{"id":2074,"date":"2026-03-19T08:01:17","date_gmt":"2026-03-19T07:01:17","guid":{"rendered":"https:\/\/w-maintenance.pro\/audit-de-securite-wordpress-que-verifier-absolument\/"},"modified":"2026-03-19T08:01:17","modified_gmt":"2026-03-19T07:01:17","slug":"audit-de-securite-wordpress-que-verifier-absolument","status":"publish","type":"post","link":"https:\/\/w-maintenance.pro\/es\/auditoria-de-seguridad-de-wordpress-que-verificar-absolutamente\/","title":{"rendered":"Auditor\u00eda de Seguridad WordPress: Qu\u00e9 verificar absolutamente"},"content":{"rendered":"<p>auditor\u00eda de seguridad WordPress<\/p>\n<h2>Mapear los accesos y reducir la superficie de ataque (a verificar primero)<\/h2>\n<p>auditor\u00eda de seguridad WordPress \u2014 Cuando un sitio WordPress se ve comprometido, la puerta de entrada es muy a menudo\u2026 un acceso. Incluso antes de inspeccionar el c\u00f3digo o los plugins, una auditor\u00eda eficaz comienza por el mapeo de las cuentas, los roles y los puntos de autenticaci\u00f3n. El objetivo es simple: reducir dr\u00e1sticamente el n\u00famero de rutas explotables y hacer que cada intento de intrusi\u00f3n resulte costoso.<\/p>\n<p>Empiece por inventariar todos los usuarios de WordPress (incluidos los que ya no se conectan). Identifique las cuentas admin gen\u00e9ricas, los correos electr\u00f3nicos obsoletos, las cuentas compartidas entre varias personas y, sobre todo, las cuentas cuyo rol es m\u00e1s alto de lo necesario. Se aplica el principio del menor privilegio: un redactor no necesita ser administrador, un proveedor puntual no debe conservar derechos elevados una vez terminada su misi\u00f3n.<\/p>\n<p>Luego verifique la seguridad de la p\u00e1gina de inicio de sesi\u00f3n: pol\u00edtica de contrase\u00f1as (longitud, complejidad, unicidad), activaci\u00f3n de la autenticaci\u00f3n de doble factor (2FA), limitaciones de intentos (anti fuerza bruta) y presencia de un mecanismo anti-enumeraci\u00f3n de usuarios. Una enumeraci\u00f3n permite descubrir logins v\u00e1lidos y luego lanzar ataques de fuerza bruta dirigidos.<\/p>\n<p>Por \u00faltimo, controle los accesos fuera de WordPress que a veces eluden las protecciones: FTP\/SFTP, SSH, panel de alojamiento, phpMyAdmin, webmail. Una cuenta del proveedor de hosting comprometida equivale a menudo a una compromisi\u00f3n total del sitio. En su auditor\u00eda, exija accesos individuales (sin cuenta compartida), contrase\u00f1as \u00fanicas e idealmente una autenticaci\u00f3n fuerte del lado del proveedor de hosting.<\/p>\n<p><img decoding=\"async\" class=\"alignleft resizethreehundred autoblog-img\" title=\"Auditor\u00eda de Seguridad WordPress: Qu\u00e9 verificar absolutamente\" src=\"https:\/\/w-maintenance.pro\/wp-content\/uploads\/2025\/12\/im7lzjxelhg.jpg\" alt=\"mantenimiento \u2014 Auditor\u00eda de Seguridad WordPress: Qu\u00e9 comprobar absolutamente\" \/><\/p>\n<h2>Actualizaciones, dependencias y componentes: el coraz\u00f3n de la prevenci\u00f3n<\/h2>\n<p>Una auditor\u00eda pertinente verifica no solo si todo est\u00e1 actualizado, sino tambi\u00e9n <strong>lo que debe actualizarse<\/strong>, <strong>lo que ya no deber\u00eda estar presente<\/strong> y <strong>lo que est\u00e1 mantenido<\/strong>. En WordPress, la mayor\u00eda de las compromisiones explota fallos conocidos en plugins y temas, a veces corregidos desde hace meses.<\/p>\n<p>Compruebe la versi\u00f3n de WordPress (n\u00facleo), del tema activo y de todos los plugins. Identifique tambi\u00e9n los elementos desactivados: un plugin desactivado pero a\u00fan instalado puede seguir siendo explotable seg\u00fan el fallo, o ser reactivado por un atacante que ya haya obtenido acceso admin. La regla m\u00e1s segura: eliminar lo que no sirve.<\/p>\n<p>La parte m\u00e1s delicada es la eliminaci\u00f3n sin ruptura funcional. Antes de retirar un componente, identifique su funci\u00f3n exacta (shortcodes, widgets, bloques, scripts, integraciones). Prepare un plan de marcha atr\u00e1s. Para un m\u00e9todo limpio y progresivo, puede apoyarse en esta gu\u00eda interna: <a href=\"https:\/\/w-maintenance.pro\/es\/como-eliminar-plugins-obsoletos-sin-riesgo\/\" target=\"_self\">C\u00f3mo eliminar los plugins obsoletos sin riesgo<\/a>.<\/p>\n<p>En la auditor\u00eda, a\u00f1ada un criterio a menudo olvidado: la salud del plugin\/tema. Fecha de la \u00faltima actualizaci\u00f3n, compatibilidad anunciada, frecuencia de parches, reputaci\u00f3n, existencia de un soporte activo. Un plugin abandonado es una deuda de seguridad.<\/p>\n<h2>Verificar la integridad de los archivos y detectar modificaciones sospechosas<\/h2>\n<p>Un sitio puede estar actualizado y, sin embargo, infectado. Por lo tanto, la auditor\u00eda debe incluir una verificaci\u00f3n de integridad: presencia de archivos desconocidos, modificaciones en archivos sensibles, backdoors, webshells, inyecciones en el tema o en mu-plugins.