{"id":355243,"date":"2026-09-20T17:31:18","date_gmt":"2026-09-20T17:31:18","guid":{"rendered":"https:\/\/wordpress.org\/plugins\/detector-de-anuncios-intrusivos\/"},"modified":"2026-09-20T17:30:51","modified_gmt":"2026-09-20T17:30:51","slug":"seguridadenmipc-detector-anuncios-malware","status":"publish","type":"plugin","link":"https:\/\/wordpress.org\/plugins\/seguridadenmipc-detector-anuncios-malware\/","author":23550890,"comment_status":"closed","ping_status":"closed","template":"","meta":{"version":"5.1.1","stable_tag":"5.1.1","tested":"7.1.2","requires":"5.5","requires_php":"7.2","requires_plugins":null,"header_name":"SeguridadEnMiPC Detector de Anuncios y Malware","header_author":"Juan Luis Fern\u00e1ndez Gallardo","header_description":"Ocho herramientas de seguridad en un solo panel: detecci\u00f3n de publicidad intrusiva, esc\u00e1ner de c\u00f3digo malicioso, monitor de integridad de archivos, auditor\u00eda de configuraci\u00f3n, auditor\u00eda de usuarios, sonda de archivos sensibles expuestos, revisi\u00f3n de cabeceras HTTP y alertas por email. Los hallazgos en archivos solo se informan; la limpieza autom\u00e1tica, reversible, se limita al contenido de entradas y p\u00e1ginas. Exporta a CSV\/PDF. Todo incluido: sin funciones de pago ni claves de licencia.","assets_banners_color":"404e60","last_updated":"2026-09-20 17:30:51","external_support_url":"","external_repository_url":"","donate_link":"","header_plugin_uri":"","header_author_uri":"https:\/\/seguridadenmipc.com\/","rating":0,"author_block_rating":0,"active_installs":0,"downloads":59,"num_ratings":0,"support_threads":0,"support_threads_resolved":0,"author_block_count":0,"sections":["description","installation","faq","changelog"],"tags":{"5.1.1":{"tag":"5.1.1","author":"juanluisfernz","date":"2026-09-20 17:30:51","revision":3704508}},"upgrade_notice":{"5.0.0":"<p>Cuatro auditor\u00edas nuevas, resumen con puntuaci\u00f3n y panel que se abre con todo desplegado.<\/p>"},"ratings":[],"assets_icons":{"icon-128x128.png":{"filename":"icon-128x128.png","revision":3704508,"resolution":"128x128","location":"assets","locale":"","width":128,"height":128},"icon-256x256.png":{"filename":"icon-256x256.png","revision":3704508,"resolution":"256x256","location":"assets","locale":"","width":256,"height":256}},"assets_banners":{"banner-1544x500.png":{"filename":"banner-1544x500.png","revision":3704508,"resolution":"1544x500","location":"assets","locale":"","width":1544,"height":500},"banner-772x250.png":{"filename":"banner-772x250.png","revision":3704508,"resolution":"772x250","location":"assets","locale":"","width":772,"height":250}},"assets_blueprints":{},"all_blocks":[],"tagged_versions":["5.1.1"],"block_files":[],"assets_screenshots":{"screenshot-1.png":{"filename":"screenshot-1.png","revision":3704526,"resolution":"1","location":"assets","locale":"","width":933,"height":463},"screenshot-2.png":{"filename":"screenshot-2.png","revision":3704526,"resolution":"2","location":"assets","locale":"","width":933,"height":463},"screenshot-3.png":{"filename":"screenshot-3.png","revision":3704526,"resolution":"3","location":"assets","locale":"","width":933,"height":463},"screenshot-4.png":{"filename":"screenshot-4.png","revision":3704526,"resolution":"4","location":"assets","locale":"","width":933,"height":463},"screenshot-5.png":{"filename":"screenshot-5.png","revision":3704526,"resolution":"5","location":"assets","locale":"","width":933,"height":463},"screenshot-6.png":{"filename":"screenshot-6.png","revision":3704526,"resolution":"6","location":"assets","locale":"","width":933,"height":463}},"screenshots":{"1":"Resumen