Qué reviso, qué recibes y cómo trabajamos
La auditoría cubre toda la superficie de tu instalación WordPress. No hay planes ni letra chica: una revisión a fondo y un informe que puedes entender y accionar.
Qué reviso
Seis frentes, del código a la infraestructura. Cada uno con sus propias comprobaciones.
Núcleo de WordPress
Versión, integridad de archivos, exposición de rutas y usuarios por defecto.
Plugins
Versiones, CVEs conocidos, plugins abandonados y superficie que añaden.
Temas
Tema activo y de respaldo, editores expuestos y código a medida sin revisar.
Base de datos
Prefijos, permisos, credenciales en claro y datos sensibles sin cifrar.
Servidor y TLS
Versión de PHP, cabeceras de seguridad, certificado y configuración del web server.
Configuración
Permisos de archivos, XML-RPC, enumeración de usuarios y endpoints abiertos.
Qué recibes
Un informe técnico en PDF, escrito para que lo entiendas tú y lo pueda ejecutar tu desarrollador.
Cada hallazgo se clasifica por severidad según su impacto y la facilidad de explotación. Lo crítico va primero.
Tres pasos, cero ambigüedad
Me escribes
Me cuentas de tu sitio y me das un acceso de solo lectura. No instalo nada ni toco tu producción.
Audito
Reviso a fondo el núcleo, los plugins, los temas, la base de datos y el servidor. Documento cada hallazgo con evidencia.
Recibes el informe
Te entrego el informe priorizado y un plan de remediación. Te acompaño mientras cierras cada punto.