Ir al contenido
Diseño web en Gijón
  • Quiénes somos
  • Soluciones
  • Portafolios
  • Kit Digital
  • Quiénes somos
  • Soluciones
  • Portafolios
  • Kit Digital
Contacto
Inicio  /  Blog  /  Consejos claves para mejorar y mantener la seguridad WordPress

Consejos claves para mejorar y mantener la seguridad WordPress

  • Elaborado por la redacción XF
  • 9 min de lectura
Índice de contenidos

Todos los que deciden tener un negocio o aquellos que ya lo tienen, deben tener claro que la seguridad es un aspecto fundamental que no se puede dejar de lado. Si lo llevamos al día a día es como cuando tienes una zapatería o una tienda de ropa íntima y te aseguras de no dejar dinero en la caja o cerrar bien las puertas de tu tienda ¿Por qué no aplicar lo mismo en tu web? Para que puedas verlo más fácil, en este post te diremos algunos consejos claves de seguridad para WordPress.

Es evidente la importancia que tiene la seguridad web, en especial la seguridad en WordPress. Se trata del CMS más utilizado a nivel mundial, abarcando más del 60% de cuota de mercado. Específicamente esto lo convierte en un objetivo más apetecible para los hackers, pero ¿sabes lo mejor? Por ser el más utilizado existe mucha más información, herramientas, plugins y documentación que otros CMS no poseen para mantener y mejorar la seguridad.

¡Prepárate! A continuación, mencionaremos algunos consejos claves  de seguridad para WordPress. ¡Empecemos!

Consejos claves para mejorar y mantener la seguridad WordPress

Consejos claves para mejorar la seguridad WordPress

La seguridad den tu web es algo por lo que debes velar día a día y es que debe ser un aspecto prioritario en el día a día de tu negocio. A fin de cuentas, tus ingresos, tus clientes, tu imagen de marca y tu reputación dependen de ella.

Imagina por un momento ¿Qué pensaría una visita que llega por primera vez a tu web y observa que tu página ha sido hackeada? Lo más seguro es que se lleve una mala impresión y si aún no es cliente, dudará mucho para volver a visitar tu web. Es evidente, que pondrá en duda tu reputación como empresa y lo más probable es que en un futuro le cueste confiar en el momento de introducir sus datos personales o de pago en tu web.

En este sentido la seguridad importa ¡y mucho! Sin embargo, si utilizas WordPress para tu web eres un suertudo. Veamos los consejos más importantes de seguridad para WordPress.

1. Datos de acceso: Sé astuto

En el momento que creas una nueva instalación de WordPress, por defecto se crea un usuario Admin con todos los privilegios. Si dejas este usuario tal cual, los hackers solamente tienen que adivinar la contraseña. Es decir, si no cambias este usuario, lo tienen un 50% más fácil para acceder al backend de tu aplicación.

Lo mismo sucede con la contraseña. Deja a un lado las contraseñas de tipo “12345abcd”  y empieza a utilizar contraseñas seguras. Cabe destacar que en la propia instalación de WordPress tienes una herramienta a mano que te genera una contraseña fuerte de forma automática o, si prefieres puedes utilizar una online como Password.

Por tanto, para poder proteger tus datos del login de WordPress modifica el usuario admin y crea un contraseña robusta. Este es el primer paso que tienes que dar si quieres mejorar tu seguridad WordPress.

2. Protege la pantalla del login de WordPress

Esta es otra medida de seguridad para que nadie tenga acceso al backend de tu sitio web, es necesario proteger los directorios wp-admin y wp-login contraseña.

De esta forma, sin un nombre de usuario de usuario y una contraseña no podrán tener acceso al login de WordPress. Se trata de una capa de seguridad extra que se lo pone más difícil a cualquier usuario que intente acceder a tu web mediante el uso de algún bot.

3. Modifica el prefijo de la base de datos

Por defecto, el prefijo de la base de datos de WordPress es “wp_” de modo que tus tablas se muestran del tipo “wp_users”, “wp_comments”, “wp_posts”, etc.

Los hackers están consciente de ello. Ellos conocen que la gran mayoría de instalaciones de WordPress no ejecutan este cambio y con los suficientes conocimientos, pueden aprovecharse de cualquier vulnerabilidad para acceder a toda la información almacenada y hacer lo que desean con ella. Puedes perder los contenidos en tu web en cuestión de segundos, o lo que es casi peor, que lo modifiquen a su antojo.

