Imagina que, después de años de dedicación a escribir 1 o 2 posts semanales, construir una audiencia, enviar newsletter dando lo mejor de ti, llega el día en el que abres tu blog y este ¡No funciona! Te recorre un escalofrío de arriba a abajo. Empiezas a darle vueltas a las últimas acciones que has realizado en la página web y te haces preguntas del estilo ¿Me han hackeado el blog? ¿Ha entrado un virus? Y muchas cosas más, sin saber muy bien qué es lo que ha pasado.

El equipo de desarrollo de WordPress tiene como una de sus prioridades hacerlo más y más seguro con el tiempo. Sin embargo, por mucho que se esfuercen, el hecho de que más del 65% de todos los sitios web que utilizan gestor de contenidos utilicen WordPress, hace que este tipo de instalaciones sean muy apetecibles para «los amigos de lo ajeno». Por ello, en esta guía te contamos aquellos plugins de seguridad para hacer tu instalación WordPress fiable y segura.
Mejores plugins de seguridad para WordPress gratis y de pago
Hoy vengo cargado de consejos de seguridad para tu blog de WordPress. Te voy a contar los secretos para tener un WordPress ultraseguro. Como ya te he comentado en algún punto de mi guía para crear un blog con WordPress, este es inseguro. Por lo que hay muchos plugins de seguridad para WordPress y algunos muy buenos, pero no tienes que usar todos. Esta es nuestra lista de recomendados:
#1 WordFence

Wordfence Security es un plugin de WordPress Gratis y muy completo para administrar la seguridad de tu instalación: Firewall, escaneado de malware, aplicación para fortalecer contraseñas, reparación de plugins y archivos de la plantilla, vista general del tráfico en tiempo real y mucho más. La versión premium te da más opciones y puedes ahorrar mucho dinero cuando quieras registrar varios sitios webs.
Características
- Potente panel de control: Evalúa el estado de seguridad de todos tus sitios web en una sola vista.
- Configurar Wordfence: Evalúa y configura fácilmente la configuración de escaneo y firewall de Wordfence.
- Administrar eventos de seguridad: Toma medidas a partir de eventos en tiempo real para mantener tus propiedades seguras.
- Ver resultados de seguridad: Revisa rápidamente los resultados y la información detallada para mejorar la seguridad.
Planes de precios
- Gratis.
- Premium ($119/Año).
- Care ($490/Año).
- Response ($950/Año).
#2 Cerber Security

WP Cerber Segurity es un complemento de seguridad de WordPress de código abierto y defiende enérgicamente a WordPress contra ataques de piratas informáticos, spam y malware. Increíblemente rápido y confiable por diseño. Bloquea la actividad maliciosa antes de que dañe sus datos
a través de algoritmos que analizan las solicitudes entrantes en busca de patrones de códigos maliciosos y anomalías de tráfico. Cerber Security para WordPress ayuda a mitigar millones de ataques en todo el mundo por día.
Características
- Bloquea la actividad maliciosa antes de que dañe tus datos: Una pila de sofisticados algoritmos de inspección detecta las solicitudes entrantes en busca de patrones de códigos maliciosos y anomalías de tráfico. El motor de detección de bots identifica y mitiga los ataques automatizados.
- Solución antispam: Detecta bots mediante el uso de algoritmos heurísticos y basados en contenido. Comprueba la IP con una base de datos en tiempo real de direcciones IP conocidas por difundir spam, ataques de phishing y otras formas de actividad maliciosa.
- Escáner de malware y el verificador de integridad: Analiza minuciosamente cada archivo y carpeta de su sitio web en busca de malware, troyanos y virus. Elimina automáticamente malware y virus. Supervisa archivos nuevos, modificados y sospechosos.
- Seguridad en capas: Traffic Inspector proporciona una capa de seguridad adicional que analiza todas las solicitudes sospechosas y las bloquea antes de que puedan dañar un sitio web.
- Ricas reglas de acceso GEO: Restringe el acceso y el envío de formularios con las reglas del país GEO. Establece tus propias reglas sobre qué países pueden enviar formularios, publicar comentarios, iniciar sesión, registrarse, usar la API REST de WordPress o XML-RPC.
- Te mantiene informado: Recibe alertas sobre eventos seleccionados con correos electrónicos e informes del escáner de seguridad. Pase lo que pase, el complemento te mantiene informado.
- Nube de seguridad de Cerber: Sus servidores en la nube detectan direcciones IP maliciosas en todo el mundo en tiempo real y las bloquean antes de que puedan dañar tu sitio web o inyectar spam.
- Supervisa la actividad del usuario: El complemento registra la actividad del usuario y las solicitudes HTTP para usuarios autorizados y no autorizados. El visor de tráfico en vivo muestra todas las solicitudes HTTP con todos los campos.
- Se rastrea a los ciberdelincuentes: Una base de datos en tiempo real de direcciones IP conocidas por difundir spam, intentos de irrumpir en sitios web, ataques de phishing y otras formas de actividad maliciosa.
Planes de precios
- Gratis.
- Single ($99/Año).
- 5 Value Pack ($399/Año).
#3 Akismet

Akismet es un plugin que viene por defecto cuando instalas WordPress, pero es necesario activarlo añadiendo una clave API. Este plugin de wordpress detendrá las hordas de comentarios spam que llegan todos los días a las páginas web o blogs. Procesa los millones de comentarios que reciben todas esas webs. En base al comportamiento y la repetición de cada comentario Akismet determina si es spam o no. Altamente recomendable.
Características
- Diseñado para funcionar entre bastidores, teniendo en cuenta la experiencia de tus clientes: Akismet está diseñado para funcionar de forma inteligente en segundo plano, por lo que no genera ninguna fricción para tus visitantes. Y menos fricción para el visitante equivale a más clientes potenciales, ventas e ingresos para ti.
- Construido en la nube, para que no te ralentice: Almacena toda esa gran cantidad de datos en la nube, lo que significa que no verás ningún impacto en la velocidad del sitio, las tasas de rebote o las tasas de conversión. Así que puedes seguir adelante y decirle al equipo de marketing que se calme.
- Una API fácil de usar para desarrolladores: Akismet se puede integrar fácilmente en cualquier aplicación a través de su API flexible. Aún mejor, Akismet también es independiente de la plataforma, lo que significa que funciona con Drupal, phpBB3, Joomla y muchos otros. En pocas palabras: tu equipo de desarrollo te amará por esto.
- ConvertKit para mantener limpias las listas de suscriptores: Akismet trabaja entre bastidores como parte de su oferta, los clientes nunca tienen que pensar en el spam: simplemente saben que están protegidos.
- Visibilidad para saber que está funcionando: Brindan un panel elegante para ver qué está bloqueando Akismet como spam y qué está dejando pasar. Si hay un error, interviene y Akismet aprenderá de ello.
- Se integra fácilmente con las herramientas que ya utiliza: Akismet ofrece integraciones perfectas con herramientas y complementos como Jetpack, Contact Form 7, Gravity Forms, Formidable Forms y muchos otros. Si estás utilizando herramientas para capturar texto enviado por los usuarios, es muy probable que tengan una integración sencilla.
Planes de precios
- Personal (persona media desde 36€/Año).
- Pro ($10/Mes).
- Business ($48/Mes).
- Enterprise (Bajo consulta).
#4 All In One WP Security

