---
title: Información innecesaria en intentos fallidos de inicio de sesión
canonical: https://wpsecurityninja.com/docs/security-tests/informacion-innecesaria-en-intentos-fallidos-de-inicio-de-sesion/
---
Esta prueba de Security Ninja comprueba si los mensajes de inicio de sesión fallido revelan demasiado detalle, como confirmar que un nombre de usuario existe mientras la contraseña es incorrecta. Eso ayuda a los atacantes durante intentos de fuerza bruta.

## Por qué importa

Los errores de inicio de sesión genéricos son más seguros. Mensajes como «nombre de usuario no válido» frente a «contraseña incorrecta» indican al atacante qué mitad de las credenciales debe seguir probando.

## Cómo ejecutar la prueba

1. Abre **Security Ninja** y ejecuta las pruebas de seguridad.
2. Busca **Comprobar visualización de información innecesaria en intentos fallidos de inicio de sesión**.
3. Sigue la orientación del resultado si falla.

En Pro, el endurecimiento relacionado del inicio de sesión está disponible en el firewall y en Correcciones. Consulta [Firewall](https://wpsecurityninja.com/es/docs/firewall/) y [Correcciones](https://wpsecurityninja.com/es/docs/security-tests/correcciones/).

## Relacionado

* [Resumen de pruebas de seguridad](https://wpsecurityninja.com/es/docs/security-tests/pruebas-de-seguridad/)
* [Firewall](https://wpsecurityninja.com/es/docs/firewall/)
* [Primeros pasos](https://wpsecurityninja.com/es/docs/installation-and-usage/primeros-pasos/)