En este caso, como alternativa al prefijo “wp_”, puedes escoger uno menos habitual como “hgg”. Es un plus de seguridad para WordPress que podrás hacer fácilmente en el proceso de instalación de tu web.

4. Utiliza siempre la última versión de WordPress

Tener tu aplicación actualizada es primordial para minimizar el riesgo de que tu web hackeada. Cuando tu WordPress permanece actualizado es una buena forma de mejorar y mantener la seguridad de tu web.

Cuando una nueva versión es liberada, se incluyen parches de seguridad y mejoras para corregir vulnerabilidades detectadas en versiones anteriores. Por ello, muchos usuarios malintencionados conocen estos agujeros de seguridad y los aprovechan para tomar el control de tu web.

Consejos claves para mejorar y mantener la seguridad WordPress

5. Los plugins y las plantillas siempre deben estar actualizados

Con estos dos sucede lo mismo que con el core de WordPress, cada vez que se libera una nueva versión de un plugin o de la plantilla de tu web se corrigen vulnerabilidades que pueden colocar en riesgo tu web.

Si no actualizas los plugins supone un gran riesgo para la seguridad de tu página web. Ante esta situación lo más recomendable es que revises de forma periódica si necesitas actualizar la versión de algún plugin. Y, por supuesto, si tienes instalado plugins que ya no usas, debes eliminarlos por completo.

Vale la pena resaltar que si tienes plugins desactivados en el panel de administración de WordPress, de igual manera pueden suponer una vía de entrada para usuarios malintencionados. Si ya no lo usas, elimínalos. Si en algún momento lo requieres, simplemente accede a repositorio oficial de WordPress e instálalos de nuevo.

6. Mantén a la mano copias de seguridad de tu web

Cuando te importa la seguridad de WordPress, sabes que siempre debes tener copias de seguridad por si algo no funciona como lo planeaste. Además, si ocurre algo nefasto o algún usuario amenaza con apoderarse de tu web, siempre guarda una copia que puedas restaurar y te permita poner tu sitio web en funcionamiento en cuestión de minutos.

7. Ojo con el Spam

Si tienes una web en WordPress, es fundamental que tomes medidas para protegerte del spam. En este tiempo hay muchos hackers que utilizan los formularios de contacto o la sección de comentarios de tu blog para insertar enlaces fraudulentos o inyectar código malicioso que puede comprometer la seguridad de WordPress.

Si usas un plugins llamado Akismet te ayudará a controlar este tipo de comportamientos. Su función es bloquear automáticamente los comentarios de Spam que pueden llegar a tú web o blog dejando solo pendientes de aprobación los que tienen un origen o contenido dudoso.

Akismet viene instalado por defecto en WordPress para mejorar su seguridad. Lo único que debes hacer es crear una cuenta en la página oficial de este plugin para generar una clave API que te permite configurar y ponerlo a funcionar en tu web.

8. ¿Qué plugin de seguridad para WordPress puedes usar?

Utilizar un plugin de seguridad para WordPress puede ser una buena forma de proteger tu aplicación.

Es importante saber que muchos plugins, están preparados para darle la protección que requiere una web, con solo realizar pequeñas configuraciones, son la mejor opción cuando no cuentas con suficientes conocimientos técnicos para realizar mejoras en tu web de forma manual.

A continuación, te listaremos algunos plugins de seguridad para WordPress que pueden ayudarte a mantener a salvo tu web y tus clientes:

  • Securi Security
  • Wordfence Security
  • iThemes Security

9. Un certificado SSL: es una clave efectiva para la seguridad de WordPress

Actualmente muchos ignoran la importancia de cifrar las conexiones de su web. Es decir, que el sitio web funcione bajo un protocolo HTTPS y no bajo HTTP y esto solo se puede obtener instalando un certificado SSL.

No puedes olvidar que un SSL ya no es cosa solo de ecommerce, cualquier web desde un blog de farándula hasta una web corporativa necesita un certificado de seguridad. Cabe destacar que sin una conexión cifrada con SSL, cualquier usuario malintencionado podría interceptar la información que se transfiere desde el navegador al servidor web, ya sea cuenta de correo electrónico, información de una tarjeta de crédito, datos personales entre otros.

Google ha empezado a marcar como “no seguras” todas las páginas web que todavía no tienen instalado un certificado SSL en su web.

10. Usa una herramienta de seguridad

Si te preocupa la seguridad de WordPress, es importante que valores la posibilidad de usar una herramienta específica que te ayude a realizar un escaneo de tu página web en busca de malware o infecciones que puedan poner en duda la seguridad de tu web.