<\/p>\n<div class=\"frhwdquote\" style=\"background:url(https:\/\/w-maintenance.pro\/wp-content\/uploads\/2025\/12\/xrvdyzrgdw4.jpg);background-size:cover;background-position:center center;box-shadow:inset 0 0 0 1000px rgba(255,255,255,.85);padding:6%;\">\n<h2 class=\"h2frhwdquote\">M\u00e1s informaci\u00f3n sobre nuestros servicios de mantenimiento de sitios WordPress<\/h2>\n<p><a class=\"apromodemo\" href=\"https:\/\/w-maintenance.pro\/es\/oferta-mantenimiento-wordpress\/\" target=\"_blank\" rel=\"noopener\">Descubra nuestras ofertas de mantenimiento WP<\/a><\/p>\n<\/div>\n<p>Puntos a controlar absolutamente:<\/p>\n<p>\u2013 La carpeta <strong>wp-content\/uploads<\/strong> : no deber\u00eda contener archivos PHP ejecutables. La presencia de scripts ah\u00ed dentro es una se\u00f1al fuerte (a menudo relacionada con una puerta trasera).<\/p>\n<p>\u2013 Los archivos <strong>wp-config.php<\/strong> y <strong>.htaccess<\/strong> : b\u00fasqueda de redirecciones desconocidas, reglas de ejecuci\u00f3n an\u00f3malas o adiciones de c\u00f3digo oscuro.<\/p>\n<p>\u2013 Los directorios <strong>wp-includes<\/strong> y <strong>wp-admin<\/strong> : no deben contener archivos inesperados. Cualquier anomal\u00eda merece investigaci\u00f3n.<\/p>\n<p>\u2013 Los archivos del tema: inyecciones en functions.php, header.php, footer.php, o archivos con un nombre leg\u00edtimo pero con contenido ofuscado.<\/p>\n<p>Controle tambi\u00e9n las tareas programadas (WP-Cron): los malware se enganchan ah\u00ed para reinstalarse o relanzar acciones. Una auditor\u00eda seria examina los eventos cron, las acciones recurrentes desconocidas y las llamadas externas sospechosas.<\/p>\n<h2>Endurecimiento del servidor: permisos, PHP, encabezados y aislamiento<\/h2>\n<p>La seguridad de WordPress no se limita al panel de control. Una auditor\u00eda debe evaluar imperativamente el entorno de alojamiento, porque una configuraci\u00f3n demasiado permisiva convierte una peque\u00f1a falla en una compromisi\u00f3n total.<\/p>\n<h3>Permisos de archivos y de escritura<\/h3>\n<p>Verifique los permisos: nada de directorios en 777, nada de archivos cr\u00edticos accesibles en escritura por todo el mundo. Los permisos exactos var\u00edan seg\u00fan la configuraci\u00f3n, pero la idea sigue siendo la misma: limitar la escritura a los directorios necesarios (uploads, cach\u00e9, eventualmente logs) y bloquear el resto.<\/p>\n<h3>Versi\u00f3n de PHP y m\u00f3dulos<\/h3>\n<p>Controle la versi\u00f3n de PHP, los m\u00f3dulos cargados y la configuraci\u00f3n. Una versi\u00f3n obsoleta aumenta el riesgo, al igual que funciones peligrosas activadas sin necesidad. Verifique tambi\u00e9n la gesti\u00f3n de errores (display_errors): mostrar errores en producci\u00f3n puede revelar rutas, consultas SQL e incluso secretos.<\/p>\n<h3>Encabezados de seguridad y HTTPS<\/h3>\n<p>Aseg\u00farese de que el sitio fuerce HTTPS, que las cookies est\u00e9n aseguradas y que encabezados como HSTS, X-Content-Type-Options, X-Frame-Options (o CSP), Referrer-Policy est\u00e9n correctamente configurados seg\u00fan el contexto. El objetivo: reducir los vectores XSS, clickjacking y fugas de informaci\u00f3n. Una auditor\u00eda pragm\u00e1tica no lo aplica todo a fondo sin comprobar el impacto (CSP puede romper integraciones si est\u00e1 mal ajustada).<\/p>\n<h3>Aislamiento y segmentaci\u00f3n<\/h3>\n<p>Si varios sitios comparten el mismo alojamiento, una auditor\u00eda debe verificar el aislamiento (cuentas separadas, permisos, separaci\u00f3n de los pools PHP, sin carpetas compartidas con escritura). De lo contrario, el compromiso de un sitio puede contaminar a los dem\u00e1s.<\/p>\n<h2>Seguridad de la base de datos: cuentas, privilegios y se\u00f1ales de inyecci\u00f3n<\/h2>\n<p>La base de datos es un activo cr\u00edtico: contiene usuarios, hashes de contrase\u00f1as, sesiones, contenidos, opciones, claves API a veces almacenadas en texto claro. Por lo tanto, una auditor\u00eda de seguridad de WordPress debe verificar:<\/p>\n<p><img decoding=\"async\" class=\"alignleft resizethreehundred autoblog-img\" title=\"Auditor\u00eda de Seguridad WordPress: Qu\u00e9 verificar absolutamente\" src=\"https:\/\/w-maintenance.pro\/wp-content\/uploads\/2025\/12\/uey8ati6d0.jpg\" alt=\"wordpress \u2014 Auditor\u00eda de Seguridad WordPress: Qu\u00e9 comprobar absolutamente\" \/><\/p>\n<p>\u2013 La cuenta MySQL utilizada por WordPress: no debe tener m\u00e1s privilegios de los necesarios. En muchos casos, tiene derechos demasiado amplios en todo el servidor.