de seguridad con la puntuaci\u00f3n por bloques y la lista de urgencias.","2":"Detecci\u00f3n de publicidad intrusiva.","3":"Esc\u00e1ner de c\u00f3digo con hallazgos confirmados y posibles.","4":"Monitor de integridad con los cambios peligrosos explicados.","5":"Auditor\u00eda de configuraci\u00f3n.","6":"Archivos sensibles expuestos y cabeceras HTTP."}},"plugin_section":[],"plugin_tags":[4283,281738,281737,1184,165144],"plugin_category":[54],"plugin_contributors":[281739],"plugin_business_model":[],"class_list":["post-355243","plugin","type-plugin","status-publish","hentry","plugin_tags-anuncios","plugin_tags-auditoria","plugin_tags-integridad","plugin_tags-malware","plugin_tags-seguridad","plugin_category-security-and-spam-protection","plugin_contributors-juanluisfernz","plugin_committers-juanluisfernz"],"banners":{"banner":"https:\/\/ps.w.org\/seguridadenmipc-detector-anuncios-malware\/assets\/banner-772x250.png?rev=3704508","banner_2x":"https:\/\/ps.w.org\/seguridadenmipc-detector-anuncios-malware\/assets\/banner-1544x500.png?rev=3704508","banner_rtl":false,"banner_2x_rtl":false},"icons":{"svg":false,"icon":"https:\/\/ps.w.org\/seguridadenmipc-detector-anuncios-malware\/assets\/icon-128x128.png?rev=3704508","icon_2x":"https:\/\/ps.w.org\/seguridadenmipc-detector-anuncios-malware\/assets\/icon-256x256.png?rev=3704508","generated":false},"screenshots":[{"src":"https:\/\/ps.w.org\/seguridadenmipc-detector-anuncios-malware\/assets\/screenshot-1.png?rev=3704526","caption":"Resumen de seguridad con la puntuaci\u00f3n por bloques y la lista de urgencias."},{"src":"https:\/\/ps.w.org\/seguridadenmipc-detector-anuncios-malware\/assets\/screenshot-2.png?rev=3704526","caption":"Detecci\u00f3n de publicidad intrusiva."},{"src":"https:\/\/ps.w.org\/seguridadenmipc-detector-anuncios-malware\/assets\/screenshot-3.png?rev=3704526","caption":"Esc\u00e1ner de c\u00f3digo con hallazgos confirmados y posibles."},{"src":"https:\/\/ps.w.org\/seguridadenmipc-detector-anuncios-malware\/assets\/screenshot-4.png?rev=3704526","caption":"Monitor de integridad con los cambios peligrosos explicados."},{"src":"https:\/\/ps.w.org\/seguridadenmipc-detector-anuncios-malware\/assets\/screenshot-5.png?rev=3704526","caption":"Auditor\u00eda de configuraci\u00f3n."},{"src":"https:\/\/ps.w.org\/seguridadenmipc-detector-anuncios-malware\/assets\/screenshot-6.png?rev=3704526","caption":"Archivos sensibles expuestos y cabeceras HTTP."}],"raw_content":"<!--section=description-->\n<p>Ocho herramientas independientes en un solo panel. Todas las secciones se abren desplegadas: al entrar ves el estado completo del sitio sin tener que ir pulsando.<\/p>\n\n<p><strong>1. Detecci\u00f3n de publicidad intrusiva.