Gratis para todos

WP Security Ninja

Sabe qué plugins, temas y núcleo de WordPress te ponen en riesgo

El escáner de vulnerabilidades gratis de Security Ninja compara el software instalado con CVE y fallos conocidos, en cada instalación Free y Pro.

  • ✓ Plugins, temas y núcleo
  • ✓ CVE y fallos conocidos
  • ✓ Gratis para todos
Sabe qué plugins, temas y núcleo de WordPress te ponen en riesgo

Mira el recorrido

Mira cómo Security Ninja encuentra vulnerabilidades conocidas de plugins y temas mientras aún puedes actualizar.

¿Plugin vulnerable? Detéctalo antes de que sea un problema

Encuentra software vulnerable mientras aún puedes actualizarlo

Los plugins desactualizados son una de las vías de ataque más habituales. El escáner compara tus versiones instaladas con una base de vulnerabilidades conocidas, actualizada con regularidad, para que actualices, sustituyas o quites lo arriesgado.

  • ✓ Analiza plugins, temas y núcleo de WordPress
  • ✓ Avisos claros ligados a fallos conocidos e IDs CVE
  • ✓ Incluido gratis en cada instalación de Security Ninja
Cómo funciona el escáner
Avisos de vulnerabilidades en el panel

Cuando aparece una vulnerabilidad, actúa

Una coincidencia significa que el sitio ejecuta software con un fallo público. Actualiza primero si hay parche. Si no hay, sustituye o quita el plugin o tema. Los plugins desactivados siguen siendo un riesgo mientras sus archivos estén en el servidor.

  • ✓ Actualiza cuando haya una versión corregida
  • ✓ Sustituye o quita plugins abandonados o cerrados
  • ✓ Toma en serio los hallazgos aunque el plugin esté desactivado
Aviso wp2shell (EN)
Panel general de Security Ninja

Pasa a Pro cuando quieras alertas y más cobertura

Encontrar vulnerabilidades conocidas es el primer paso. Pro añade alertas por email, actualización más frecuente de la base, más Cloud Firewall, escáner de malware, protección de acceso y 2FA mientras parcheas.

  • ✓ Alertas por email cuando se detectan vulnerabilidades
  • ✓ Actualización diaria de la base (semanal en Free)
  • ✓ Firewall, malware y 2FA mientras corriges
Ver todas las funciones
Opciones Pro relacionadas con alertas

Free vs Pro

El escaneo de vulnerabilidades es gratis. Pro añade alertas y actualizaciones más rápidas.

Cada sitio puede revisar plugins, temas y núcleo. Actualiza para alertas por email, Cloud Firewall, malware y protección de acceso.

Gratis para siempre

Free

Escáner de vulnerabilidades de WordPress para cualquier sitio, sin licencia.

  • Analiza plugins, temas y núcleo
  • Resultados en el panel para CVE y fallos conocidos
  • Actualización semanal de la base de vulnerabilidades
  • Funciona con el plugin gratis de Security Ninja
Descargar gratis

Recomendado

Pro

El mismo escáner, más alertas y las herramientas que te cubren mientras parcheas.

  • Todo lo de Free
  • Alertas por email ante vulnerabilidades detectadas
  • Actualización diaria de la base
  • Cloud Firewall, malware, acceso y 2FA
Ver precios Pro

Detecta plugins desactualizados y actualizaciones de seguridad que se te escaparon

La mayoría de compromisos de WordPress empiezan con plugins desactualizados o abandonados. El escáner gratis lo convierte en una lista clara.

CVE conocidos de plugins y temas

Cuando se publica una vulnerabilidad en una base pública, el escáner puede marcar las versiones que coinciden en tu sitio.

Plugins desactualizados y abandonados

El software que nunca se actualiza se queda vulnerable. Security Ninja destaca fallos conocidos para que actualices, sustituyas o quites antes de que los ataques automatizados lo encuentren.

Vulnerabilidades del núcleo de WordPress

El núcleo también recibe versiones de seguridad. El escáner compara tu versión de WordPress con fallos conocidos del núcleo.