<\/p>\n<p>\u2013 Las credenciales de la base de datos: \u00fanicas, robustas, no reutilizadas. Controle tambi\u00e9n si circulan copias de seguridad SQL en carpetas accesibles p\u00fablicamente.<\/p>\n<p>\u2013 La tabla <strong>wp_options<\/strong> (o su equivalente si el prefijo es personalizado): a menudo es ah\u00ed donde se esconden inyecciones persistentes (opciones autoload, c\u00f3digo codificado, valores anormalmente largos).<\/p>\n<p>\u2013 Los usuarios de WordPress: detectar cuentas desconocidas, elevaciones de privilegios o cambios de correo electr\u00f3nico y contrase\u00f1a no explicados.<\/p>\n<p>A\u00f1ada una verificaci\u00f3n de coherencia: un pico de opciones autoload puede indicar adiciones an\u00f3malas. Este punto tambi\u00e9n tiene un impacto en el rendimiento, y rendimiento y seguridad a menudo se cruzan (un sitio lento a veces oculta actividades maliciosas en segundo plano).<\/p>\n<h2>Plugins de seguridad, WAF, registro: verificar la eficacia real<\/h2>\n<p>Instalar un plugin de seguridad no basta: la auditor\u00eda debe verificar que est\u00e1 <strong>configurado<\/strong>, <strong>actualizado<\/strong>, y sobre todo que produce <strong>se\u00f1ales explotables<\/strong>. Una seguridad silenciosa rara vez es una seguridad eficaz.<\/p>\n<p>Controle:<\/p>\n<p>\u2013 Existencia de un WAF (a nivel de servidor, CDN o plugin) y su modo (detecci\u00f3n vs bloqueo).<\/p>\n<p>\u2013 Par\u00e1metros anti fuerza bruta (bloqueo, CAPTCHA, listas de autorizaci\u00f3n si es necesario).<\/p>\n<p>\u2013 Registro de inicios de sesi\u00f3n (exitosos\\\/fallidos), cambios de archivos, modificaciones de los ajustes sensibles.<\/p>\n<p>\u2013 Alertas: \u00bfqui\u00e9n recibe las alertas y se consultan realmente? Una auditor\u00eda debe verificar el circuito operativo (si no, las alertas acaban siendo ignoradas).<\/p>\n<p>\u2013 Retenci\u00f3n de logs y conformidad: conservar el tiempo suficiente para investigar, sin exponer datos sensibles innecesariamente.<\/p>\n<h2>Copias de seguridad y restauraci\u00f3n: la prueba que revela las fallas ocultas<\/h2>\n<p>La copia de seguridad no es un extra. Es la red de seguridad final. En una auditor\u00eda, no nos limitamos a comprobar que un plugin de copias de seguridad est\u00e1 activado: comprobamos que sabemos <strong>restaurar<\/strong>, r\u00e1pidamente, limpiamente, y sin depender de una sola persona.<\/p>\n<p>Checklist m\u00ednima:<\/p>\n<p>\u2013 Frecuencia adecuada (sitio escaparate vs e-commerce vs medio).<\/p>\n<p>\u2013 Copias de seguridad externalizadas (no solo en el mismo servidor).<\/p>\n<p>\u2013 Historial suficiente (retenci\u00f3n) y m\u00faltiples versiones.<\/p>\n<p>\u2013 Copia de seguridad de archivos + base de datos + eventualmente configuraci\u00f3n del servidor.<\/p>\n<p>\u2013 Procedimiento de restauraci\u00f3n documentado y probado.<\/p>\n<p>La prueba clave: simular una restauraci\u00f3n en un entorno de staging. Si busca un procedimiento simple y operativo, consulte: <a href=\"https:\/\/w-maintenance.pro\/es\/restaurar-un-sitio-wordpress-en-menos-de-10-minutos\/\" target=\"_self\">Restaurar un Sitio en Menos de 10 Minutos<\/a>.<\/p>\n<div class=\"frhwdquote\" style=\"background:url(https:\/\/w-maintenance.pro\/wp-content\/uploads\/2025\/03\/npxxwgq33zq.jpg);background-size:cover;background-position:center center;box-shadow:inset 0 0 0 1000px rgba(255,255,255,.85);padding:6%;\">\n<h2 class=\"h2frhwdquote\">M\u00e1s informaci\u00f3n sobre nuestros servicios de mantenimiento de sitios WordPress<\/h2>\n<p><a class=\"apromodemo\" href=\"https:\/\/w-maintenance.pro\/es\/oferta-mantenimiento-wordpress\/\" target=\"_blank\" rel=\"noopener\">Descubra nuestras ofertas de mantenimiento WP<\/a><\/p>\n<\/div>\n<h2>Escanear las vulnerabilidades\u2026 e interpretar los resultados sin falsos positivos<\/h2>\n<p>Una auditor\u00eda seria combina verificaciones manuales y herramientas automatizadas. Los esc\u00e1neres (vulnerabilidades, malware, configuraci\u00f3n) ahorran tiempo, pero pueden producir falsos positivos o pasar por alto ataques discretos.<\/p>\n<p>En su enfoque, priorice un enfoque por capas:<\/p>\n<p>\u2013 Escanear versiones (plugins\/temas) contra bases de vulnerabilidades conocidas.<\/p>\n<p>\u2013 An\u00e1lisis de archivos (firmas + heur\u00edsticas) para detectar ofuscaci\u00f3n, llamadas sospechosas, funciones peligrosas.<\/p>\n<p>\u2013 Auditor\u00eda de configuraciones (HTTPS, headers, indexaci\u00f3n de directorios, endpoints expuestos).<\/p>\n<p>\u2013 Control de logs (servidor y aplicaci\u00f3n) para buscar patrones de ataque.<\/p>\n<p>Para completar su lista de verificaci\u00f3n con puntos accionables, puede contrastarla con recursos externos como <a href=\"https:\/\/noracheikh.com\/audit-de-securite-wordpress\/\" target=\"_blank\" rel=\"noopener\">Auditor\u00eda de seguridad de WordPress: 7 comprobaciones que realizar<\/a>, y luego adaptar en funci\u00f3n de su contexto (tr\u00e1fico, datos, restricciones del negocio).