Evaluación inicial sin contraseñas Presupuesto antes de intervenir Especialista responsable de principio a fin

Woocommerce Business Critical Compromise

Proteger pedidos recientes durante una recuperación urgente

Protege pedidos recientes al recuperar WooCommerce: congela escrituras, conserva bases y concilia pagos, stock y preparación.

Restaurar una copia puede asegurar el código y, al mismo tiempo, perder los pedidos posteriores a esa copia. Mantener el checkout activo mientras se reconstruye otra tienda también puede crear dos bases divergentes y duplicar la preparación.

Congela el límite transaccional, conserva todos los estados y asigna un único proceso de conciliación.

Define las ventanas del incidente y del cambio

Anota el primer compromiso creíble, la contención del checkout, la fecha de la copia, el inicio de la reconstrucción y el cambio previsto. Usa una sola zona horaria.

Identifica el último pedido presente en cada base y en el proveedor. No confíes solo en números consecutivos: extensiones y eliminaciones dejan huecos. Nombra a una persona responsable de la conciliación.

Pausa las nuevas escrituras

Desactiva checkout y cambios de cuenta o publica un mantenimiento estático mientras los datos estén congelados. Si el negocio debe continuar, utiliza un canal externo o manual aprobado y documentado.

No permitas que las tiendas antigua y nueva acepten pedidos simultáneamente sin una sincronización probada. Registra las compras que ya estaban dentro del flujo de pago.

Trata los pagos que estaban en curso

Al contener el incidente puede haber autorizaciones sin pantalla de éxito en WooCommerce. Localiza sesiones y eventos cercanos al corte y evita pedir al cliente que pague otra vez.

Usa el estado del proveedor y la referencia de pedido o sesión para decidir si recrear, cancelar o contactar. No captures un segundo cargo porque el pedido no aparezca. Conserva carritos abandonados solo si lo permite el proceso de privacidad.

Preserva todas las fuentes

Captura las bases actual y de respaldo, logs de WooCommerce, Action Scheduler, correo, eventos del proveedor, ERP, transporte, contabilidad y webhooks.

Guarda las exportaciones cifradas fuera de la raíz web. No envíes por email datos de clientes ni payloads completos. Documenta el modelo de almacenamiento de pedidos y las versiones de extensiones.

Usa el proveedor como evidencia financiera

Para cada transacción reciente conserva ID, importe, moneda, estado, horas y referencia autorizada. Revisa capturas, fallos, reembolsos, disputas y pagos al comercio.

El proveedor no contiene todos los productos o detalles, pero evita que desaparezca un cobro válido. Nunca vuelvas a cobrar o reembolsar solo para hacer coincidir los sistemas.

Conserva las relaciones del pedido

Un pedido enlaza líneas, productos y variaciones, impuestos, cupones, cliente, notas, descargas, suscripciones, reservas y stock. HPOS y algunas extensiones distribuyen esa información entre varias tablas.

Utiliza rutas de importación o migración compatibles con WooCommerce y prueba los mapeos. No copies unas pocas filas mediante SQL improvisado. Conserva la equivalencia entre IDs antiguos y nuevos.

Concilia preparación y existencias

Compara almacén, envíos, accesos digitales y anotaciones del equipo. Confirma si cada pedido fue preparado, enviado, descargado, suscrito o reembolsado.

Evita descontar stock o preparar dos veces. Asigna un estado autorizado y documenta cada ajuste manual. Restringe el acceso a direcciones y notas del cliente.

Controla mensajes y automatizaciones

Desactiva emails, CRM, contabilidad y webhooks durante la importación de prueba. Registra qué acciones ya salieron desde la tienda antigua.

Cuando los pedidos sean correctos, habilita únicamente las comunicaciones necesarias. No ejecutes en bloque acciones programadas hasta conocer sus efectos. Prueba antes con datos sintéticos.

Protege descargas y suscripciones

Los pedidos recientes pueden conceder descargas, membresías, licencias o renovaciones fuera del flujo normal. Compara esos sistemas con el proveedor y los pedidos.

Restaura el acceso legítimo sin duplicar claves ni cobros. Revoca concesiones creadas por el atacante mediante la auditoría del sistema propietario.

Importa en la reconstrucción limpia

Transfiere solo relaciones de pedido, cliente y producto validadas. Excluye usuarios, opciones, cron, snippets y código no confiables.

Ensaya en una copia aislada y contrasta cantidades y totales con pagos y preparación. Revisa la retención legal antes de crear exportaciones temporales y conserva el origen y las transformaciones.

Verifica antes de reabrir

Muestrea cada tipo de pago y estado; compara importes cobrados y reembolsados, stock, impuestos, cuentas y correos. Realiza pedidos sandbox y prueba webhooks.

Tras el cambio, monitoriza duplicados y excepciones y conserva una vuelta segura al mantenimiento. Solicita recuperación urgente si hay cobros a ambos lados de la copia. Comparte identificadores por canales protegidos, nunca tarjetas, credenciales, bases comprometidas ni exportaciones completas.

ANTES DE ENVIAR LA SOLICITUD

Preguntas frecuentes.

¿Pedís contraseñas en el formulario?+

No. El formulario público nunca solicita accesos. Los datos seguros se piden únicamente después de aprobar el alcance y el presupuesto.

¿Quién revisa la incidencia?+

La solicitud llega a Jordi Ensenyat, fundador de Code Barcelona y especialista WordPress con más de 15 años de experiencia.

¿Se cambia algo antes del presupuesto?+

No. Primero se revisan los síntomas visibles y se define el alcance. La intervención empieza tras la aprobación y con una vía de vuelta preparada.

¿Trabajáis con webs en inglés y fuera de España?+

Sí. WP Repair atiende incidencias WordPress y WooCommerce en inglés y español, con servicio remoto.

Evaluar mi incidencia