<\/strong> Analiza las p\u00e1ginas y entradas de tu propio sitio seg\u00fan los <em>Better Ads Standards<\/em> de la Coalition for Better Ads: pop-ups que tapan el contenido, banners fijos, v\u00eddeo con sonido autom\u00e1tico y densidad excesiva de anuncios. Puede analizar desde el servidor o dentro del navegador, que ve tambi\u00e9n lo que se inyecta con JavaScript.<\/p>\n\n<p><strong>2. Esc\u00e1ner de c\u00f3digo malicioso.<\/strong> Recorre el contenido de la base de datos, el tema, los plugins y el n\u00facleo buscando firmas de inyecci\u00f3n conocidas: <code>eval(base64_decode(...))<\/code>, iframes ocultos, escritura de archivos desde par\u00e1metros de la petici\u00f3n y patrones similares. Los hallazgos en <strong>archivos<\/strong> se te informan con la ruta, la l\u00ednea y el fragmento, para que los revises t\u00fa con una copia de seguridad delante: el plugin no los toca. Lo que aparece en el <strong>contenido<\/strong> de entradas y p\u00e1ginas s\u00ed se puede limpiar con un clic, porque vive en la base de datos y se puede deshacer.<\/p>\n\n<p><strong>3. Monitor de integridad.<\/strong> Guarda una l\u00ednea base de los archivos y avisa cuando cambian. Contrasta el n\u00facleo con los <em>checksums<\/em> oficiales de WordPress.org, as\u00ed que distingue un archivo leg\u00edtimo modificado de uno que no deber\u00eda estar ah\u00ed. En pantalla solo salen los cambios realmente peligrosos, explicados; el resto va por email.<\/p>\n\n<p><strong>4. Auditor\u00eda de configuraci\u00f3n.<\/strong> Repasa los ajustes que m\u00e1s se dejan mal puestos: depuraci\u00f3n activa en producci\u00f3n, editor de temas y plugins abierto, versi\u00f3n de PHP sin soporte, permisos de <code>wp-config.php<\/code>, prefijo de base de datos por defecto, actualizaciones pendientes, <code>readme.html<\/code> delatando la versi\u00f3n y archivos PHP donde no deber\u00eda haberlos. No hace ninguna petici\u00f3n de red.<\/p>\n\n<p><strong>5. Auditor\u00eda de usuarios.<\/strong> Busca nombres de acceso previsibles (<code>admin<\/code>, <code>root<\/code>, <code>test<\/code>), exceso de cuentas con permisos totales y perfiles que firman los art\u00edculos con el mismo nombre con el que entran al escritorio.<\/p>\n\n<p><strong>6. Archivos sensibles expuestos.<\/strong> Pide a tu propio sitio, como lo har\u00eda cualquier visitante, una lista de rutas que no deber\u00edan responder: copias de <code>wp-config.php<\/code>, <code>.env<\/code>, <code>.git\/config<\/code>, registros de errores, listados de carpetas, enumeraci\u00f3n de autores y la lista de usuarios por la API REST.<\/p>\n\n<p><strong>7. Cabeceras de seguridad HTTP.<\/strong> Lee las cabeceras que tu servidor env\u00eda con la portada (HSTS, protecci\u00f3n contra enmarcado, <code>nosniff<\/code>, <code>Referrer-Policy<\/code>, CSP) y te dice cu\u00e1les faltan, para qu\u00e9 sirve cada una y d\u00f3nde se configuran.<\/p>\n\n<p><strong>8. Alertas por email, protecci\u00f3n y automatizaci\u00f3n.<\/strong> Escaneo programado con aviso solo cuando hay algo que mirar, filtrado de la salida en tiempo real (WordPress 6.9 o superior), limpieza programada del contenido de entradas y p\u00e1ginas, y webhook opcional.