<\/p>\n<h2>Revisar los formularios, la subida de archivos y los puntos de entrada de negocio<\/h2>\n<p>Los formularios de contacto, registros, solicitudes de presupuesto, comentarios y zonas de subida son superficies de ataque importantes. La auditor\u00eda debe validar:<\/p>\n<p>\u2013 Protecci\u00f3n anti-spam y anti-bot (sin degradar la experiencia de usuario en exceso).<\/p>\n<p>\u2013 Validaci\u00f3n del lado del servidor (no solo del lado del navegador): tipos de archivos permitidos, tama\u00f1o, extensi\u00f3n, control MIME, renombrado, almacenamiento fuera de la ruta ejecutable si es posible.<\/p>\n<p>\u2013 Protecci\u00f3n contra XSS e inyecciones: campos de texto, campos HTML, editores WYSIWYG, shortcodes.<\/p>\n<p>\u2013 Notificaciones: evitar exponer informaci\u00f3n sensible (p. ej., correos electr\u00f3nicos que contengan demasiados detalles t\u00e9cnicos).<\/p>\n<p>Si su sitio gestiona pagos, cuentas de cliente o datos personales, la auditor\u00eda debe incluir una revisi\u00f3n de las p\u00e1ginas cr\u00edticas (checkout, \u00e1rea de cliente, endpoints AJAX) y los permisos asociados.<\/p>\n<h2>Endpoints, REST API, XML-RPC y exposici\u00f3n involuntaria<\/h2>\n<p>WordPress expone endpoints \u00fatiles, pero que pueden ser desviados seg\u00fan la configuraci\u00f3n. La auditor\u00eda debe verificar:<\/p>\n<p><img decoding=\"async\" class=\"alignleft resizethreehundred autoblog-img\" title=\"Auditor\u00eda de Seguridad WordPress: Qu\u00e9 verificar absolutamente\" src=\"https:\/\/w-maintenance.pro\/wp-content\/uploads\/2025\/12\/xjxwbfso2f0.jpg\" alt=\"supprt wordpress \u2014 Auditor\u00eda de Seguridad WordPress: Qu\u00e9 comprobar absolutamente\" \/><\/p>\n<p>\u2013 REST API: \u00bfqu\u00e9 contenidos son accesibles sin autenticaci\u00f3n? \u00bfLos tipos de contenido privados est\u00e1n correctamente protegidos?<\/p>\n<p>\u2013 XML-RPC: \u00bfes necesario? Si no, desactivarlo puede reducir ciertos riesgos (fuerza bruta distribuida, pingbacks). Si s\u00ed, limitarlo y supervisar su uso.<\/p>\n<p>\u2013 P\u00e1ginas de depuraci\u00f3n y endpoints de plugins: algunos plugins dejan rutas o p\u00e1ginas de administraci\u00f3n accesibles de forma imprevista.<\/p>\n<p>\u2013 Archivos expuestos: readme, changelog, listados de directorios, endpoints de copia de seguridad.<\/p>\n<p>Una buena auditor\u00eda no lo corta todo autom\u00e1ticamente: documenta la utilidad y el impacto, y luego aplica una reducci\u00f3n progresiva de la exposici\u00f3n.<\/p>\n<h2>Rendimiento y seguridad: las se\u00f1ales d\u00e9biles que no hay que ignorar<\/h2>\n<p>Una degradaci\u00f3n repentina del rendimiento puede ser un s\u00edntoma: minado, spam, solicitudes maliciosas, bots o sobrecarga debida a un ataque de fuerza bruta. A la inversa, un mal rendimiento puede llevar a elecciones peligrosas (desactivar protecciones, dejar cach\u00e9s mal configuradas, exponer directorios). Por lo tanto, la auditor\u00eda debe incluir un apartado de rendimiento orientado a la seguridad.<\/p>\n<p>Compruebe los picos de CPU\/memoria, el origen de las solicitudes, las p\u00e1ginas solicitadas, los errores 404 en r\u00e1faga y el volumen de solicitudes POST. Para estructurar este diagn\u00f3stico, puede consultar: <a href=\"https:\/\/w-maintenance.pro\/es\/como-analizar-la-velocidad-de-su-sitio-wordpress-herramientas-metodo\/\" target=\"_self\">C\u00f3mo Analizar la Velocidad de su Sitio Herramientas M\u00e9todo<\/a>.<\/p>\n<p>Y para evitar las trampas cl\u00e1sicas (plugins de cach\u00e9 apilados, im\u00e1genes no optimizadas, scripts de terceros sin control) que perjudican tanto la estabilidad como la seguridad, este recurso interno complementa bien la auditor\u00eda: <a href=\"https:\/\/w-maintenance.pro\/es\/los-errores-de-rendimiento-de-wordpress-mas-frecuentes\/\" target=\"_self\">Los errores de rendimiento m\u00e1s frecuentes<\/a>.<\/p>\n<h2>Casos particulares: multiling\u00fce, staging y entornos m\u00faltiples<\/h2>\n<p>Los sitios multiling\u00fces suelen a\u00f1adir plugins importantes (traducciones, SEO, gesti\u00f3n de URLs, sincronizaci\u00f3n de contenidos) y multiplican las superficies de ataque: m\u00e1s rutas, m\u00e1s contenido, m\u00e1s editores, a veces m\u00e1s integraciones. Una auditor\u00eda debe verificar que los idiomas adicionales no creen rutas inesperadas (p. ej., p\u00e1ginas no protegidas, redirecciones, contenido duplicado explotable para phishing, etc.).<\/p>\n<p>Si su sitio est\u00e1 afectado, anticipe tambi\u00e9n los riesgos t\u00e9cnicos propios de estas configuraciones mediante: <a href=\"https:\/\/w-maintenance.pro\/es\/wordpress-multilingue-problemas-tecnicos-a-anticipar\/\" target=\"_self\">Multiling\u00fce Problemas T\u00e9cnicos a Anticipar<\/a>.