All in One WP Security & Firewall te permite gestionar el archivo .htaccess y el archivo wp-config.php, dos de los archivos más importantes en el funcionamiento de WordPress y en su seguridad (aunque él .htaccess se puede sustituir en caso de no usar Apache o LiteSpeed).
Características
- Apoya las mejores prácticas: All-In-One Security detecta si una cuenta tiene el nombre de usuario «admin» por defecto o si un usuario tiene acceso y un nombre para mostrar idénticos, solicitando al usuario que cambie esto para apoyar las mejores prácticas de seguridad.
- Ocultar la página de acceso de los bots: Configura una URL personalizada para la página de acceso del «Administrador» de WordPress, haciéndolo más difícil para que los bots la encuentren.
- Cambiar el prefijo
wp_prefijo: Los hackers usan código automatizado para atacar webs como la tuya. Hazle la vida más difícil y protege tu sitio con esta característica de seguridad de AIOS simple pero efectiva. - Bloqueo de acceso Los usuarios externos que realizan varios intentos de acceso pueden quedar bloqueados durante un período de tiempo configurado. También puede bloquear a los usuarios con nombres de usuario no válidos. Ver una lista de todos los usuarios bloqueados y desbloquea con un solo clic.
- Informe: All-In-One Security proporciona una gran cantidad de información sobre los usuarios de la web. Ver la actividad por nombre de usuario, dirección IP, fechas y horas de acceso y salida. Ver una lista de usuarios actualmente conectados y una lista de todos los intentos de acceso fallidos.
- Forzar salidas: Asegura que los usuarios no permanezcan conectados indefinidamente. Con All-In-One Security puedes forzar la salida de todos los usuarios después de un período de tiempo configurable.
- Verificación de robot: Para mayor seguridad y para evitar registros de spam, implementa Google reCAPTCHA, CAPTCHA matemática simple o un señuelo en las páginas de registro, o activa la aprobación manual de cuentas de usuario en su lugar.
- Detiene la enumeración de usuarios: Evita que los usuarios externos y los bots obtengan información del usuario a través del enlace permanente del autor.
- Identificación de dos factores: TFA de All-In-One Security es compatible con Google Authenticator, Microsoft Authenticator, Authy y muchos más.
- Herramienta de seguridad de la contraseña: Calcula cuánto tiempo tardará en descifrarse tu contraseña en caso de un ataque de fuerza bruta.
- Bloqueo general de visitantes Pon tu sitio en «modo de mantenimiento» y bloquea la portada para todos los visitantes. Esto puede ser útil al realizar tareas en el escritorio, como realizar actualizaciones del sitio o investigar amenazas de seguridad.
- Característica de seguridad de Salts de WordPress ampliada: All-In-One Security añade 64 caracteres nuevos a Salts de WordPress y los cambia semanalmente, lo que hace que sea aún más difícil para los hackers descifrar las contraseñas de WordPress de tus usuarios.
Planes de precios
- Gratis.
#5 AntiVirus

AntiVirus es otro complemento gratuito para proteger tu sitio web en WordPress. Analiza tu página en busca de malware o spam. Esta exploración radica principalmente en tu base de datos y archivos de temas. Si encuentra algo, se te notificará inmediatamente por correo electrónico. Para brindar una protección continua, puedes programar AntiVirus para ejecutar un análisis automático en su sitio diariamente.
Características
- Escanea en busca de códigos sospechosos en los archivos del tema (escaneo diario con notificaciones por correo electrónico y escaneo manual) con una opción para marcar los casos detectados como falso positivo.
- Verificación de suma de comprobación para archivos de WordPress Core
- Opcional: Navegación segura de Google para monitoreo de malware y phishing.
Planes de precios
- Gratis.
#6 Anti-Malware Security and Brute-Force Firewall

Anti-Malware Security and Brute-Force Firewall es uno de los mejores complemento de seguridad para WordPress debido a su capacidad para detectar malwares específicos. La tecnología con la que está desarrollado permite analizar rápidamente todos los plugins y los temas para identificar posibles problemas y evitar que se produzcan errores en la web. Si se complementa con otra herramienta la protección es magnífica.
Características
- Descarga actualizaciones de definiciones para protegerte contra nuevas amenazas.
- Ejecuta un análisis completo para eliminar automáticamente amenazas de seguridad conocidas, scripts de puerta trasera e inyecciones de bases de datos.
- El firewall impide que SoakSoak y otros programas maliciosos exploten Revolution Slider y otros complementos con vulnerabilidades conocidas.
- Actualiza las versiones vulnerables de los scripts timthumb.
Planes de precios
- Gratis.
#7 Astra Web Security

Astra Web Security es un complemento de seguridad de WordPress que incluye firewall, bloqueo de IP, listas negras, protección contra spam, protección contra fuerza bruta, escaneo y eliminación de malware. Su interfaz reúne todas estas herramientas que lo hace fácil de usar. Muchas marcas prestigiosas como Gillette, African Union, Ford y Oman Airways utilizan este complemento de seguridad.
Características
- Escáner de vulnerabilidades: El escáner de vulnerabilidades de Astra se ha construido sobre la base de años de inteligencia y datos de seguridad. Escanea tus activos con más de 8000 pruebas y asegúrate de cubrir todas las lagunas.
- Informes y panel de control: Obtén visibilidad completa de tu pentest, comprende las métricas clave sobre cada vulnerabilidad y prioriza los problemas para maximizar tu retorno de la inversión.
- Pentest manual: Vence a los piratas informáticos en tu propio juego con el completo pentesting de Astra, impulsado por años de experiencia en seguridad.
- Certificado: Una aplicación segura requiere alardear. Deja que sus ingenieros verifiquen tus correcciones y obtén un certificado de alojamiento seguro exclusivo para tu producto.
- Integraciones: Astra ayuda a tu equipo a trabajar en conjunto al permitir que los desarrolladores integren la seguridad en CI/CD. También facilitan que los CXO realicen un seguimiento del progreso a través de Slack y que los gerentes de producto colaboren y señalen vulnerabilidades a través de Jira.
Planes de precios (Aplicación Web)
- Scanner ($1,999/Año).
- Pentest ($5,999/Año).
- Enterprise (Desde $7,999/Año).
Planes de precios (Aplicación Móvil)
- Pentest ($2,499/Año).
- Enterprise ($3,999/Año).
Planes de precios (Seguridad en la Nube)
- Basic (Bajo consulta).
- Elite (Bajo consulta).
#8 Block Bad Queries: Firewall – Fast & Powerful Firewall Security

