---
title: Exposición del detalle de versión de PHP
canonical: https://wpsecurityninja.com/docs/security-tests/exposicion-detalle-version-php/
---
Esta prueba de Security Ninja comprueba si las cabeceras de respuesta revelan información detallada de versión de PHP o del servidor. Los atacantes pueden usar eso para emparejar exploits conocidos con tu stack.

Las señales habituales incluyen la cabecera `X-Powered-By` y una cabecera `Server` muy detallada. Puedes inspeccionar las cabeceras con herramientas del navegador o un comprobador de cabeceras en línea.

En muchos servidores puedes reducir la exposición con `expose_php = Off` en la configuración de PHP, y endureciendo la configuración de cabeceras del servidor en Apache, Nginx o el panel de tu hosting. Consulta también [Ocultar cabeceras de versión de PHP](https://wpsecurityninja.com/es/docs/security-fixes/ocultar-cabeceras-version-php/).

Ocultar cabeceras de versión ayuda, pero no basta por sí solo. Mantén PHP, WordPress, temas y plugins actualizados.