<\/p>\n<p>Otro punto: los entornos de staging y de preproducci\u00f3n. A menudo est\u00e1n menos protegidos (contrase\u00f1as d\u00e9biles, indexaci\u00f3n activa, plugins de depuraci\u00f3n, logs verbosos). Sin embargo, a veces contienen una copia de la base de producci\u00f3n. Una auditor\u00eda debe verificar el acceso (auth), la indexaci\u00f3n (noindex) y la separaci\u00f3n de los secretos (claves API diferentes entre staging y producci\u00f3n).<\/p>\n<div class=\"frhwdquote\" style=\"background:url(https:\/\/w-maintenance.pro\/wp-content\/uploads\/2025\/12\/ogowdvlbmsc.jpg);background-size:cover;background-position:center center;box-shadow:inset 0 0 0 1000px rgba(255,255,255,.85);padding:6%;\">\n<h2 class=\"h2frhwdquote\">M\u00e1s informaci\u00f3n sobre nuestros servicios de mantenimiento de sitios WordPress<\/h2>\n<p><a class=\"apromodemo\" href=\"https:\/\/w-maintenance.pro\/es\/oferta-mantenimiento-wordpress\/\" target=\"_blank\" rel=\"noopener\">Descubra nuestras ofertas de mantenimiento WP<\/a><\/p>\n<\/div>\n<h2>Plan de acci\u00f3n: priorizar las correcciones y demostrar la reducci\u00f3n del riesgo<\/h2>\n<p>Una auditor\u00eda \u00fatil no se detiene en una lista de problemas. Produce un plan de remediaci\u00f3n priorizado seg\u00fan: explotabilidad, impacto, exposici\u00f3n y esfuerzo. Una vulnerabilidad cr\u00edtica en un plugin expuesto al p\u00fablico va antes que una mejora de higiene de bajo riesgo. Clasifique las acciones en tres niveles:<\/p>\n<p>\u2013 Urgente (24\u201372h): cuentas sospechosas, malware, plugin vulnerable explotado, acceso al hosting no controlado, copia de seguridad inexistente.<\/p>\n<p>\u2013 Importante (1\u20132 semanas): endurecimiento del servidor, reducci\u00f3n de privilegios, eliminaci\u00f3n de componentes innecesarios, 2FA, WAF, logs.<\/p>\n<p>\u2013 Mejora continua (mensual\/trimestral): revisi\u00f3n de dependencias, pruebas de restauraci\u00f3n, control de integraciones, monitorizaci\u00f3n.<\/p>\n<p>Para enriquecer su checklist y evitar puntos ciegos, puede contrastar su m\u00e9todo con enfoques estructurados como <a href=\"https:\/\/almaweb.fr\/articles\/audit-wordpress-7-points-critiques\/\" target=\"_blank\" rel=\"noopener\">Los 7 puntos cr\u00edticos que nadie verifica \u2013 AlmaWeb<\/a> o tambi\u00e9n con un formato m\u00e1s operativo orientado a un control r\u00e1pido: <a href=\"https:\/\/wpformation.com\/audit-wordpress-express\/\" target=\"_blank\" rel=\"noopener\">Auditor\u00eda WordPress Express: 13 puntos de control + caso real<\/a>.<\/p>\n<p>Por \u00faltimo, si busca una visi\u00f3n de conjunto complementaria (con un enfoque paso a paso) para comparar sus resultados, este recurso externo puede ayudar a validar su cobertura: <a href=\"https:\/\/promasterweb.com\/verifier-securite-site-wordpress-guide-complet\/\" target=\"_blank\" rel=\"noopener\">C\u00f3mo verificar la seguridad de su sitio WordPress<\/a>.<\/p>\n<h2>Convertir la auditor\u00eda en rutina: mantenimiento, monitorizaci\u00f3n y responsabilidad<\/h2>\n<p>La seguridad de WordPress no es un evento puntual: es una rutina. La mejor auditor\u00eda del mundo pierde valor si el sitio no se mantiene, si no se leen las alertas o si las actualizaciones se posponen sin un proceso.<\/p>\n<p>Formalice una cadencia: revisi\u00f3n semanal de las actualizaciones, control mensual de las cuentas y plugins, prueba de restauraci\u00f3n trimestral y una auditor\u00eda m\u00e1s completa a intervalos regulares (o despu\u00e9s de cada cambio importante: nuevo tema, redise\u00f1o, migraci\u00f3n, adici\u00f3n de un plugin cr\u00edtico).<\/p>\n<p>Si desea externalizar total o parcialmente esta rutina con un marco claro (actualizaciones, supervisi\u00f3n, copias de seguridad, intervenciones), puede consultar: <a href=\"https:\/\/w-maintenance.pro\/es\/oferta-mantenimiento-wordpress\/\" target=\"_self\">M\u00e1s informaci\u00f3n sobre nuestros servicios de mantenimiento<\/a>.<\/p>\n<p>Una auditor\u00eda bien realizada no busca la perfecci\u00f3n te\u00f3rica. Busca un sitio mantenible de forma duradera, una superficie de ataque reducida, una detecci\u00f3n m\u00e1s r\u00e1pida y una capacidad de restauraci\u00f3n comprobada. Es este tr\u00edo (prevenir, detectar, recuperar) el que marca realmente la diferencia.