Block Bad Queries es un plugin de seguridad gratuito de WordPress, simple y súper rápido que protege tu sitio contra URLs maliciosas. BBQ comprueba todo el tráfico entrante y bloquea sigilosamente las peticiones maliciosas que contienen cosas dañinas. Esta solución de seguridad es simple, pero sólida para sitios que no pueden usar un firewall potente.
Características
- Centrado al 100% en la seguridad y el rendimiento.
- Bloquea una amplia gama de peticiones de URL maliciosas.
- Basado en el cortafuegos 6G / 7G.
- Analiza todo el tráfico entrante y bloquea las peticiones maliciosas.
- Escanea todo tipo de peticiones: GET, POST, PUT, DELETE, etc.
- Protege contra referencias y bots malos conocidos.
- Funciona sigilosamente en segundo plano para proteger a tu sitio web.
- Plugin de seguridad sin complicaciones y fácil de usar.
- Rendimiento sin errores probado a conciencia.
- Tasa extremadamente baja de falsos positivos.
- Compatible con otros plugins de seguridad.
- Actualizado regularmente y con «garantía de futuro».
Planes de precios
- Gratis.
#9 Bulletproof Security

BulletProof Security es una de las mejores suites de seguridad para WordPress. De hecho, una de las ventajas de sus es que dispone de un asistente que permite securizar tu instalacion de WordPress paso a paso. Además, tiene una versión premium con funcionalidades muy útiles e importantes.
Características
- Reparación automática del asistente de configuración: La reparación automática del asistente de configuración verifica qué complementos y temas tienes instalados actualmente y mostrará un aviso de reparación automática del asistente de configuración de BPS para ejecutar si alguno de los complementos o temas actualmente instalados requiere reglas de lista blanca de código personalizado o Configuración automática.
- AutoRestore|Cuarentena (ARQ IDPS): Escáner de archivos que automáticamente pone en cuarentena archivos de piratas informáticos maliciosos y restaura automáticamente archivos de sitios web legítimos si han sido alterados o manipulados.
- Firewall de complementos|Modo de piloto automático: Firewall basado en IP que protege la carpeta de complementos de WordPress/todos los archivos de complementos para que no sean accesibles públicamente ni explotados.
- JTC Anti-Spam|Anti-Hacker: JTC está diseñado para detener todo el procesamiento de formularios si se ingresa un CAPTCHA no válido o se activa la trampa JTC SpamBot.
- Seguridad y monitoreo de inicio de sesión: Protege tu página de inicio de sesión de WordPress de ataques de inicio de sesión de fuerza bruta.
- Uploads Anti-Exploit Guard (UAEG): Protege la carpeta de cargas de WordPress.
- DB Monitor (IDS): DB Monitor es un sistema de detección de intrusiones (IDS) automatizado que te alerta por correo electrónico cada vez que se produce un cambio/modificación en tu base de datos de WordPress o se crea una nueva tabla.
- Copia de seguridad de base de datos: Envía un archivo zip de respaldo programado por correo electrónico, elimina automáticamente los archivos de respaldo antiguos después de un cierto período de tiempo, anula los trabajos de respaldo programados y más.
- Herramienta DB Diff: La herramienta DB Diff compara tablas de bases de datos antiguas con tablas de bases de datos actuales y muestra cualquier diferencia en los datos/contenido de esas 2 tablas de bases de datos.
- S-Monitor: S-Monitor es el núcleo centralizado de monitoreo y alertas de seguridad donde puedes administrar y elegir la configuración de BPS Pro para alertas del panel, visualización del estado del panel|visualización del estado en la página, alertas por correo electrónico, manejo automatizado de archivos de registro, verificación de errores, etc.
- Carpetas de complementos ocultos|Archivos Cron (HPF): HPF Cron verifica la carpeta /plugins/ de WordPress en busca de carpetas de complementos ocultas o vacías y cualquier archivo WP no estándar o archivo alterado en la carpeta /plugins/.
- F-Lock: Bloqueo de archivos y carpetas.
Planes de precios
- Gratis.
- Pro ($70/Pago único).
#10 Defender

Defender es un complemento de seguridad que detecta cualquier código sospechoso y malicioso dentro de tu sitio web; además, repara los archivos originales de WordPress. Pero si necesitas más protección, la versión premium incluye copias de seguridad en la nube con almacenamiento remoto de 10 GB, registros de auditoría para monitorear cambios, análisis de seguridad automatizados y monitoreo de listas negras. Sus expertos incluso te ayudarán a limpiar un sitio pirateado.
Características
- 2FA: Habilita la seguridad de doble capa con cerraduras biométricas y 2FA.
- Firewall (cortafuegos): Crea tu propio firewall dinámico con registro de IP.
- Recomendaciones: Busca e implementa recomendaciones de seguridad.
- Escaneo de malware programado.
- Registro de auditoría completo.
- Reparación segura de archivos sospechosos.
- Integración WAF alojada.
- Lista de bloqueo y monitorización global de IP.
Planes de precios
- Gratis.
- Pro Basic ($3/Mes).
- Pro Standard ($5/Mes).
- Pro Persona de libre dedicación ($13/Mes).
- Agency Membership ($17/Mes).
#11 Google Authenticator