<\/p>\n\n<p>Adem\u00e1s, un <strong>resumen<\/strong> en la cabecera re\u00fane la puntuaci\u00f3n de cada bloque y una lista de lo m\u00e1s urgente, con un bot\u00f3n que ejecuta todas las revisiones seguidas.<\/p>\n\n<h4>Qu\u00e9 toca y qu\u00e9 no<\/h4>\n\n<p>El plugin <strong>no modifica, no borra y no renombra ning\u00fan archivo<\/strong> de tu sitio, ni el n\u00facleo, ni el tema, ni los plugins, ni nada que haya en <code>wp-content<\/code>. Tampoco crea archivos: los ajustes, el registro y la l\u00ednea base de integridad se guardan con la API de opciones de WordPress.<\/p>\n\n<p>Lo \u00fanico que puede cambiar es el <strong>contenido de tus entradas y p\u00e1ginas<\/strong>, que est\u00e1 en la base de datos: ah\u00ed s\u00ed retira las inyecciones confirmadas, guarda antes el original y el bot\u00f3n \"Deshacer\" lo repone. Esa limpieza es manual salvo que actives la programada en los ajustes, que viene desactivada.<\/p>\n\n<p>Cuando el hallazgo est\u00e1 en un archivo, el plugin te da la ruta, la l\u00ednea y el fragmento sospechoso, y lo deja ah\u00ed. Arreglar un archivo infectado es una decisi\u00f3n que conviene tomar con una copia de seguridad hecha y, si es del n\u00facleo o de un plugin, casi siempre la respuesta correcta es reinstalarlo en vez de editarlo.<\/p>\n\n<h3>External services<\/h3>\n\n<p>Este plugin no env\u00eda datos a ning\u00fan servicio del autor ni descarga definiciones de ning\u00fan servidor. Las firmas de malware son las que vienen en el c\u00f3digo.<\/p>\n\n<p>Hace conexiones salientes en tres casos, todos bajo tu control:<\/p>\n\n<ol>\n<li><p><strong>Tu propio sitio.<\/strong> Para analizar la publicidad, para sondear archivos expuestos y para leer las cabeceras HTTP, el plugin pide URLs p\u00fablicas de tu propia web (las mismas que ve cualquier visitante) y examina la respuesta. No sale de tu dominio y solo ocurre cuando pulsas el bot\u00f3n correspondiente.<\/p><\/li>\n<li><p><strong>API de checksums de WordPress.org.<\/strong> El monitor de integridad usa la funci\u00f3n <code>get_core_checksums()<\/code> del propio WordPress para obtener las sumas de verificaci\u00f3n oficiales de tu versi\u00f3n del n\u00facleo. Solo se env\u00edan la versi\u00f3n de WordPress y el idioma. Es un servicio de WordPress.org: <a href=\"https:\/\/wordpress.org\/about\/privacy\/\">t\u00e9rminos y privacidad<\/a>.<\/p><\/li>\n<li><p><strong>Webhook de alertas (opcional, desactivado de f\u00e1brica).<\/strong> Si escribes una URL de webhook en los ajustes, el plugin enviar\u00e1 a esa direcci\u00f3n un mensaje de texto con el t\u00edtulo de la alerta y la lista de rutas afectadas. La direcci\u00f3n la eliges t\u00fa (Slack, Discord, Telegram o la que quieras) y el env\u00edo solo ocurre si el campo est\u00e1 relleno. Si lo dejas vac\u00edo, no se env\u00eda nada a ninguna parte. Consulta los t\u00e9rminos y la pol\u00edtica de privacidad del servicio que uses como destino.<\/p><\/li>\n<\/ol>\n\n<!--section=installation-->\n<ol>\n<li>Sube la carpeta del plugin a <code>\/wp-content\/plugins\/<\/code> o inst\u00e1lalo desde el buscador de plugins de WordPress.<\/li>\n<li>Act\u00edvalo en el men\u00fa \"Plugins\".<\/li>\n<li>Ve a \"Anuncios y Malware\" en el men\u00fa lateral.<\/li>\n<li>Pulsa \"Ejecutar todas las revisiones\" en el resumen: en un minuto tendr\u00e1s el cuadro completo.