• WP Compress: No lo usen. Es un desastre de seguridad y funcionalidad.

    Instalé este plugin esperando mejorar el rendimiento de mi sitio. Fue el peor error que pude haber cometido.

    El plugin expone un endpoint vulnerable:

    Después de instalarlo, mi sitio recibió ataques masivos de bots. En 30 días, Cloudflare bloqueó 55,760 amenazas. Miles de intentos de ataque diarios desde diferentes países (Alemania con 11,781 solicitudes, China con 9,672, Finlandia con 7,103). Cuando quité el plugin, esas amenazas bajaron a 18 en 24 horas. La correlación es clara: el plugin atraía ataques.

    Destruyó mi SEO:

    Antes de instalar WP Compress, incluso en los días súper flojos recibía 100 vistas diarias desde buscadores. Con el plugin activo, bajé a casi nada. Pasé de estar visible en búsquedas a ser prácticamente invisible. Google veía el sitio atacado constantemente y lo penalizó.

    Rompió la funcionalidad del sitio:

    Encima de todo, WP Compress rompió mi blog:

    • Las imágenes no aparecían
    • La plantilla se desconfiguró
    • El sitio simplemente no funcionaba correctamente

    Las métricas eran fake:

    PageSpeed me mostraba 92 en SEO con el plugin. Era mentira. Google me estaba hundiendo mientras PageSpeed me decía que todo estaba bien.

    Qué pasó cuando lo quité:

    Lo desinstalé hace menos de 24 horas. Los resultados fueron inmediatos:

    • Amenazas de seguridad: de miles diarias a 18 en 24 horas (reducción del 99%)
    • Imágenes: volvieron a aparecer
    • Plantilla: se arregló
    • SEO: en menos de 24 horas ya veo recuperación. Mis clics pasaron de 31 a 62 (100% de aumento), mis impresiones de 1.97k a 2.16k, y mi posición en ranking mejoró de 13.9 a 11.3

    Google ya me está recuperando porque ve que el sitio está limpio.

    Mi conclusión:

    WP Compress no solo no funciona como promete. Es un riesgo de seguridad grave que expone tu sitio a ataques coordinados, te marca en listas de bots globales, te hunde en SEO y rompe la funcionalidad básica de tu WordPress.

    No lo recomiendo bajo ninguna circunstancia. Si lo tienen instalado, quítenlo ahora mismo. Mi experiencia lo demuestra.

Viewing 2 replies - 1 through 2 (of 2 total)
  • I’d like to know if this is true.
    It certainly sounds strange that activating WP Compress immediately puts the site under attack, and that uninstalling it immediately stops the attacks. If you’re caught by botnets, you’re on their list.
    Did you inform the developers directly so you could see the error live on your website? That would help the developers improve the plugin.

    Can the developers comment on this?
    And if this is true, how will they resolve this concerning situation?

    Plugin Author AresIT

    (@aresit)

    @djpd Immediately after we saw this comment we checked all our services and partner sites, the reported issues does not exist anywhere else that we can see it, on over 15.000 active installs we had no reports of this problem. WP Compress does not have any servers in China or Finland from which attacks could originate.

    User has not contacted us directly via official support channels which are open to anyone who is using our service.

    We do have servers in Germany/US, which are CDN / Critical API servers and those call users sites in order to download assets, optimize css/js/images, create Critical CSS.

    As claiming Search engines instantly dropped his ranking, we are not aware of those problems and we’re not sure can anything happen that “instantly”, we don’t modify SEO meta, we don’t modify the HTML (except for example images..)… and again we checked for the problem on few partner sites and it was not existing.

    As this is one and only comment from the mentioned user and no username like that (similar or identical) exists in our system we believe these are false accusations, however if the problem really does exists we need the user to contact us and deliver us information in order for us to investigate.

Viewing 2 replies - 1 through 2 (of 2 total)

You must be logged in to reply to this review.