Google Authenticator es un plugin para administrar doblemente la seguridad de tu sitio web. Se trata de una autenticación que no aparece en otros sitios de seguridad. Este complemento es una segunda capa de seguridad a tu módulo de inicio de sesión. Además de la contraseña habitual, este plugin te envía una notificación automática a tu móvil para verificar si es o eres uno de los usuarios autorizados. Te puede enviar un código QR o hacer una pregunta de seguridad. La interfaz es bastante fácil de entender.
Características
- Autenticación de código QR, Soft Token y preguntas de seguridad (KBA) para autenticación de dos factores.
- Soporte de traducción de idiomas para francés, español, italiano, alemán y muchos otros idiomas
- Perfil de usuario 2FA.
- Autenticación de dos factores: 2FA para formularios de inicio de sesión de Ajax como User Pro, iniciar sesión con ajax , tema mi inicio de sesión , etc.
- El complemento Google Authenticator admite TOTP estándar.
- Códigos de recuperación en caso de que esté bloqueado para toda la autenticación de dos factores.
- Verificación móvil: Utiliza métodos de autenticación como Google Authenticator , autenticación de código QR, etc.
Planes de precios
- Gratis.
#12 Hide My WP

Hide My WP es un plugin de seguridad de WordPress que oculta que estás usando la plataforma como tu CMS para atacantes, spammers y también detectores de temas como Wappalyzer o BuiltWith. Utiliza un detector para bloquear ataques en tiempo real como inyección SQL , XSS y otros. Notifica cualquier comportamiento inusual con todos los detalles del atacante, incluido el nombre de usuario, la dirección IP, la fecha, etc.
Características
- Ocultar WordPress: Oculta WordPress de detectores de temas, clientes y hackers/bots.
- Cortafuegos de WordPress: Desarrollado por Smart IDS Engine que bloquea automáticamente ataques letales para un uso de WordPress sin preocupaciones.
- Red de confianza: Una sólida red de confianza que protege WordPress de forma proactiva contra ataques desconocidos.
Planes de precios
- Regular License ($27).
- Extended License ($99).
#13 Hide My WP Ghost

Hide My WP Ghost es un plugin de seguridad de WordPress que oculta que estás usando la plataforma como tu CMS para hackers y ataques de fuerza bruta. Este complemento protege tus rutas y archivos comunes de tu WordPress y limita los inicios de sesión. Te alerta de cualquier intento de hackeo o actividad sospechosa a través de tu correo electrónico y te informa del registro de actividad en tu CMS. Más de más de 50 mil sitios web utilizan este servicio.
Características
- Ocultar wp-admin: Proteger el área de administración del acceso no autorizado te permite bloquear muchas amenazas de seguridad comunes.
- Ocultar wp-login.php: Ocultar tu página wp-login.php es una excelente manera de proteger tu sitio de piratas informáticos dirigidos y ataques automatizados de fuerza bruta. Hide My WP Ghost te permite crear una nueva URL para tu página de inicio de sesión y ocultar la predeterminada.
- URL personalizada de wp-admin y rutas de inicio de sesión de wp: Al cambiar estas URL, los piratas informáticos no podrán encontrar estos enlaces. Esto reduce hasta en un 100% la posibilidad de ser atacado.
- Protección contra ataques de fuerza bruta: Usando el complemento Hide My WP Ghost, para activar la protección de fuerza bruta, activa el botón «Usar protección de fuerza bruta» .
- Administrar IP de lista negra: Con Hide My WP Ghost puedes prohibir las direcciones IP o un rango de direcciones IP a las que nunca deseas que puedan acceder en la página de inicio de sesión.
- Administrar IP de la lista blanca: Con Hide My WP Ghost puedes incluir en la lista blanca las direcciones IP o el rango de direcciones IP a las que deseas que tengan acceso en la página de inicio de sesión de tu sitio web.
- Protección de fuerza bruta con Math Captcha: La función Math CAPTCHA solicita al usuario que resuelva un problema matemático para demostrar que es humano. También puedes personalizar el widget Math reCAPTCHA y limitar la cantidad de intentos fallidos de inicio de sesión que un usuario puede realizar antes de que se bloquee temporalmente.
- Protección de fuerza bruta Google reCaptcha V2: Al activar este CAPTCHA, Hide My WP Ghost mostrará el widget Google reCAPTCHA V2 para validar las solicitudes con la casilla de verificación «No soy un robot» .
- Protección de fuerza bruta con Google reCaptcha V3: reCAPTCHA v3 te ayuda a detectar tráfico abusivo en tu sitio web sin interacción del usuario.
- Limitar los intentos fallidos de inicio de sesión: El complemento Hide My WP Ghost te permitirá configurar la cantidad de intentos fallidos de inicio de sesión que deseas permitir antes de bloquear a ese usuario para que no pueda realizar más intentos durante un período de tiempo.
- Etc.
Planes de precios
- Unlimited Websites ($147).
- 10 Websites ($90).
- 5 Websites ($52).
- 1 Website ($20).
#14 iThemes Security

Personalmente, iThemes Security es un arma muy potente para securizar WordPress. Pero si no eres capaz de configurarlo bien, puede traerte problemas. Con múltiples formas de proteger su sitio web, el servicio gratuito garantiza que tu sitio web no sea un objetivo fácil para los piratas informáticos. En la versión premium te ofrece más seguridad con la verificación de usuario, escaneo regular de malware con Sucuri Sitecheck, etc.
Características
- Cortafuegos impulsado por Patchstack.
- Autenticación de dos factores.
- Claves de acceso y contraseñas biométricas: Inicio de sesión biométrico compatible con Face ID, Touch ID y Windows Hello, con tecnología Passkey compatible con Chrome, Firefox, Safari y otros navegadores.
- Prevención de ataques de fuerza bruta: Solid Security ofrece protección de fuerza bruta local y de red. La protección local prohíbe las direcciones IP y los intentos de inicio de sesión según las reglas de bloqueo que especifiques.
- Panel de control en tiempo real en WordPress: Este complemento de seguridad de WordPress monitorea toda la actividad relacionada con la seguridad de tu sitio y llama tu atención sobre las amenazas. Tú decides qué te informa a ti y a otros usuarios por correo electrónico.
Planes de precios
- 1 Site ($199/Año).
- 5 Sites ($349/Año).
- 10 Sites ($499/Año).
- 25 Sites ($599/Año).
- 50 Sites ($699/Año).
- 100 Sites ($999/Año).
#15 Jetpack

