---
title: Problemas con el escáner de vulnerabilidades
canonical: https://wpsecurityninja.com/docs/vulnerabilities/problemas-con-el-escaner-de-vulnerabilidades/
---
## No se puede crear la carpeta o escribir los archivos de vulnerabilidades

Puedes ver avisos PHP en `debug.log` cuando Security Ninja no puede crear directorios o escribir archivos bajo uploads, por ejemplo:

```
Warning: mkdir(): No such file or directory in .../plugins/security-ninja/modules/vulnerabilities/...
Warning: file_put_contents(.../uploads/security-ninja/vulns/...): failed to open stream: No such file or directory
```

El escáner de vulnerabilidades necesita guardar archivos de lista comprimidos bajo:

`/wp-content/uploads/security-ninja/vulns/`

Consulta [Archivos de la base de datos de vulnerabilidades](https://wpsecurityninja.com/es/docs/vulnerabilities/archivos-de-base-de-datos-de-vulnerabilidades/).

### Causas habituales

* Permisos personalizados en `/wp-content/uploads/` que impiden al usuario web crear carpetas o archivos
* Reglas de endurecimiento (incluido `.htaccess` o funciones del hosting de «proteger uploads») que bloquean escrituras o descargas en uploads
* Disco lleno, o un hosting que pone en cuarentena archivos nuevos bajo uploads

### Qué probar

1. Confirma que `/wp-content/uploads/` es escribible por WordPress.
2. Relaja temporalmente la protección extra de uploads mientras activas Security Ninja o fuerzas una actualización de la lista de vulnerabilidades, y vuelve a activar la protección después.
3. Comprueba que `security-ninja/vulns/` existe tras una actualización y que aparecen los archivos `.jsonl.gz`.
4. Si un escáner de malware del hosting borra esos archivos porque contienen descripciones de CVE, añade a la lista de permitidos la ruta `security-ninja/vulns/`. Las listas son datos de referencia, no una infección en tu sitio.

¿Sigues atascado? [Contacta con soporte](https://wpsecurityninja.com/help/) con las líneas exactas del aviso de `debug.log`.