<\/li>\n<li>Pulsa \"Crear\/actualizar l\u00ednea base\" en el monitor de integridad para tener referencia con la que comparar.<\/li>\n<\/ol>\n\n<!--section=faq-->\n<dl>\n<dt id=\"%C2%BFmodifica%20mis%20archivos%3F\"><h3>\u00bfModifica mis archivos?<\/h3><\/dt>\n<dd><p>No. Nunca. El plugin lee tus archivos para analizarlos y no escribe en ninguno. Lo \u00fanico que puede modificar es el contenido de entradas y p\u00e1ginas, que est\u00e1 en la base de datos, y solo si t\u00fa lo pides o activas la limpieza programada (desactivada de f\u00e1brica); adem\u00e1s se puede deshacer.<\/p><\/dd>\n<dt id=\"la%20puntuaci%C3%B3n%20no%20llega%20a%20100.%20%C2%BFes%20grave%3F\"><h3>La puntuaci\u00f3n no llega a 100. \u00bfEs grave?<\/h3><\/dt>\n<dd><p>No necesariamente. Algunas comprobaciones son recomendaciones, no fallos: una Content-Security-Policy, por ejemplo, es dif\u00edcil de configurar bien y su ausencia no te deja vendido. Mira primero la lista \"Lo m\u00e1s urgente\" del resumen, que solo recoge lo que est\u00e1 realmente mal.<\/p><\/dd>\n<dt id=\"%C2%BFpor%20qu%C3%A9%20me%20avisa%20de%20archivos%20que%20yo%20mismo%20he%20cambiado%3F\"><h3>\u00bfPor qu\u00e9 me avisa de archivos que yo mismo he cambiado?<\/h3><\/dt>\n<dd><p>El monitor de integridad informa de todo cambio respecto a la l\u00ednea base. Los que reconoce como rutinarios (actualizaciones de plugins, ediciones del tema) van al email y no a la pantalla. Si un patr\u00f3n te genera ruido, a\u00f1\u00e1delo a las exclusiones en los ajustes.<\/p><\/dd>\n<dt id=\"ha%20encontrado%20algo%20en%20un%20archivo.%20%C2%BFqu%C3%A9%20hago%3F\"><h3>Ha encontrado algo en un archivo. \u00bfQu\u00e9 hago?<\/h3><\/dt>\n<dd><p>Haz primero una copia de seguridad. Si es del n\u00facleo de WordPress, reinst\u00e1lalo desde Escritorio \u2192 Actualizaciones \u2192 \"Reinstalar ahora\": es m\u00e1s r\u00e1pido y m\u00e1s seguro que editar nada. Si es de un plugin o un tema, reinst\u00e1lalo desde su origen. Si es un archivo que no deber\u00eda existir (por ejemplo un <code>.php<\/code> dentro de <code>uploads<\/code>), b\u00f3rralo t\u00fa desde el gestor de archivos de tu alojamiento o por FTP.<\/p><\/dd>\n<dt id=\"la%20sonda%20de%20archivos%20expuestos%20marca%20algo%20que%20yo%20s%C3%A9%20que%20est%C3%A1%20protegido\"><h3>La sonda de archivos expuestos marca algo que yo s\u00e9 que est\u00e1 protegido<\/h3><\/dt>\n<dd><p>La sonda pide las rutas desde el servidor, y algunos alojamientos responden distinto a las peticiones internas que a las de fuera. Si tienes dudas, abre esa ruta en el navegador en una ventana de inc\u00f3gnito: eso es lo que ve un visitante.<\/p><\/dd>\n<dt id=\"%C2%BFfunciona%20con%20multisitio%3F\"><h3>\u00bfFunciona con multisitio?<\/h3><\/dt>\n<dd><p>Se puede activar por sitio. El monitor de integridad recorre la instalaci\u00f3n completa, as\u00ed que en multisitio ver\u00e1s archivos de todos los sitios.<\/p><\/dd>\n\n<\/dl>\n\n<!--section=changelog-->\n<h4>5.1.1<\/h4>\n\n<ul>\n<li>Corregidos los textos del panel que todav\u00eda dec\u00edan que el esc\u00e1ner \u00abelimina lo confirmado\u00bb. Desde la 5.1.0 los hallazgos en archivos solo se informan, y ahora la pantalla lo dice as\u00ed.