuestro sitio web, se a\u00f1adir\u00e1 m\u00e1s c\u00f3digo en el navegador web para procesarlo.\u00a0A veces,\u00a0la\u00a0ralentizaci\u00f3n\u00a0de la p\u00e1gina web\u00a0se debe a\u00a0<em>plugins\u00a0<\/em>mal codificados o porque no son compatibles con vuestra configuraci\u00f3n actual.\u00a0Sea cual sea la raz\u00f3n, tener demasiados\u00a0<em>plugins<\/em> (o tenerlos mal configurados),<em>\u00a0<\/em>har\u00e1 que vuestro sitio web tarde m\u00e1s en cargarse.<\/p>\n<p>As\u00ed que recordad, menos es m\u00e1s!\u00a0, a partir de ahora, no olvid\u00e9is tomar nota mental de lo siguiente:<\/p>\n<ul>\n<li>Instalad s\u00f3lo los\u00a0plugins\u00a0de\u00a0WordPress\u00a0que realmente necesit\u00e1is.<\/li>\n<li>Instalad \u00fanicamente\u00a0plugins\u00a0de\u00a0Worpress\u00a0fiables\u00a0.<\/li>\n<li>Actualizad siempre a las \u00faltimas versiones\u00a0de\u00a0plugins\u00a0, temas y servidor\u00a0(esto tambi\u00e9n\u00a0significa PHP)\u00a0.<\/li>\n<li>Actualizad siempre el n\u00facleo de\u00a0WordPress\u00a0.<\/li>\n<li>Securizad vuestro WordPress . (Seguridad WordPress activa)<\/li>\n<\/ul>\n<p>Existen\u00a0hostings\u00a0como\u00a0<a href=\"https:\/\/translate.google.com\/translate?hl=ca&amp;prev=_t&amp;sl=ca&amp;tl=es&amp;u=https:\/\/clientes.webempresa.com\/europa\/gestion\/aff.php%3Faff%3D5116%26landing%3Dhosting_wordpress\" rel=\"nofollow noopener\" target=\"_blank\">webempresa<\/a>\u00a0,\u00a0<a href=\"https:\/\/translate.google.com\/translate?hl=ca&amp;prev=_t&amp;sl=ca&amp;tl=es&amp;u=https:\/\/clientes.profesionalhosting.com\/aff.php%3Faff%3D2373%26producto%3Dprestashop\" rel=\"nofollow noopener\" target=\"_blank\">profesional\u00a0hosting<\/a>\u00a0,&#8230; que actualizan el servidor, aplican reglas de seguridad espec\u00edficas y optimizan los servidores para\u00a0WordPress.<\/p>\n<p>Dado que los\u00a0<em>plugins\u00a0<\/em>obsoletos son una de las principales causas de los\u00a0ciberataques\u00a0,\u00a0se podr\u00eda pensar en\u00a0activar las actualizaciones autom\u00e1ticas para evitar\u00a0ser vulnerables a ataques, es una opci\u00f3n a considerar,\u00a0\u00a1<strong>pero <\/strong><strong>c<\/strong><strong>uidado<\/strong><strong>!<\/strong><strong>\u00a0<\/strong>, ya que hay\u00a0<em>plugins\u00a0<\/em>que podr\u00edan provocar cambios en la p\u00e1gina web no deseados y es mejor actualizarlos manualmente.<\/p>\n<p>Si tienes dudas en c\u00f3mo mantener tus WordPress seguros nuestro equipo le puede <a href=\"\/es\/consultoria-web\/\" target=\"_blank\" rel=\"noopener\">ayudar<\/a>!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Si hablamos del\u00a0n\u00famero de\u00a0plugins\u00a0que\u00a0vais a instalar\u00a0en vuestro sitio web de\u00a0WordPress\u00a0, sin duda menos es m\u00e1s\u00a0.\u00a0Aunque instalar decenas de complementos de\u00a0WordPress\u00a0geniales puede parecer tentador, intentad resistiros.\u00a0Hay demasiados\u00a0plugins\u00a0que pueden provocar un incumplimiento de la seguridad de vuestro sitio web que lo dejar\u00e1n totalmente expuesto.\u00a0 Las consecuencias pueden ser;\u00a0desde el bloqueo de vuestro sitio web, aumentar el tiempo [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":15884,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[35],"tags":[],"class_list":["post-16495","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sin-categorizar"],"_links":{"self":[{"href":"https:\/\/areafdesign.com\/es\/wp-json\/wp\/v2\/posts\/16495","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/areafdesign.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/areafdesign.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/areafdesign.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/areafdesign.com\/es\/wp-json\/wp\/v2\/comments?post=16495"}],"version-history":[{"count":1,"href":"https:\/\/areafdesign.com\/es\/wp-json\/wp\/v2\/posts\/16495\/revisions"}],"predecessor-version":[{"id":16496,"href":"https:\/\/areafdesign.com\/es\/wp-json\/wp\/v2\/posts\/16495\/revisions\/16496"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/areafdesign.com\/es\/wp-json\/wp\/v2\/media\/15884"}],"wp:attachment":[{"href":"https:\/\/areafdesign.com\/es\/wp-json\/wp\/v2\/media?parent=16495"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/areafdesign.com\/es\/wp-json\/wp\/v2\/categories?post=16495"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/areafdesign.com\/es\/wp-json\/wp\/v2\/tags?post=16495"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}