Con todos estos consejos podrás encaminarte para mantener y velar por la seguridad de WordPress, siendo este uno de los gestores de contenido más utilizados a nivel mundial supone ser también uno de los que más hackeos, ataques de fuerza bruta o inyecciones de malware recibe. Esto no quiere decir que este CMS no sea seguro. Sí que lo es, pero al igual que si tienes un negocio físico, es importante y necesario realizar tareas de mantenimiento que te ayuden a mantener y mejorar la seguridad de WordPress.

¿Quieres más ayuda? En XenonFactory estamos para darte las herramientas necesarias para preservar y mantener la seguridad de tu web, con nuestro servicio Seguridad Anti-Hackeo WordPress te daremos las soluciones efectivas a tu requerimiento.

¡Contáctanos!

Otros artículos recomendables para revisar

Factores para tener en cuenta al momento de desarrollar una App mobile para tu tienda online
  • Redacción XF

Si estás pensando en desarrollar una aplicación móvil para expandir tu tienda online, primero te recomendamos estudiar estos factores antes de comenzar. El principal factor…

Mejorar la seguridad en wordpress: ¿Cómo lograrlo?
  • Redacción XF

Wordpress es una de las plataformas más utilizadas en la red, en ella funcionan muchas páginas web, y están sometidas a una cantidad de problemas…

Por qué los restaurantes en Asturias necesitan un sitio web y una tienda online
  • Redacción XF

¡Hola, restaurador asturianos! ¿Alguna vez te has preguntado cómo un sitio web y una tienda online pueden transformar tu negocio? Hoy vamos a explorar cómo…

Algoritmo de Google: que impacto causan sus actualizaciones
  • Redacción XF

Google es el buscador más conocido y eficiente que podemos usar, y cumplir con sus estándares es un trabajo arduo, ya que sus exigencias son…

El SEO continuará siendo imprescindible durante la pandemia
  • Redacción XF

En la actualidad la pandemia que asecha al mundo entero ha cambiado por completo el comportamiento de los usuarios en la red. El omnipresente COVID-19…

2011 el año de las Tablets PC, ¿o creías que esto era solo cosa del iPad?
  • Redacción XF

Tras la presentación de Apple en 2010 del conocido iPad, ha comenzado la “guerra” en un mercado totalmente en alza, el de las tablets PC….

Conoce todos los artículos
Diseño web en Asturias
  • se.yrotcafnonex@ofni
  • 984 263 007
  • Gijón (Asturias)

Síguenos

Linkedin-in X-twitter

Soluciones

  • Diseño de páginas web en Asturias
  • Diseño de tiendas online en Asturias
  • Posicionamiento web en Asturias
  • Inteligencia Artificial en Asturias

Accesos

  • Blog

SOPORTE

  • Windows
  • Mac
  • Android
  • Aviso legal
  • Política de privacidad
  • Política de cookies
  • Accesibilidad
  • Aviso legal
  • Política de privacidad
  • Política de cookies
  • Accesibilidad
Administrar consentimiento de cookies
Nuestro website utiliza cookies que permitirán mejorar tu experiencia como usuario mediante el análisis de tus hábitos de navegación y en cumplimiento de la Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico (LSSICE).  La información sobre las cookies que usamos es lo que va a garantizar que el usuario pueda tomar su decisión de forma consciente y libre a la hora de prestar su consentimiento o, por el contrario, que no acepte la instalación de cookies en su dispositivo en los términos del artículo 22 de la Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y Comercio Electrónico (LSSICE).
Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
Administrar opciones Gestionar los servicios Gestionar {vendor_count} proveedores Leer más sobre estos propósitos
Ver preferencias
{title} {title} {title}
Diseño web en Gijón
Diseño web en Gijón
  • se.yrotcafnonex@ofni
  • 984 263 007
  • Gijón (Asturias)