<\/li>\n<\/ul>\n\n<h4>5.1.0<\/h4>\n\n<ul>\n<li>El plugin ya no toca ning\u00fan archivo del sitio. Se retiran la limpieza de archivos y la cuarentena: los hallazgos en archivos se informan con ruta, l\u00ednea y fragmento para que los revises t\u00fa. Es lo que pide el directorio de WordPress.org, y tambi\u00e9n lo m\u00e1s prudente: reparar un archivo infectado es una decisi\u00f3n que conviene tomar con una copia de seguridad delante.<\/li>\n<li>La limpieza autom\u00e1tica y el bot\u00f3n \u00abDeshacer\u00bb quedan limitados al contenido de entradas y p\u00e1ginas, que vive en la base de datos y s\u00ed es reversible.<\/li>\n<li>La firma de \u00abscript externo\u00bb ya no lleva una lista de servicios de terceros dentro del plugin: ahora se avisa de cualquier script que no venga de tu propio dominio, y en los ajustes puedes declarar los dominios que uses a prop\u00f3sito.<\/li>\n<li>Documentaci\u00f3n revisada para que describa exactamente lo que hace el c\u00f3digo.<\/li>\n<\/ul>\n\n<h4>5.0.9<\/h4>\n\n<ul>\n<li>La cuarentena ya no borra el archivo: le cambia el nombre en su propia carpeta a\u00f1adiendo una extensi\u00f3n inerte, as\u00ed el servidor deja de ejecutarlo y nada se pierde. \u00abDeshacer\u00bb le devuelve su nombre.<\/li>\n<li>El plugin ya no vuelca copias de seguridad sobre el disco. La copia del original de un archivo limpiado se conserva en la base de datos como registro, pero nunca se reescribe sobre la instalaci\u00f3n.<\/li>\n<li>La protecci\u00f3n en tiempo real ya no abre un b\u00fafer de salida propio: usa el b\u00fafer de plantilla que WordPress abre desde la versi\u00f3n 6.9. Con versiones anteriores la opci\u00f3n no act\u00faa y los ajustes lo indican.<\/li>\n<li>Reescrita la firma de \u00abscript externo\u00bb para que la lista de servicios habituales sea una lista blanca expl\u00edcita y no un bloque dentro de la expresi\u00f3n regular.<\/li>\n<\/ul>\n\n<h4>5.0.8<\/h4>\n\n<ul>\n<li>Actualizado \u00abTested up to\u00bb a 7.1, la versi\u00f3n actual de WordPress. Con un valor anterior el plugin no aparece en las b\u00fasquedas del directorio.<\/li>\n<li>Quitada la cabecera \u00abDomain Path\u00bb: apuntaba a una carpeta \u00ablanguages\u00bb que el plugin no incluye.<\/li>\n<\/ul>\n\n<h4>5.0.7<\/h4>\n\n<ul>\n<li>Quitada la cabecera \u00abPlugin URI\u00bb, que apuntaba a la misma direcci\u00f3n que \u00abAuthor URI\u00bb. WordPress.org exige que sean distintas y rechazaba el archivo al subirlo.<\/li>\n<\/ul>\n\n<h4>5.0.6<\/h4>\n\n<ul>\n<li>Quitada la l\u00ednea \u00abTested up to\u00bb de la cabecera del archivo principal. Ese dato solo se declara en el readme: tenerlo en los dos sitios puede hacer que se muestre una compatibilidad distinta de la que se mantiene.<\/li>\n<\/ul>\n\n<h4>5.0.5<\/h4>\n\n<ul>\n<li>Corregido: el campo \u00abEmail de destino\u00bb se llamaba \u00abemail\u00bb y era de tipo \u00abemail\u00bb, as\u00ed que Chrome lo tomaba por el usuario de un formulario de acceso y lo rellenaba solo con el nombre de la cuenta de WordPress. Quien guardara los ajustes sin mirar se quedaba sin direcci\u00f3n de aviso. Ahora el campo tiene nombre propio, no es de tipo \u00abemail\u00bb (Chrome ignora ah\u00ed el autocompletado desactivado) y conserva el teclado de correo en el m\u00f3vil. La direcci\u00f3n se sigue validando en el servidor.