<\/p>","protected":false},"excerpt":{"rendered":"<p>auditor\u00eda de seguridad wordpress Cartografiar los accesos y reducir la superficie de ataque (a verificar primero) auditor\u00eda de seguridad wordpress \u2014 Cuando un sitio WordPress se ve comprometido, la puerta de entrada es muy a menudo\u2026 un acceso. Incluso antes de inspeccionar el c\u00f3digo o las extensiones, una auditor\u00eda eficaz comienza por el mapeo de las cuentas, los roles y los [\u2026]<\/p>","protected":false},"author":5,"featured_media":2034,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"audit s\u00e9curit\u00e9 wordpress","_yoast_wpseo_title":"Audit de S\u00e9curit\u00e9 WordPress : Que V\u00e9rifier Absolument","_yoast_wpseo_metadesc":"audit s\u00e9curit\u00e9 wordpress : v\u00e9rifiez th\u00e8mes, plugins, sauvegardes, droits, pare-feu, mise a jour wp et wp support pour un site prot\u00e9g\u00e9","_yoast_wpseo_opengraph-title":"Audit de S\u00e9curit\u00e9 WordPress : Que V\u00e9rifier Absolument","_yoast_wpseo_opengraph-image":"https:\/\/w-maintenance.pro\/wp-content\/uploads\/2025\/12\/xjxwbfso2f0.jpg","_yoast_wpseo_twitter-title":"Audit de S\u00e9curit\u00e9 WordPress : Que V\u00e9rifier Absolument","_yoast_wpseo_twitter-image":"https:\/\/w-maintenance.pro\/wp-content\/uploads\/2025\/12\/xjxwbfso2f0.jpg","_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[107,106],"tags":[],"class_list":["post-2074","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog-actualites","category-securite-wordpress"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Audit de S\u00e9curit\u00e9 WordPress : Que V\u00e9rifier Absolument<\/title>\n<meta name=\"description\" content=\"audit s\u00e9curit\u00e9 wordpress : v\u00e9rifiez th\u00e8mes, plugins, sauvegardes, droits, pare-feu, mise a jour wp et wp support pour un site prot\u00e9g\u00e9\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/w-maintenance.pro\/es\/auditoria-de-seguridad-de-wordpress-que-verificar-absolutamente\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Audit de S\u00e9curit\u00e9 WordPress : Que V\u00e9rifier Absolument\" \/>\n<meta property=\"og:description\" content=\"audit s\u00e9curit\u00e9 wordpress : v\u00e9rifiez th\u00e8mes, plugins, sauvegardes, droits, pare-feu, mise a jour wp et wp support pour un site prot\u00e9g\u00e9\" \/>\n<meta property=\"og:url\" content=\"https:\/\/w-maintenance.pro\/es\/auditoria-de-seguridad-de-wordpress-que-verificar-absolutamente\/\" \/>\n<meta property=\"og:site_name\" content=\"Maintenance Wordpress |\u00a0Les Experts Wordpress\" \/>\n<meta property=\"article:published_time\" content=\"2026-03-19T07:01:17+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/w-maintenance.pro\/wp-content\/uploads\/2025\/12\/xjxwbfso2f0.jpg\" \/>\n<meta name=\"author\" content=\"blog\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:title\" content=\"Audit de S\u00e9curit\u00e9 WordPress : Que V\u00e9rifier Absolument\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/w-maintenance.pro\/wp-content\/uploads\/2025\/12\/xjxwbfso2f0.jpg\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"blog\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"14 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/w-maintenance.pro\\\/audit-de-securite-wordpress-que-verifier-absolument\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/w-maintenance.pro\\\/audit-de-securite-wordpress-que-verifier-absolument\\\/\"},\"author\":{\"name\":\"blog\",\"@id\":\"https:\\\/\\\/w-maintenance.pro\\\/#\\\/schema\\\/person\\\/9ce93466bec7e78cbba162820d743b9b\"},\"headline\":\"Audit de S\u00e9curit\u00e9 WordPress : Que V\u00e9rifier Absolument\",\"datePublished\":\"2026-03-19T07:01:17+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/w-maintenance.pro\\\/audit-de-securite-wordpress-que-verifier-absolument\\\/\"},\"wordCount\":2723,\"publisher\":{\"@id\":\"https:\\\/\\\/w-maintenance.pro\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/w-maintenance.pro\\\/audit-de-securite-wordpress-que-verifier-absolument\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/w-maintenance.pro\\\/wp-content\\\/uploads\\\/2025\\\/12\\\/xjxwbfso2f0.jpg\",\"articleSection\":[\"blog actualites\",\"S\u00e9curit\u00e9 WordPress\"],\"inLanguage\":\"es\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/w-maintenance.pro\\\/audit-de-securite-wordpress-que-verifier-absolument\\\/\",\"url\":\"https:\\\/\\\/w-maintenance.pro\\\/audit-de-securite-wordpress-que-verifier-absolument\\\/\",\"name\":\"Audit de S\u00e9curit\u00e9 WordPress : Que V\u00e9rifier Absolument\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/w-maintenance.pro\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/w-maintenance.pro\\\/audit-de-securite-wordpress-que-verifier-absolument\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/w-maintenance.pro\\\/audit-de-securite-wordpress-que-verifier-absolument\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/w-maintenance.pro\\\/wp-content\\\/uploads\\\/2025\\\/12\\\/xjxwbfso2f0.jpg\",\"datePublished\":\"2026-03-19T07:01:17+00:00\",\"description\":\"audit