Plugin nulled
Definición
Un plugin nulled es una copia no autorizada, normalmente modificada, de un plugin de pago que suele incluir malware o puertas traseras.
También se llama: nulled plugin, plugin pirateado, plugin crackeado
Última actualización
Por qué importa para WordPress
Los sitios de “descarga Pro gratis” no quitan el chequeo de licencia por bondad. A menudo añaden webshells, inyectores de spam o código que llama a casa. Cambias una cuota de licencia por un compromiso persistente que puede sobrevivir al plugin que creías querer.
Cómo se ve en la práctica
- Plugins instalados desde zips aleatorios o “clubs GPL”
- Usuarios admin misteriosos, crons raros o PHP en uploads tras instalar
- Mecanismos de actualización que luego tiran más malware
- Pesadillas de soporte: el vendor real no ayuda con una copia pirateada
Qué hacer
- Compra o usa plugins gratuitos legítimos de wordpress.org y vendors conocidos.
- Elimina copias nulled de inmediato; trata el sitio como potencialmente comprometido.
- Analiza malware y puertas traseras, rota credenciales, regenera salts.
- Reconstruye desde fuentes limpias cuando no puedas confiar en el árbol de archivos.
Guía (EN): How to tell if a WordPress plugin is secure.
Ir más allá
¿Quieres el recorrido completo?
Esta página se queda corta a propósito. La guía (en inglés) cubre pasos, ejemplos y qué comprobar en un sitio WordPress en vivo.
Abrir guía completa (EN)Términos relacionados
Ideas cercanas en el diccionario
- Cadena de suministro de plugins El riesgo de cadena de suministro de plugins es cuando el código o las actualizaciones de un plugin de confianza se vuelven vía de ataque.
- Malware El malware en WordPress es código no deseado que roba datos, envía spam, redirige visitantes o mantiene abierta una puerta trasera.
- Puerta trasera Una puerta trasera es acceso oculto que deja un atacante para volver sin la vulnerabilidad original.
- Webshell Un webshell es un script pequeño subido al servidor que deja a un atacante ejecutar comandos desde el navegador.