<\/li>\n<\/ul>\n\n<h4>5.0.4<\/h4>\n\n<ul>\n<li>La publicidad que el propio editor ha declarado como suya se muestra como \u00abINFO\u00bb y no como \u00abAVISO\u00bb: informa de lo que hay, no alerta de nada.<\/li>\n<li>Quitada de las exclusiones de f\u00e1brica una carpeta que se exclu\u00eda por su nombre gen\u00e9rico (\u00abcentral\u00bb). Las que quedan apuntan a librer\u00edas de terceros concretas, y ahora cada una lleva escrito para qu\u00e9 est\u00e1: una exclusi\u00f3n amplia es justo donde interesa esconder c\u00f3digo.<\/li>\n<\/ul>\n\n<h4>5.0.3<\/h4>\n\n<ul>\n<li>Corregido (importante): hab\u00eda un identificador de editor de AdSense escrito en el propio c\u00f3digo como \u00abpublicidad autorizada\u00bb. En cualquier otra instalaci\u00f3n eso marcaba los anuncios leg\u00edtimos del usuario como \u00abpublicidad de terceros no autorizada\u00bb con la severidad m\u00e1xima, y daba por buena la de ese identificador ajeno. Ahora cada usuario declara los suyos en los ajustes y de f\u00e1brica la lista est\u00e1 vac\u00eda.<\/li>\n<li>Con la lista vac\u00eda el detector ya no acusa a nadie: informa de las redes que encuentra e invita a declarar los identificadores propios.<\/li>\n<li>El escaneo profundo del navegador ya distingue la publicidad propia de la ajena, como hac\u00eda el del servidor. Antes cualquier red sal\u00eda como aviso leve, as\u00ed que una red inyectada por JavaScript \u2014el caso t\u00edpico de infecci\u00f3n\u2014 se quedaba sin marcar como grave.<\/li>\n<li>El escaneo del navegador tambi\u00e9n mira los scripts que una capa de consentimiento deja en espera (data-cmplz-src, data-src), que antes se le escapaban.<\/li>\n<\/ul>\n\n<h4>5.0.2<\/h4>\n\n<ul>\n<li>Corregido (importante): el plugin se se\u00f1alaba a s\u00ed mismo como infectado. Su c\u00f3digo contiene, escritas como expresiones regulares, las mismas firmas que busca, y el monitor de integridad las interpretaba como una infecci\u00f3n real. Ahora los archivos del propio plugin quedan fuera del an\u00e1lisis.<\/li>\n<li>Corregido: la cuarentena autom\u00e1tica no llevaba la protecci\u00f3n que s\u00ed llevaba la manual, as\u00ed que pod\u00eda retirar archivos del propio plugin y dejarlo inservible.<\/li>\n<\/ul>\n\n<h4>5.0.1<\/h4>\n\n<ul>\n<li>Corregido: el resumen de seguridad ya se actualiza al instante al pulsar \u00abEjecutar todas las revisiones\u00bb (puntuaciones por bloque y lista de lo m\u00e1s urgente). Antes hab\u00eda que recargar la p\u00e1gina.<\/li>\n<\/ul>\n\n<h4>5.0.0<\/h4>\n\n<ul>\n<li>Nuevo: resumen de seguridad con puntuaci\u00f3n por bloques, lista de lo m\u00e1s urgente y bot\u00f3n para ejecutar todas las revisiones seguidas.<\/li>\n<li>Nuevo: auditor\u00eda de configuraci\u00f3n (12 comprobaciones locales, sin peticiones de red).<\/li>\n<li>Nuevo: auditor\u00eda de usuarios (nombres previsibles, exceso de administradores, nombre p\u00fablico igual al de acceso).<\/li>\n<li>Nuevo: sonda de archivos sensibles expuestos, que interroga al propio sitio por 10 rutas de riesgo.