Jetpack es un plugin de WordPress que fortalece tus redes sociales y la velocidad de tu sitio web, pero también incluye herramientas de seguridad que te ahorrará dinero con una solución confiable. Bloquea cualquier actividad sospechosa de los ataques de fuerza bruta y/o listas blancas.
Tiene un servicio gratuito que puede ser útil para un sitio web pequeño. Pero también cuenta con protección premium que incluye escaneo de malware, copias de seguridad en tiempo real y análisis de seguridad. Además, de tener un complemento que abarca funciones para marketing.
Características
- Protege tu inversión: Jetpack Security te ofrece una interfaz fácil de usar con un completo sistema de seguridad para tu sitio web de WordPress.
- UX (experiencia de usuario) y rendimiento inmediato: Las funciones de rendimiento de Jetpack consiguen que tu sitio sea súper rápido y tenga mejor SEO, para que tus visitantes disfruten de la experiencia.
- Llega a más público sin esfuerzo: Con las herramientas de desarrollo de Jetpack podrás conseguir nuevos visitantes, convertirlos en clientes y fidelizarlos al mismo tiempo.
- La inteligencia artificial más potente de WordPress: Con las funciones de IA de Jetpack, convierte tus ideas en contenido listo para publicar a la velocidad de la luz.
- Lorem ipsum dolor sit amet ut ipsa totam non consectetur exercitationem aut ducimus veniam est adipisci ipsum aut aliquam sequi.
Planes de precios
- Gratis.
- Security (6€/Mes).
- Complete (14€/Mes).
#16 Limit Login Attempts

El plugin de seguridad Limit Login Attempts limita los intentos de acceso a tu cuenta de WordPress. Ante un número de intentos fallidos bloquea el acceso desde esa IP durante un tiempo que configura el usuario haciendo imposible los ataques por fuerza bruta. Un plugin muy útil, sencillo y gratuito.
Características
- Limita el número de reintentos al iniciar sesión (para cada IP).
- Limita la cantidad de intentos de iniciar sesión utilizando cookies de autenticación de la misma manera.
- Informa al usuario sobre los reintentos restantes o el tiempo de bloqueo en la página de inicio de sesión.
- Registro opcional, notificación por correo electrónico opcional.
- Maneja el servidor detrás del proxy inverso.
- Es posible incluir IP en la lista blanca mediante un filtro pero probablemente no deberías hacerlo.
Planes de precios
- Gratis.
#17 Malcare

Malcare es un complemento de seguridad que utiliza un panel para controlar todos los sitios que estés administrando. Refuerza el firewall de tu sitio web, escanea de cambios de archivos centrales u originales, las actualizaciones de temas y complementos, etc. Ideal para los desarrolladores que son responsables de varias webs. Es un potente bloqueador de direcciones IP. Los precios varían según el número de sitios que desees proteger.
Características
- Escáner de malware: MalCare encontrará malware allí donde esté escondido, puede ser un malware de hace un año o un nuevo truco complejo, pero los encontrará a todos.
- Eliminación de malware: El servicio de eliminación de malware de MalCare elimina mágicamente el malware con solo hacer clic en un botón. Ya no necesitas esperar horas para recuperar tu sitio web.
- Cortafuegos de WordPress: Creado a medida para WordPress, el complemento de firewall de WordPress de MalCare puede detectar y bloquear ataques maliciosos con facilidad. Los cortafuegos son la defensa más eficaz contra los piratas informáticos.
- Protección contra robots: MalCare es el único complemento de seguridad que hace que su sitio sea más rápido. Bloquea de forma proactiva que los robots malos se coman los recursos de tu sitio web.
- Escáner de vulnerabilidades: La mayoría de los ataques ocurren debido a vulnerabilidades. Con este escáner de vulnerabilidades de WordPress, puedes parchearlas rápidamente para tener una seguridad sólida para tu sitio web.
- Copias de seguridad de WordPress: Las copias de seguridad incrementales, el almacenamiento seguro en la nube, la restauración con 1 clic y otras características de MalCare te permiten recuperar rápidamente tu sitio web de cualquier desastre que pueda afectar tu sitio de WordPress. Con MalCare, puedes tener total tranquilidad.
- Registro de actividades: Supervisa todos los cambios que se producen en tu sitio web. Identifica comportamientos sospechosos y ataques maliciosos para prevenir y analizar cualquier evento de seguridad.
- Seguridad proactiva de WordPress: Protección personalizada para tu sitio web de WordPress con reglas automatizadas específicas del sitio. Mantente un paso por delante de los piratas informáticos. ¡Configúralo y olvídalo!
Planes de precios (1 sitio)
- Gratis.
- Plus ($89/Año).
- Pro ($179/Año).
- Max ($299/Año).
Planes de precios (3 sitiow)
- Gratis.
- Plus ($209/Año).
- Pro ($479/Año).
- Max ($779/Año).
Planes de precios (10 sitios)
- Gratis.
- Plus ($479/Año).
- Pro ($899/Año).
- Max ($1799/Año).
#18 SecuPress

SecuPress es un plugin de seguridad que cada día va introduciendo nuevos campos de protección día a día. Hay en versión gratuita y premium. En ambas el interfaz de usuario es sencillo. La versión free cuenta con inicio de sesión anti-fuerza bruta, IP bloqueadas, firewall, protección de sus llaves de seguridad y bloquea las visitas de los robots maliciosos; mientras que la de pago incluyen características adicionales como alertas y notificaciones, autenticación de dos factores, bloqueo GeoIP, escaneos de malware PHP e informes en PDF. Además, puedes cambiar la URL de inicio de sesión de WordPress para que los bots no puedan encontrarla.
Características
- Escáner de estado del sitio.
- Exportación del Informe de salud del sitio en PDF.
- Mover la página de inicio de sesión.
- Limitar intentos de inicio de sesión.
- Ocultar errores de inicio de sesión.
- Captcha casero (no de Google).
- Forzar un nombre de usuario y contraseña correctos.
- Prohibir el listado de cuentas.
- Etc.
Planes de precios
- Gratis.
- Pro (60€/Año/Sitio).
#19 Security Ninja