Síguenos

Linkedin-in X-twitter
  • Quiénes somos
  • Soluciones
  • Desarrollo web con WordPress
  • Creación de tiendas virtuales con WooCommerce
  • Marketing SEO (On-page y Off-page)
  • Ciberseguridad aplicada a WordPress
  • Inteligencia Artificial aplicada
  • Desarrollo ad hoc para proyectos personalizados
  • Outsourcing tecnológico (agencias y consultoras)
  • Acompañamiento y formación contínua
  • Portafolios
  • Kit Digital
  • Contacto
Accesibilidad
Modos de accesibilidad
Modo seguro de epilepsia
Humedece el color y elimina los parpadeos.
Este modo permite a las personas con epilepsia utilizar el sitio web de forma segura al eliminar el riesgo de convulsiones que resultan de las animaciones intermitentes o parpadeantes y las combinaciones de colores arriesgadas.
Modo para personas con discapacidad visual
Mejora las imágenes del sitio web.
Este modo ajusta el sitio web para la comodidad de los usuarios con discapacidades visuales, como visión degradada, visión de túnel, cataratas, glaucoma y otras.
Modo de discapacidad cognitiva
Ayuda a concentrarse en contenido específico.
Este modo brinda diferentes opciones de asistencia para ayudar a los usuarios con deficiencias cognitivas, como dislexia, autismo, CVA y otras, a concentrarse más fácilmente en los elementos esenciales del sitio web.
Modo compatible con TDAH
Reduce las distracciones y mejora el enfoque.
Este modo ayuda a los usuarios con TDAH y trastornos del desarrollo neurológico a leer, navegar y concentrarse en los elementos principales del sitio web con mayor facilidad, al tiempo que reduce significativamente las distracciones.
Modo de ceguera
Permite usar el sitio con su lector de pantalla
Este modo configura el sitio web para que sea compatible con lectores de pantalla como JAWS, NVDA, VoiceOver y TalkBack. Un lector de pantalla es un software para usuarios ciegos que se instala en una computadora y un teléfono inteligente, y los sitios web deben ser compatibles con él.
Diccionario en línea
    Experiencia legible
    Escalado de contenido
    Por defecto
    Lupa de texto
    Fuente legible
    Apto para dislexia
    Destacar títulos
    Destacar enlaces
    Tamaño de fuente
    Por defecto
    Altura de la línea
    Por defecto
    Espaciado de letras
    Por defecto
    Alineado a la izquierda
    Centro alineado
    Alineado a la derecha
    Experiencia visualmente agradable
    Contraste oscuro
    Contraste de luz
    Monocromo
    Alto contraste
    Alta saturación
    Baja saturación
    Ajustar colores de texto
    Ajustar los colores del título
    Ajustar los colores de fondo
    Orientación Fácil
    Silenciar sonidos
    Ocultar imágenes
    Ocultar emoji
    Guía de lectura
    Detener animaciones
    Máscara de lectura
    Resaltar pasar el cursor
    Resalte el enfoque
    Gran cursor oscuro
    Cursor de luz grande
    Lectura cognitiva
    Teclado virtual
    Teclas de navegación
    Navegación por voz

    Diseño web en Asturias desde 2007

    Accessibility Statement

    • xenonfactory.es
    • 13 octubre, 2025

    Compliance status

    We firmly believe that the internet should be available and accessible to anyone, and are committed to providing a website that is accessible to the widest possible audience, regardless of circumstance and ability.

    To fulfill this, we aim to adhere as strictly as possible to the World Wide Web Consortium’s (W3C) Web Content Accessibility Guidelines 2.1 (WCAG 2.1) at the AA level. These guidelines explain how to make web content accessible to people with a wide array of disabilities. Complying with those guidelines helps us ensure that the website is accessible to all people: blind people, people with motor impairments, visual impairment, cognitive disabilities, and more.

    This website utilizes various technologies that are meant to make it as accessible as possible at all times. We utilize an accessibility interface that allows persons with specific disabilities to adjust the website’s UI (user interface) and design it to their personal needs.

    Additionally, the website utilizes an AI-based application that runs in the background and optimizes its accessibility level constantly. This application remediates the website’s HTML, adapts Its functionality and behavior for screen-readers used by the blind users, and for keyboard functions used by individuals with motor impairments.

    If you’ve found a malfunction or have ideas for improvement, we’ll be happy to hear from you. You can reach out to the website’s operators by using the following email

    Screen-reader and keyboard navigation

    Our website implements the ARIA attributes (Accessible Rich Internet Applications) technique, alongside various different behavioral changes, to ensure blind users visiting with screen-readers are able to read, comprehend, and enjoy the website’s functions. As soon as a user with a screen-reader enters your site, they immediately receive a prompt to enter the Screen-Reader Profile so they can browse and operate your site effectively. Here’s how our website covers some of the most important screen-reader requirements, alongside console screenshots of code examples:

    1. Screen-reader optimization: we run a background process that learns the website’s components from top to bottom, to ensure ongoing compliance even when updating the website. In this process, we provide screen-readers with meaningful data using the ARIA set of attributes. For example, we provide accurate form labels; descriptions for actionable icons (social media icons, search icons, cart icons, etc.); validation guidance for form inputs; element roles such as buttons, menus, modal dialogues (popups), and others. Additionally, the background process scans all the website’s images and provides an accurate and meaningful image-object-recognition-based description as an ALT (alternate text) tag for images that are not described. It will also extract texts that are embedded within the image, using an OCR (optical character recognition) technology. To turn on screen-reader adjustments at any time, users need only to press the Alt+1 keyboard combination. Screen-reader users also get automatic announcements to turn the Screen-reader mode on as soon as they enter the website.