<\/li>\n<li>Nuevo: revisi\u00f3n de cabeceras de seguridad HTTP con explicaci\u00f3n de cada una.<\/li>\n<li>Todas las secciones son ahora desplegables y <strong>se abren desplegadas<\/strong>, con un bot\u00f3n para plegarlas o desplegarlas de golpe.<\/li>\n<li>Cada comprobaci\u00f3n explica qu\u00e9 se ha visto y qu\u00e9 conviene hacer, en lenguaje llano.<\/li>\n<\/ul>\n\n<h4>4.0.0<\/h4>\n\n<ul>\n<li>Todas las funciones son libres y est\u00e1n operativas: no hay claves de licencia ni funcionalidad bloqueada.<\/li>\n<li>Eliminada la descarga remota de firmas. Las definiciones son las integradas en el plugin, ampliables con el filtro <code>sempc_dam_code_signatures<\/code>.<\/li>\n<li>Las copias de seguridad y la l\u00ednea base de integridad pasan a la base de datos. El plugin ya no escribe archivos en disco.<\/li>\n<li>CSS y JavaScript del panel encolados como archivos externos con <code>wp_enqueue_style<\/code> y <code>wp_enqueue_script<\/code>.<\/li>\n<li>Todas las rutas se resuelven a trav\u00e9s de funciones propias que normalizan con <code>wp_normalize_path()<\/code>. Corrige un fallo por el que en servidores con separadores de ruta mixtos se mostraban rutas absolutas en lugar de relativas.<\/li>\n<li>La carpeta de plugins se deriva de <code>__FILE__<\/code> en vez de leer la constante <code>WP_PLUGIN_DIR<\/code>.<\/li>\n<li>Validaci\u00f3n por campo de los resultados de escaneo recibidos por AJAX.<\/li>\n<li>El buffer de salida de la protecci\u00f3n en tiempo real se cierra siempre en <code>shutdown<\/code>.<\/li>\n<li>Prefijo unificado <code>sempc_dam_<\/code> en clases, funciones, opciones, acciones AJAX, nonces y cron.<\/li>\n<\/ul>","raw_excerpt":"Ocho herramientas de seguridad en un panel: publicidad intrusiva, malware, integridad de archivos, configuraci\u00f3n, usuarios, archivos expuestos y cabec &hellip;","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/wordpress.org\/plugins\/wp-json\/wp\/v2\/plugin\/355243","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wordpress.org\/plugins\/wp-json\/wp\/v2\/plugin"}],"about":[{"href":"https:\/\/wordpress.org\/plugins\/wp-json\/wp\/v2\/types\/plugin"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.org\/plugins\/wp-json\/wp\/v2\/comments?post=355243"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.org\/plugins\/wp-json\/wporg\/v1\/users\/juanluisfernz"}],"wp:attachment":[{"href":"https:\/\/wordpress.org\/plugins\/wp-json\/wp\/v2\/media?parent=355243"}],"wp:term":[{"taxonomy":"plugin_section","embeddable":true,"href":"https:\/\/wordpress.org\/plugins\/wp-json\/wp\/v2\/plugin_section?post=355243"},{"taxonomy":"plugin_tags","embeddable":true,"href":"https:\/\/wordpress.org\/plugins\/wp-json\/wp\/v2\/plugin_tags?post=355243"},{"taxonomy":"plugin_category","embeddable":true,"href":"https:\/\/wordpress.org\/plugins\/wp-json\/wp\/v2\/plugin_category?post=355243"},{"taxonomy":"plugin_contributors","embeddable":true,"href":"https:\/\/wordpress.org\/plugins\/wp-json\/wp\/v2\/plugin_contributors?post=355243"},{"taxonomy":"plugin_business_model","embeddable":true,"href":"https:\/\/wordpress.org\/plugins\/wp-json\/wp\/v2\/plugin_business_model?post=355243"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}