Security Ninja es un complemento de seguridad que te ofrece la versión gratuita y la premium. Con la primera puedes realizar más de 50 pruebas de seguridad que van desde la comprobación de archivos y permisos de MySQL hasta varias configuraciones de PHP.
Pero si quieres más protección, puedes obtener una verificación de fuerza bruta de todas las contraseñas de los usuarios para eliminar las cuentas con contraseñas débiles. Incluye un módulo de reparación automática para los que no saben nada de tecnología. Reconoce las direcciones IP incorrectas y las bloquea automáticamente.
Características
- Protección cortafuegos: bloquea el tráfico peligroso y no deseado, además de los visitantes peligrosos y sospechosos de forma automática.
- Escaneo de malware: Escanea tu sitio web para comprobar si hay algún código malicioso que lo infecte.
- Problemas de reparación automática: Si no tienes tiempo para solucionar manualmente todos los problemas identificados por la prueba de seguridad, con Security Ninja podrás solucionare más de 30 problemas con un solo clic.
- Escaneos programados: Utiliza análisis programados para recibir notificaciones si algo cambia en tu sitio web.
- Bloqueo de país: Bloquea visitantes de países a los que no deseas que accedan a tu sitio web.
- Proteger el formulario de inicio de sesión: Bloquea los intentos repetidos de iniciar sesión con contraseñas incorrectas o nombres de usuario desconocidos. Personaliza la configuración y el mensaje.
- Comprobador de integridad del complemento: Comprueba los complementos instalados y verifica que los complementos de wordpress.org no hayan sido modificados, una señal de advertencia temprana de código malicioso.
- Escáner de vulnerabilidades: Te advierte si tienes complementos vulnerables instalados en tu sitio web.
- Bloqueae más de 600 millones de IP incorrectas: Una lista de IP malas conocidas se actualiza dos veces al día: impide que los robots malos y los spammers accedan a tu sitio.
- Etc.
Planes de precios
- Anual (Desde 22€/1 sitio web).
- De por vida (Desde 111€/1 sitio web).
#20 SiteLock

SiteLock es otro espectacular complemento de seguridad de tu sitio web sin salir de WordPress. Te protege de actividades maliciosas y solicitudes dañinas. Sus actualizaciones en tiempo real permiten una rápida identificación y corrección de cualquier problema. Si bien SiteLock tiene una opción gratuita, los paquetes premium te ofrecen más protección, como detección y eliminación de malware, además de un firewall que supervisa, filtra o bloquea el tráfico HTTP hacia y desde una aplicación web.
Características
- Escaneo de sitios web: Su análisis de seguridad del sitio web comprueba instantáneamente tu sitio web en busca de malware, virus y otras amenazas cibernéticas y te alerta sobre los problemas encontrados.
- Parche de vulnerabilidad: Verifica fácilmente las vulnerabilidades del sitio web en tu CMS con su escáner de vulnerabilidades antes de que sean explotadas por piratas informáticos y causen interrupciones en la funcionalidad de tu sitio.
- Cortafuegos de aplicaciones web (WAF): La potente seguridad WAF protege contra ciberamenazas avanzadas, incluidas las diez principales amenazas que podrían dañar tu sitio o incluirte en la lista negra de los motores de búsqueda.
- Eliminación de malware: Detecta y elimina automáticamente contenido malicioso de tu sitio web, creando una experiencia segura para tus clientes y tu información confidencial.
- Copia de seguridad del sitio web: Realiza una copia de seguridad de tu sitio web para protegerte contra ransomware, corrupción de hardware y errores humanos con su confiable solución de copia de seguridad.
- Red de entrega de contenidos: La tecnología de SiteLock permite grandes volúmenes de tráfico en el sitio web sin demoras, lo que garantiza la mejor experiencia posible para el cliente sin latencia.
Planes de precios
- Basic ($15/Mes).
- Pro ($25/Mes).
- Business ($35/Mes).
Puedes conseguir 2 meses gratis al pagar anualmente.
#21 Shield Security

Shield Security es una versión gratuita de los plugins de seguridad de WordPress. Este complemento comienza a escanear y proteger tu sitio desde el momento en que lo activa. Su objetivo es hacer que la seguridad de grado profesional sea accesible para todos los sitios, no solo para la versión premium.
Te ofrece protección inteligente con características que funcionan incansablemente sin molestar con notificaciones. También hay una versión de pago que incluye más escaneos, auditorias y soporte para WooCommerce.
Características
- Cobertura integral del registro de actividad: El módulo de registro de actividad de Shield es el mejor dispositivo de registro de su clase. Registra la actividad de cada acción posible de los usuarios y visitantes, e incluso detecta cambios en su sitio, usuarios, complementos y temas, cuando ocurren directamente en su base de datos (fuera de WordPress).
- Limitar la protección de formularios de inicio de sesión y registro: Shield protege los formularios de inicio de sesión, registro y contraseña perdida de WordPress contra ataques de fuerza bruta y elimina el SPAM de registro de usuarios de los bots.
- Autenticación de dos factores para todos los usuarios: Shield admite código de inicio de sesión basado en correo electrónico, Google/Microsoft/Lastpass Authenticator, contraseñas de un solo uso Yubikey y U2F (ShieldPRO).
- Protección exclusiva de administrador de seguridad: Shield Security no solo protege tu sitio de WordPress, sino que también brinda seguridad contra la manipulación de opciones clave de WordPress y el propio complemento Shield Security.
- Asociación Crowdsec: Shield es el único complemento de seguridad de WordPress que forma asociaciones estratégicas para brindar una protección poderosa a sus sitios de WordPress.
Planes de precios
- Gratis.
- Protect 1 ($29/Año).
- Protect 3 ($36/Año).
- Protect 5 ($60/Año).
- Protect 10 ($120/Año).
#22 Sucuri Security

Sucuri Security es un plugin de seguridad para WordPress que tiene bastantes funcionalidades, aunque la mayoría solo pueden ser utilizadas en la versión Premium. Además tiene funcionalidades de hardening y medidas de seguridad post-hack. Su potente firewall bloquea la mayoría de los ataques antes de que lleguen a su sitio. Al instalar la versión premium, se realizará un escaneo para determinar si hay algún problema del lado del servidor o de un complemento.
Características
- Eliminar malware del sitio web: Eliminan de forma segura cualquier código malicioso en el sistema de archivos y la base de datos de tu sitio web. Restauran tu sitio por completo.
- Reparar spam de SEO: Las palabras clave de spam de SEO y las inyecciones de enlaces dañan tu marca. Asegúrate de que tu sitio web se vea bien en los motores de búsqueda.
- Eliminar estado de lista de bloqueo: Los sitios web con advertencias de seguridad pierden el 95% de tu tráfico. Envían solicitudes de eliminación de listas de bloqueo en tu nombre.
- Prevenir futuros ataques: Su firewall de sitios web (WAF) bloquea los ataques filtrando el tráfico malicioso. Detienen los hacks y aceleran tu sitio.
- Actualiza tu sitio: Asegúrate de que el software de tu sitio web no tenga avisos de seguridad conocidos. Soluciona todos los problemas de seguridad identificados. Su equipo ofrecerá recomendaciones específicas.
- Etc.
Planes de precios
- Basic Platform ($200/Año).
- Pro Platform ($300/Mes).
- Business Platform ($500/Mes).
- Multi-site & Custom Plans (bajo consulta).
#23 Titan