      These adjustments are compatible with all popular screen readers, including JAWS and NVDA.

    2. Keyboard navigation optimization: The background process also adjusts the website’s HTML, and adds various behaviors using JavaScript code to make the website operable by the keyboard. This includes the ability to navigate the website using the Tab and Shift+Tab keys, operate dropdowns with the arrow keys, close them with Esc, trigger buttons and links using the Enter key, navigate between radio and checkbox elements using the arrow keys, and fill them in with the Spacebar or Enter key.Additionally, keyboard users will find quick-navigation and content-skip menus, available at any time by clicking Alt+1, or as the first elements of the site while navigating with the keyboard. The background process also handles triggered popups by moving the keyboard focus towards them as soon as they appear, and not allow the focus drift outside it.

      Users can also use shortcuts such as “M” (menus), “H” (headings), “F” (forms), “B” (buttons), and “G” (graphics) to jump to specific elements.

    Disability profiles supported in our website

    • Epilepsy Safe Mode: this profile enables people with epilepsy to use the website safely by eliminating the risk of seizures that result from flashing or blinking animations and risky color combinations.
    • Visually Impaired Mode: this mode adjusts the website for the convenience of users with visual impairments such as Degrading Eyesight, Tunnel Vision, Cataract, Glaucoma, and others.
    • Cognitive Disability Mode: this mode provides different assistive options to help users with cognitive impairments such as Dyslexia, Autism, CVA, and others, to focus on the essential elements of the website more easily.
    • ADHD Friendly Mode: this mode helps users with ADHD and Neurodevelopmental disorders to read, browse, and focus on the main website elements more easily while significantly reducing distractions.
    • Blindness Mode: this mode configures the website to be compatible with screen-readers such as JAWS, NVDA, VoiceOver, and TalkBack. A screen-reader is software for blind users that is installed on a computer and smartphone, and websites must be compatible with it.
    • Keyboard Navigation Profile (Motor-Impaired): this profile enables motor-impaired persons to operate the website using the keyboard Tab, Shift+Tab, and the Enter keys. Users can also use shortcuts such as “M” (menus), “H” (headings), “F” (forms), “B” (buttons), and “G” (graphics) to jump to specific elements.

    Additional UI, design, and readability adjustments

    1. Font adjustments – users, can increase and decrease its size, change its family (type), adjust the spacing, alignment, line height, and more.
    2. Color adjustments – users can select various color contrast profiles such as light, dark, inverted, and monochrome. Additionally, users can swap color schemes of titles, texts, and backgrounds, with over seven different coloring options.
    3. Animations – person with epilepsy can stop all running animations with the click of a button. Animations controlled by the interface include videos, GIFs, and CSS flashing transitions.
    4. Content highlighting – users can choose to emphasize important elements such as links and titles. They can also choose to highlight focused or hovered elements only.
    5. Audio muting – users with hearing devices may experience headaches or other issues due to automatic audio playing. This option lets users mute the entire website instantly.
    6. Cognitive disorders – we utilize a search engine that is linked to Wikipedia and Wiktionary, allowing people with cognitive disorders to decipher meanings of phrases, initials, slang, and others.
    7. Additional functions – we provide users the option to change cursor color and size, use a printing mode, enable a virtual keyboard, and many other functions.

    Browser and assistive technology compatibility

    We aim to support the widest array of browsers and assistive technologies as possible, so our users can choose the best fitting tools for them, with as few limitations as possible. Therefore, we have worked very hard to be able to support all major systems that comprise over 95% of the user market share including Google Chrome, Mozilla Firefox, Apple Safari, Opera and Microsoft Edge, JAWS and NVDA (screen readers).

    Notes, comments, and feedback

    Despite our very best efforts to allow anybody to adjust the website to their needs. There may still be pages or sections that are not fully accessible, are in the process of becoming accessible, or are lacking an adequate technological solution to make them accessible. Still, we are continually improving our accessibility, adding, updating and improving its options and features, and developing and adopting new technologies. All this is meant to reach the optimal level of accessibility, following technological advancements. For any assistance, please reach out to