s\u00e9curit\u00e9 wordpress : v\u00e9rifiez th\u00e8mes, plugins, sauvegardes, droits, pare-feu, mise a jour wp et wp support pour un site prot\u00e9g\u00e9\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/w-maintenance.pro\\\/audit-de-securite-wordpress-que-verifier-absolument\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/w-maintenance.pro\\\/audit-de-securite-wordpress-que-verifier-absolument\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/w-maintenance.pro\\\/audit-de-securite-wordpress-que-verifier-absolument\\\/#primaryimage\",\"url\":\"https:\\\/\\\/w-maintenance.pro\\\/wp-content\\\/uploads\\\/2025\\\/12\\\/xjxwbfso2f0.jpg\",\"contentUrl\":\"https:\\\/\\\/w-maintenance.pro\\\/wp-content\\\/uploads\\\/2025\\\/12\\\/xjxwbfso2f0.jpg\",\"width\":1600,\"height\":1067,\"caption\":\"turned on gray laptop computer\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/w-maintenance.pro\\\/audit-de-securite-wordpress-que-verifier-absolument\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/w-maintenance.pro\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Audit de S\u00e9curit\u00e9 WordPress : Que V\u00e9rifier Absolument\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/w-maintenance.pro\\\/#website\",\"url\":\"https:\\\/\\\/w-maintenance.pro\\\/\",\"name\":\"Maintenance Wordpress |\u00a0Vos Experts Wordpress\",\"description\":\"Support et Maintenance Wordpress\",\"publisher\":{\"@id\":\"https:\\\/\\\/w-maintenance.pro\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/w-maintenance.pro\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/w-maintenance.pro\\\/#organization\",\"name\":\"Wordpress Maintenance |\u00a0W Maintenance Pro\",\"url\":\"https:\\\/\\\/w-maintenance.pro\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/w-maintenance.pro\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/w-maintenance.pro\\\/wp-content\\\/uploads\\\/2021\\\/11\\\/cropped-wordpress-maintenance-logo.png\",\"contentUrl\":\"https:\\\/\\\/w-maintenance.pro\\\/wp-content\\\/uploads\\\/2021\\\/11\\\/cropped-wordpress-maintenance-logo.png\",\"width\":512,\"height\":512,\"caption\":\"Wordpress Maintenance |\u00a0W Maintenance Pro\"},\"image\":{\"@id\":\"https:\\\/\\\/w-maintenance.pro\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/w-maintenance.pro\\\/#\\\/schema\\\/person\\\/9ce93466bec7e78cbba162820d743b9b\",\"name\":\"blog\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/876a614fbc0c97ce4f5f6a95482e89a7d79387c0bd1ee7da0017566e317649a1?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/876a614fbc0c97ce4f5f6a95482e89a7d79387c0bd1ee7da0017566e317649a1?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/876a614fbc0c97ce4f5f6a95482e89a7d79387c0bd1ee7da0017566e317649a1?s=96&d=mm&r=g\",\"caption\":\"blog\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Audit de S\u00e9curit\u00e9 WordPress : Que V\u00e9rifier Absolument","description":"audit s\u00e9curit\u00e9 wordpress : v\u00e9rifiez th\u00e8mes, plugins, sauvegardes, droits, pare-feu, mise a jour wp et wp support pour un site prot\u00e9g\u00e9","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/w-maintenance.pro\/es\/auditoria-de-seguridad-de-wordpress-que-verificar-absolutamente\/","og_locale":"es_ES","og_type":"article","og_title":"Audit de S\u00e9curit\u00e9 WordPress : Que V\u00e9rifier Absolument","og_description":"audit s\u00e9curit\u00e9 wordpress : v\u00e9rifiez th\u00e8mes, plugins, sauvegardes, droits, pare-feu, mise a jour wp et wp support pour un site prot\u00e9g\u00e9","og_url":"https:\/\/w-maintenance.pro\/es\/auditoria-de-seguridad-de-wordpress-que-verificar-absolutamente\/","og_site_name":"Maintenance Wordpress |\u00a0Les Experts Wordpress","article_published_time":"2026-03-19T07:01:17+00:00","og_image":[{"url":"https:\/\/w-maintenance.pro\/wp-content\/uploads\/2025\/12\/xjxwbfso2f0.jpg","type":"","width":"","height":""}],"author":"blog","twitter_card":"summary_large_image","twitter_title":"Audit de S\u00e9curit\u00e9 WordPress : Que V\u00e9rifier Absolument","twitter_image":"https:\/\/w-maintenance.pro\/wp-content\/uploads\/2025\/12\/xjxwbfso2f0.jpg","twitter_misc":{"Escrito por":"blog","Tiempo de lectura":"14 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/w-maintenance.pro\/audit-de-securite-wordpress-que-verifier-absolument\/#article","isPartOf":{"@id":"https:\/\/w-maintenance.pro\/audit-de-securite-wordpress-que-verifier-absolument\/"},"author":{"name":"blog","@id":"https:\/\/w-maintenance.pro\/#\/schema\/person\/9ce93466bec7e78cbba162820d743b9b"},"headline":"Audit de S\u00e9curit\u00e9 WordPress : Que V\u00e9rifier