Titan es un plugin para WordPress de los más completos que puedes encontrar en el mercado. Este plugin básicamente sirve para todo los aspectos no visibles de tu sitio web. Este plugin incluye un anti-spam, un firewall, un escaner de malware y un auditor de seguridad y rendimiento. Este plugin destaca por actualizarse constantemente con las nuevas mejoras y reglas que haya sobre seguridad y por tener una interfaz sencilla de utilizar donde puedes administrar cualquier cosa.
Características
- Antispam: Verifica tus comentarios a través de su base de datos global de spam, luego una red neural de autoaprendizaje vuelve a verificar los comentarios sin filtrar, para evitar que tu sitio publique contenido malicioso.
- Cortafuegos de WordPress: El firewall de aplicaciones web detecta y bloquea el tráfico malicioso. Protege tu sitio web en el punto final al proporcionar una integración profunda con WordPress. A diferencia de las alternativas en la nube, no viola el cifrado, no se puede eludir y no contribuye a la filtración de datos.
- Escáner de seguridad de WordPress: El escáner de malware comprueba los archivos, temas y complementos del sistema en busca de malware, URL no válidas, puertas traseras, spam de SEO, redirecciones maliciosas e inyecciones de código.
Planes de precios
- Gratis.
#24 VaultPress

VaultPress es uno de los plugin de WordPress de seguridad premium más asequibles. Sus planes van para pequeños sitios webs o blogueros. Esta protección se basa en copias de seguridad en tiempo real o diarias. Las principales herramientas de seguridad monitorean la actividad sospechosa en tu sitio web, con pestañas para ver su historial y ver qué amenazas se han tratado o ignorado. También puede consultar las estadísticas y administrar todo su detalle de seguridad. Soporte técnico muy bien valorado.
Características
- Copias de seguridad: Copias de seguridad automatizadas almacenadas en su bóveda digital externa en tiempo real.
- Migración del sitio: Si estás pensando en trasladar tu sitio desde un host poco confiable, costoso o lento, transfiere o duplica ahora.
- Reparación automatizada de archivos: Corrije virus, malware y otras amenazas peligrosas detectadas con un solo clic.
- Restaura: Si alguna vez le sucede algo a tu sitio, una restauración rápida e indolora lo devolverá a su antiguo esplendor, sin necesidad de contactar a tu proveedor de alojamiento ni una sola vez.
- Escaneo de archivos: Detecta y elimina automáticamente virus, malware y otros problemas de seguridad explotables que puedan estar acechando en tu sitio web.
- Defensa contra el spam: Protege tu SEO, tus lectores y tu reputación de marca bloqueando automáticamente a todos los spammers.
- Apoyo prioritario.
Planes de precios
- VaultPress Backup (3€/Mes).
#25 Patchstack

Patchstack es una plataforma de seguridad conocida por su firewall de punto final avanzado, que te permite controlar completamente el tráfico de tu sitio web, y así proteger de algunas vulnerabilidades, ataques de bots y tráfico falso. Fortalece la instalación de WordPress, crea copias de seguridad, monitorea el tiempo de actividad y los problemas de seguridad. Recibirás alertas, exportar informes y mucho más. Es bastante fácil de configurar.
Características
- Reglas de protección altamente específicas: Patchstack implementa automáticamente reglas de protección altamente específicas para todas las vulnerabilidades de prioridad alta y media sin ningún cambio en el código o el rendimiento del sitio.
- Detención de vulnerabilidades en tiempo real: Patchstack detecta vulnerabilidades en tiempo real y las prioriza según la probabilidad de que sean explotadas para reducir la fatiga de alertas.
- Vulnerabilidad Alerta temprana de 48h: Cientos de hackers éticos reportan exclusivamente a esta plataforma. Como líder mundial en inteligencia de vulnerabilidades (número 2 en asignadores de CVE), pueden proteger a sus usuarios hasta 48 horas antes que la competencia.
- Gestión remota de software: Automatiza los planes de atención de tu sitio web con administración remota de software, actualizaciones automáticas e informes instantáneos y de desarrollador actualizados.
Planes de precios
- Community (Gratis).
- Developer ($89/Mes).
- Business ($459/Mes).
#26 WP Activity Log

WP Activity Log es un plugin de auditoria de seguridad completa. Monitorea cualquier comportamiento sospechoso, monitoria usuarios, cambios de perfiles y de complementos de terceros (BBPress, Yoast y WooCommerce). Si bien no tiene firewall o escaneo de malware, este servicio de auditoría completa de cada acción realizada en tu sitio web. Útil si quieres vigilar a varios autores que acceden a tu sistema.
Características
- Registro de los cambios del sitio web: Ya sea un cambio de contenido, una configuración del sistema o un cambio de perfil de usuario, el complemento mantiene un registro de los cambios que ocurren en tu sitio web.
- Soporte de red multisitio: Mantén un registro de los cambios que ocurren a nivel de red en tu red multisitio, filtra los registros por subsitio, permite que los administradores del sitio accedan a los registros del subsitio en el que tienen privilegios de administrador y más.
- Garantizar el cumplimiento del sitio web: Al mantener un registro de actividad, marca otra casilla en tu lista de verificación de cumplimiento normativo.
- Informes de registro de actividad: Genera cualquier tipo de informe a partir del registro de actividad. Los criterios son totalmente configurables, por lo que no estás atado a un número limitado de informes. También puedes programar informes diarios, semanales, mensuales o trimestrales para que se envíen automáticamente a tu bandeja de entrada.
- Rendimiento Seguridad: El complemento está diseñado teniendo en cuenta el rendimiento y la seguridad. Mantiene un registro de lo que hacen los usuarios que han iniciado sesión para que no afecte la interfaz del sitio web y no tenga impacto en la experiencia del usuario.
- Etc.
Planes de precios
- Enterprise ($199/Año).
- Business ($149/Año).
- Professional ($139/Año).
- Starter ($99/Año).
#27 WP fail2ban