Documentación de vulnerabilidades

Customer reviews

4.9 / 5 from 262 reviews

Leave a review

Fast security audit with one-click fixes, but use judgment

“I installed WP Security Ninja on my own WordPress website, ran a scan, and fixed several real issues in under an hour.”

davenelsondavenelson

Great offering

“My Wordpress site had recently been compromised even when I had a scanning plugin that was supposed to detect malware.”

coachcharlescaincoachcharlescain

“Security Ninja has improved massively over the last year. The plugin keeps getting better and more powerful, and it has become an important part of how I manage WordPress security…”

Vassos HadjivassiliouVassos Hadjivassiliou

One of my best purchases

“So I end up purchasing quite a few accounts here. Most are just sitting on the shelf, hoping that someday they will mature enough to be worth it.”

TroyTroy

See all 262 reviews

Preguntas frecuentes

¿Qué es un CVE? +

CVE significa Common Vulnerabilities and Exposures. Es un identificador público (por ejemplo CVE-2024-1234) que nombra un fallo concreto para que investigadores, herramientas y dueños de sitios hablen del mismo problema. Muchas vulnerabilidades de plugins y temas de WordPress tienen ID CVE y aparecen en bases como la National Vulnerability Database (NVD).

¿Qué es una vulnerabilidad de WordPress? +

Es una debilidad conocida en el núcleo, un plugin o un tema que un atacante puede explotar, por ejemplo para inyectar scripts, escalar privilegios o tomar el sitio. La mayoría de vulnerabilidades documentadas viven en plugins. Actualizar o quitar el software afectado suele ser la solución.

¿El escáner de vulnerabilidades es gratis? +

Sí. Va incluido en el plugin gratuito Security Ninja para todo el mundo, instalaciones Free y Pro. Puedes analizar plugins, temas y núcleo sin licencia de pago.

¿Cómo funciona? +

Security Ninja compara las versiones de plugins, temas y núcleo instalados con una base de vulnerabilidades conocidas actualizada con regularidad. Si tu versión coincide con un fallo publicado, ves un aviso claro en el panel.

¿Revisa plugins, temas y núcleo? +

Sí. El escáner revisa plugins, temas y núcleo de WordPress en busca de fallos de seguridad conocidos y coincidencias CVE.

¿Qué hago si aparece una vulnerabilidad? +

Actualiza a una versión corregida si existe. Si no hay parche, sustituye el plugin o tema por uno mantenido, o quítalo. No ignores hallazgos en plugins desactivados: los archivos en el servidor aún pueden explotarse.

¿Sustituye actualizar plugins? +

No. Te dice qué software instalado tiene fallos conocidos para que actualices, sustituyas o quites a tiempo. Mantener WordPress, plugins y temas al día sigue siendo esencial.

¿Cuál es la diferencia entre escáner de vulnerabilidades y de malware? +

El de vulnerabilidades busca fallos conocidos en el software que ya instalaste (CVE y avisos públicos). El de malware busca código malicioso o inesperado en tus archivos. Security Ninja incluye vulnerabilidades gratis; el malware es Pro, y el escáner del núcleo (también gratis) comprueba si los archivos del núcleo siguen coincidiendo con los oficiales.

¿Puede encontrar exploits zero-day? +

No. Como otros escáneres de fallos conocidos, solo marca vulnerabilidades cuando están documentadas en público y presentes en la base. No detecta zero-days no divulgados. Cuando un fallo se publica, un análisis puede avisarte si el sitio sigue en una versión afectada.

¿Las alertas por email son gratis? +

El escaneo y los resultados en el panel son gratis. Las alertas por email son una opción Pro. Free actualiza la base semanalmente; Pro, a diario.

Analiza vulnerabilidades conocidas gratis

Descarga Security Ninja para comprobaciones CVE en plugins, temas y núcleo, o pasa a Pro para alertas, Cloud Firewall, malware y 2FA.

Obtener el plugin gratis

Larger screenshot

Enlarged image