Avaluació inicial sense contrasenyes Pressupost abans d’intervenir Un especialista responsable de principi a fi

Trobar Entrada Persistència

Un tema WordPress abandonat va permetre que l’atacant tornés

Recupera WordPress inventariant temes inactius, substituint personalitzacions i tancant rutes escrivibles que causen reinfecció.

Els temes inactius continuen sent fitxers al servidor. Si un endpoint PHP vulnerable admet crides directes, canviar el tema actiu no elimina el risc. Temes fill antics i plugins inclosos també poden contenir credencials o funcions de pujada.

Inventaria tots els directoris i reconstrueix les personalitzacions des de fonts conegudes.

Confirma que està realment abandonat

Registra nom, versió, fabricant, font, última actualització i disponibilitat de suport o pedaços. Comprova relacions entre tema pare i fill.

No anomenis abandonat el desenvolupament propi només perquè no aparegui en un marketplace: localitza responsable i repositori. Igualment, una marca coneguda no garanteix manteniment. Conserva la còpia instal·lada sense executar-la.

Comprova l’exposició del tema inactiu

Llista tots els directoris, no únicament l’actiu. Busca als logs peticions directes a PHP del tema al voltant del primer atac o reinfecció.

Contrasta amb canvis de fitxers, payloads pujats, administradors i cron. Anota rutes i hores exactes sense publicar URL malicioses. Un tema inactiu pot ser accessible encara que WordPress no el renderitzi mai.

Inspecciona codi inclòs i temes fill

Els temes poden incorporar constructors, gestors de pujada, importadors demo o plugins. Inventaria’n les versions per separat.

Revisa functions.php del fill, AJAX/REST propis, includes i secrets inclosos accidentalment. Tracta loaders ofuscats o sense explicació com a evidència; no els executis. Comprova si el paquet és en altres webs.

Contén l’accés directe

Retira el tema abandonat de l’execució pública després de conservar una còpia o bloqueja l’endpoint confirmat durant la recuperació. Mantén un tema predeterminat actual si la salut de WordPress ho necessita.

No reanomenis només la carpeta activa deixant el codi sota una altra ruta predictible. Neteja memòries cau d’opcode i CDN després de retirar la font. Serveix manteniment fora de la instal·lació no fiable.

Revisa regles i fitxers generats

Un tema pot escriure CSS, JavaScript, miniatures o PHP generat a uploads i memòria cau. Compara aquests llocs amb el comportament documentat i impedeix execució on sigui pràctic.

Revisa .htaccess, directives Nginx/Plesk i auto_prepend_file. Una redirecció pot sobreviure en una regla superior. Conserva mostres i corregeix l’origen abans de purgar memòries cau.

Conserva el disseny del negoci

Documenta plantilles, menús, widgets, camps, overrides de WooCommerce i recursos de marca abans de substituir. No copiïs el tema compromès sencer a un fill nou.

Recrea la presentació amb un pare mantingut o codi revisat. Comprova versions de plantilles WooCommerce, accessibilitat i mòbil. Mantén llicències i secrets fora del repositori.

Defineix també qui provarà i aplicarà actualitzacions futures. Verifica en staging una actualització completa, incloses plantilles de botiga i plugins visuals, perquè la por de trencar el disseny no provoqui un altre abandonament.

Busca fora del tema

Qui va executar PHP pot persistir a mu-plugins, uploads, cron, opcions, usuaris, wp-config.php i tasques del hosting. Substitueix components i inspecciona el compte complet.

Rota hosting, MySQL, WordPress, SMTP/API i desplegament segons l’exposició. Actualitzar un tema no revoca accessos robats. Revisa còpies que continguin el directori antic.

Elimina còpies oblidades

Busca ZIP i carpetes extretes a backups, migracions, instal·ladors i descàrregues. Un arxiu públic exposa codi o secrets; un duplicat extret pot continuar executant-se.

Mou evidències a emmagatzematge protegit i elimina paquets públics obsolets. Revisa repositoris i artefactes futurs perquè el tema no es restauri. Documenta substitut i responsable d’actualització.

Verifica el reemplaçament

Prova portada, plantilles, cerca, formularis, checkout, compte i correus. Confirma que la ruta antiga no s’executa i no tornen fitxers o tasques.

Monitoritza peticions posteriors com 404 o esdeveniments de seguretat sense restaurar l’arxiu vulnerable. Retira temes sense ús. Si el tema conté lògica empresarial pròpia, demana recuperació urgent compartint inventari i rutes censurades, mai malware o credencials.

ABANS D’ENVIAR LA SOL·LICITUD

Preguntes freqüents.

Demaneu contrasenyes al formulari?+

No. El formulari públic no demana mai accessos. Les dades segures es demanen només després d’aprovar l’abast i el pressupost.

Qui revisa la incidència?+

La sol·licitud arriba a Jordi Ensenyat, fundador de Code Barcelona i especialista en WordPress amb més de 15 anys d’experiència.

Es canvia res abans del pressupost?+

No. Primer es revisen els símptomes visibles i es defineix l’abast. La intervenció comença després de l’aprovació i amb una via de recuperació preparada.

Treballeu amb webs en anglès i fora d’Espanya?+

Sí. WP Repair atén incidències de WordPress i WooCommerce en català, castellà i anglès mitjançant un servei remot.

Avaluar la meva incidència