WP fail2ban es un plugin gratuito de seguridad que es muy valorado por los usuarios. Si bien ofrece pocas características, es muy potente. Este complemente protege contra ataques de fuerza bruta; es decir, documenta todos los intentos de inicios de sesión, independientemente de su naturaleza o éxito.
Además, puedes crear un código corto que bloquea a los usuarios antes incluso de tener la oportunidad de llegar al proceso de inicio de sesión. También tiene la opción de implementar una prohibición suave o estricta, diferente a otras que solo te ofrecen una.
Características
- Intentos fallidos de inicio de sesión: Registrar los intentos fallidos de inicio de sesión para que se pueda prohibir la IP.
- Bloquear la enumeración de usuarios: Uno de los precursores más comunes de un ataque de fuerza bruta para adivinar contraseñas es la enumeración de usuarios . WPf2b puede bloquearlo, deteniendo el ataque antes de que comience.
- Bloquear inicios de sesión de nombres de usuario: A veces no es posible bloquear la enumeración de usuarios. WPf2b puede requerir que los usuarios inicien sesión con su dirección de correo electrónico en lugar de su nombre de usuario.
- Bloqueo de usuarios: El proceso de inicio de sesión se puede cancelar para nombres de usuario específicos.
- Intentos de inicio de sesión con nombre de usuario vacío: Algunos robots intentarán iniciar sesión sin un nombre de usuario; inofensivo, pero molesto. Estos intentos se registran como fallas “suaves”, por lo que los bots más persistentes serán prohibidos.
- Spam: WPf2b registrará la dirección IP de un spammer como un error «duro» cuando su comentario se marque como spam; la versión Premium también registrará la IP cuando Akismet descarte el spam «obvio».
- Intentos de comentarios: Algunos robots de spam intentan comentar todo, incluso cosas que no están ahí. WPf2b los detecta y los registra como un error «duro».
- Pingbacks: Los pingbacks son una gran característica, pero se puede abusar de ellos para atacar al resto de la WWW. En lugar de deshabilitarlos por completo, WPf2b efectivamente limita la velocidad de los atacantes potenciales al registrar la dirección IP como un error «suave».
- Cloudflare y Proxy Servers: WPf2b funcionarán con Cloudflare y la versión Premium actualizará automáticamente la lista de direcciones IP de Cloudflare.
- Site Health Check: WPf2b (intentará) verificar que su fail2banconfiguración sea correcta y que los filtros estén actualizados; Los filtros obsoletos son la causa principal de que WPf2b no funcione tan bien como debería.
Planes de precios
- Gratis.
La seguridad empieza desde la instalación de WordPress
Con la popularidad de WordPress, muchos de los proveedores de hosting proporcionan una herramienta para instalar WordPress con un solo click. También serás capaz de instalar WordPress en 5 minutos siguiendo la guía oficial (o este post). El problema viene si te quedas ahí, como el 80% de las personas que montan un WordPress.
Esta instalación es la instalación típica y está lejos de ser segura. Añade 15 minutos más a esa instalación y haz las cosas bien.
Hosting, Backups y actualizaciones
La seguridad de tu sitio web empieza por tu propio servidor. Existe una amplia gama de empresas de hosting ahí fuera. Elige lo que más se adapte a ti. Si necesitas nuestro consejo, lo mejor es que eches un vistazo a esta guía de Hosting web, para que te quede mucho más claro (de todas maneras, siempre puedes contestar a este correo para preguntarnos cualquier duda o pregunta).
Si eliges un hosting demasiado barato, no esperes un gran rendimiento, una buena atención al cliente o una buena seguridad. Nadie te dará duros a pesetas. Sé consciente y no elijas la opción más barata.
Sigue estos pasos. No queremos ser pesados, pero, por favor, no te olvides de hacer tus propios backups. Y de las actualizaciones también hemos hablado. Recuerda que las actualizaciones arreglan fallos de seguridad así que para tener un WordPress seguro es fundamental actualizar siempre que sea necesario.
Plugins no oficiales o plantillas piratas
En internet puedes encontrar de todo. Y es muy tentadora la idea de buscar una plantilla premium y descargarla ilegalmente. No te lo recomendamos. Estarás abriendo la puerta desde el principio a los malos. No cometas ese error, ya que es muy normal que esa plantilla que descargas «gratis» ya venga con «sorpresa».
Del mismo modo, hay plugins no oficiales que no se encuentran en el repositorio de WordPress. De primeras desconfía de ellos salvo que haya una empresa confiable detrás. Para ambos casos, tanto para plantillas como para plugins, te recomendamos esta lista de proveedores de total confianza.
Pasos a seguir para asegurar tu instalación WordPress correctamente
He hecho una lista con los ajustes que deberías de realizar a tu WordPress nada más instalarlo:
- No uses el usuario admin que viene por defecto: Cambia o renombra este usuario administrador (evitarás muchos ataques de fuerza bruta que utilizan ese usuario en los intentos)
- Usa una contraseña robusta: Ponle una contraseña segura a todos los usuarios de WordPress y a tus usuarios FTP y de la base de datos (para generar una contraseña segura echa un vistazo a este post)
- Oculta la página de login por defecto: Todos sabemos que para acceder a la administración de WordPress podemos ir a «nombreweb.com/wp-admin/«, asi que cámbialo y evita ataques masivos (puedes usar el plugin Lockdown WP Admin o WP htaccess Control)
- Cambia el prefijo de la base de datos por defecto: Por defecto, todas las tablas de la base de datos de WordPress empiezan con «wp_«, asi que cámbialo en el proceso de instalación por una cadena de al menos 6 caracteres combinando números y letras (por ejemplo «egns24t_«)
- Protege los ficheros wp-config y .htaccess: Recuerda que son los ficheros esenciales de tu configuración de WordPress, por lo que dales permisos sólo de lectura y listo (nadie los podrá cambiar).
Conclusión: Asegura tu WordPress contra los amigos de lo ajeno
Ya tienes unos buenos conocimientos de cómo hacer seguro tu WordPress. Si sigues esta guía, podrás tener un sitio web mucho más seguro que muchos. Son muchos los webmasters que no atienden debidamente este tipo de tareas de una instalación WordPress, y por eso luego vienen los sustos. Te animo a probar diferentes plugins y ver cuál es el que mejor entienden para hacer de tu blog de Wordpress, una instalación segura.
Como recomendación y desde nuestro punto de vista, los mejores plugins de seguridad para WordPress son WordFence, Cerber Security y Akismet, ya que se tratan de plugins de WordPress muy completos para administrar la seguridad de tu instalación, increíblemente rápidos y confiables por diseño.
¿Qué te ha parecido esta guía sobre los mejores plugins de seguridad para WordPress? ¿Conocías alguno de los mencionados? ¿Hay alguno que te haya llamado la atención? ¿Crees que nos hemos dejado algo? ¿Te has quedado con alguna duda o pregunta? Entonces te pedimos que dejes un comentario. Da igual que sea o una duda o un simple gracias, pero nos alegraremos mucho de leerlo y responderlo.