Reconocimiento y exposición
Versión del CMS, plugins/extensiones y tema activos, usuarios enumerables, endpoints expuestos (APIs, directorios). Lo que ve un atacante antes de entrar.
Miramos tu WordPress, PrestaShop, WooCommerce o Drupal con los ojos de quien querría entrar — pero antes que él. Si tienes una tienda online, esto incluye la detección y eliminación de malware, no solo la revisión preventiva. Te devolvemos un informe con cada vulnerabilidad, su severidad real y el paso exacto para cerrarla.
Versión del CMS, plugins/extensiones y tema activos, usuarios enumerables, endpoints expuestos (APIs, directorios). Lo que ve un atacante antes de entrar.
Cabeceras HTTP, SSL/TLS, modo debug, permisos de archivos, políticas de contraseñas y 2FA. Dónde estás dejando la puerta entornada.
Versiones desactualizadas, CVEs conocidos, componentes abandonados y revisión de código a medida cuando aplica. El vector de ataque nº1 en cualquier CMS.
Porque un CMS inseguro suele ser también un CMS lento. Medimos el rendimiento real en móvil y lo incluimos en el diagnóstico.
Especialistas en WordPress, el CMS más extendido. Aplicamos el mismo estándar a Joomla, PrestaShop y Drupal cuando el proyecto lo requiere.
Entrega en 3–5 días hábiles.
Un redirect a otra web, un producto o banner que no has subido tú, Google marcando el sitio como "pirateado", o directamente tu hosting avisándote de actividad sospechosa. No hace falta esperar a la auditoría programada: es exactamente el caso que resolvemos primero.
Pedidos, formularios de contacto, newsletter, cuentas de cliente. El RGPD (art. 32) te obliga a tener medidas de seguridad técnicas proporcionadas al riesgo — y necesitas poder demostrarlo, no solo tenerlo en la política de privacidad.
Dos preguntas y te contactamos con una primera valoración en menos de 24 horas — o en menos de 2 si es una emergencia.
Un técnico revisará tu caso y te responderá en menos de 48 horas.