Absolument","datePublished":"2026-03-19T07:01:17+00:00","mainEntityOfPage":{"@id":"https:\/\/w-maintenance.pro\/audit-de-securite-wordpress-que-verifier-absolument\/"},"wordCount":2723,"publisher":{"@id":"https:\/\/w-maintenance.pro\/#organization"},"image":{"@id":"https:\/\/w-maintenance.pro\/audit-de-securite-wordpress-que-verifier-absolument\/#primaryimage"},"thumbnailUrl":"https:\/\/w-maintenance.pro\/wp-content\/uploads\/2025\/12\/xjxwbfso2f0.jpg","articleSection":["blog actualites","S\u00e9curit\u00e9 WordPress"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/w-maintenance.pro\/audit-de-securite-wordpress-que-verifier-absolument\/","url":"https:\/\/w-maintenance.pro\/audit-de-securite-wordpress-que-verifier-absolument\/","name":"Audit de S\u00e9curit\u00e9 WordPress : Que V\u00e9rifier Absolument","isPartOf":{"@id":"https:\/\/w-maintenance.pro\/#website"},"primaryImageOfPage":{"@id":"https:\/\/w-maintenance.pro\/audit-de-securite-wordpress-que-verifier-absolument\/#primaryimage"},"image":{"@id":"https:\/\/w-maintenance.pro\/audit-de-securite-wordpress-que-verifier-absolument\/#primaryimage"},"thumbnailUrl":"https:\/\/w-maintenance.pro\/wp-content\/uploads\/2025\/12\/xjxwbfso2f0.jpg","datePublished":"2026-03-19T07:01:17+00:00","description":"audit s\u00e9curit\u00e9 wordpress : v\u00e9rifiez th\u00e8mes, plugins, sauvegardes, droits, pare-feu, mise a jour wp et wp support pour un site prot\u00e9g\u00e9","breadcrumb":{"@id":"https:\/\/w-maintenance.pro\/audit-de-securite-wordpress-que-verifier-absolument\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/w-maintenance.pro\/audit-de-securite-wordpress-que-verifier-absolument\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/w-maintenance.pro\/audit-de-securite-wordpress-que-verifier-absolument\/#primaryimage","url":"https:\/\/w-maintenance.pro\/wp-content\/uploads\/2025\/12\/xjxwbfso2f0.jpg","contentUrl":"https:\/\/w-maintenance.pro\/wp-content\/uploads\/2025\/12\/xjxwbfso2f0.jpg","width":1600,"height":1067,"caption":"turned on gray laptop computer"},{"@type":"BreadcrumbList","@id":"https:\/\/w-maintenance.pro\/audit-de-securite-wordpress-que-verifier-absolument\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/w-maintenance.pro\/"},{"@type":"ListItem","position":2,"name":"Audit de S\u00e9curit\u00e9 WordPress : Que V\u00e9rifier Absolument"}]},{"@type":"WebSite","@id":"https:\/\/w-maintenance.pro\/#website","url":"https:\/\/w-maintenance.pro\/","name":"Maintenance Wordpress |\u00a0Vos Experts Wordpress","description":"Support et Maintenance Wordpress","publisher":{"@id":"https:\/\/w-maintenance.pro\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/w-maintenance.pro\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/w-maintenance.pro\/#organization","name":"Wordpress Maintenance |\u00a0W Maintenance Pro","url":"https:\/\/w-maintenance.pro\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/w-maintenance.pro\/#\/schema\/logo\/image\/","url":"https:\/\/w-maintenance.pro\/wp-content\/uploads\/2021\/11\/cropped-wordpress-maintenance-logo.png","contentUrl":"https:\/\/w-maintenance.pro\/wp-content\/uploads\/2021\/11\/cropped-wordpress-maintenance-logo.png","width":512,"height":512,"caption":"Wordpress Maintenance |\u00a0W Maintenance Pro"},"image":{"@id":"https:\/\/w-maintenance.pro\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/w-maintenance.pro\/#\/schema\/person\/9ce93466bec7e78cbba162820d743b9b","name":"blog","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/876a614fbc0c97ce4f5f6a95482e89a7d79387c0bd1ee7da0017566e317649a1?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/876a614fbc0c97ce4f5f6a95482e89a7d79387c0bd1ee7da0017566e317649a1?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/876a614fbc0c97ce4f5f6a95482e89a7d79387c0bd1ee7da0017566e317649a1?s=96&d=mm&r=g","caption":"blog"}}]}},"_links":{"self":[{"href":"https:\/\/w-maintenance.pro\/es\/wp-json\/wp\/v2\/posts\/2074","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/w-maintenance.pro\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/w-maintenance.pro\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/w-maintenance.pro\/es\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/w-maintenance.pro\/es\/wp-json\/wp\/v2\/comments?post=2074"}],"version-history":[{"count":0,"href":"https:\/\/w-maintenance.pro\/es\/wp-json\/wp\/v2\/posts\/2074\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/w-maintenance.pro\/es\/wp-json\/wp\/v2\/media\/2034"}],"wp:attachment":[{"href":"https:\/\/w-maintenance.pro\/es\/wp-json\/wp\/v2\/media?parent=2074"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/w-maintenance.pro\/es\/wp-json\/wp\/v2\/categories?post=2074"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/w-maintenance.pro\/es\/wp-json\/wp\/v2\/tags?post=2074"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}