GUÍA · SEGURIDAD
Mi sitio WordPress fue hackeado: qué hacer, en orden
Si te hackearon el WordPress, el orden es este: poné el sitio en mantenimiento, sacá una copia de archivos y base antes de tocar nada, cambiá todas las claves, revocá las contraseñas de aplicación y recién ahí buscá el malware. Cambiar la contraseña de wp-admin sola casi nunca alcanza. En los incidentes que atendimos, el atacante ya tenía otra llave: una contraseña de aplicación robada, un administrador oculto o un plugin falso con su propio cron. La señal de que quedó una capa viva es simple: si borrás al administrador fantasma y reaparece, hay algo activo re-creándolo.
ACTUALIZADO EN JULIO DE 2026
