SlideShare une entreprise Scribd logo
1  sur  21
Télécharger pour lire hors ligne
Informe
sobre el uso de
WordPress
2016
Un estudio realizado por
Un estudio realizado por
OBJETIVOS
Esta es la segunda edición del estudio sobre
la utilización y el estado de WordPress
realizado gracias a los datos de los análisis
efectuados con la herramienta WP DOCTOR
desarrollada por webempresa.com.
Conocer el estado de los sitios web creados
con WordPress en términos de usabilidad,
seguridad, posicionamiento y velocidad.
Conocer los parámetros principales de los
sitios web analizados con la intención de
ayudar en la mejora de cada uno de los
aspectos analizados.
Ofrecer por segunda vez datos objetivos
sobre el total de análisis realizados
voluntariamente en 50.000
WordPress de usuarios en España y Latam.
Servir de plataforma de ayuda para la
correcta aplicación de parámetros de
seguridad, posicionamiento, actualizaciones
y otros aspectos de manera gratuita.
1.
2.
3.
4.
Informe
sobre el uso de
WordPress
2016
METODOLOGÍA
Mundial. Con una muestra representativa
situada principalmente en España aunque
sin limitación de análisis para webs
alojadas en WordPress con cualquier
ubicación e idioma.
50.000 sitios web creados con
WordPress analizados a través de la
herramienta de auditoría gratuita WP DOCTOR
disponible en abierto en wpdoctor.es
2.
3.
Ámbito geográfico.
Muestra obtenida.
Informe
sobre el uso de
WordPress
2016 Universo.1.
Sitios web alojados por diferentes servicios
de hosting y analizados voluntariamente por
usuarios de España y Latinoamérica de
edades y nivel técnico sin determinar y sin
ninguna intención comercial adyacente.
Índice
Velocidad1.
2. Posicionamiento
Velocidad de carga (Pág 1.)
Usabilidad (Pág 1.)
Responsive (Pág 2.)
Versión HTML (Pág 2.)
Meta Description (Pág. 3)
Robots.txt (Pág 4.)
Charsets (Pág 5.)
Open Graph (Pág 5.)
3. Seguridad
Wp-admin (Pág 6.)
Wp-login (Pág 6.)
Wp-config (Pág 7.)
User agent (Pág 7.)
Listado Directorios (Pág 8.)
Expose PHP (Pág 8.)
Readme.html y SSL (Pág 9.)
Servidores (Pág 10.)
Plugins4.
Actualizaciones (Pág 11.)
Los 10 Plugins más instalados (Pág 11.)
WordPress5.
Versión de WordPress (Pág 12.)
Plugins de Caché (Pág 12.)
Los 10 Temas más utilizados (Pág 13.)
1.1.
1.2.
2.1.
2.2.
2.3.
2.4.
2.5.
3.1.
3.2.
3.3.
3.4.
3.5.
3.6.
3.7.
3.8.
4.1.
4.2.
5.1.
5.2.
5.3.
2.6.
Velocidad
de carga
Un estudio realizado por
Puntuación Media de Velocidad en
dispositivos móviles
Puntuación Media en ordenadores
de sobremesa
56,29
62,37
Puntuación de Usabilidad
en dispositivos móviles
Puntuación en
ordenadores de sobremesa
75,57
94,65
1
Posicionamiento
en buscadores
Un estudio realizado por
El de las webs
analizadas utilizan HTML 5
mientras que el
siguen con XHTML / HTML4
95,73%
4,27%
El de las webs
NO son responsive.
mientras que el
se adaptan perfectamente a
todos los dispositivos ; )
6,65%
93,35%
2
Posicionamiento
en buscadores
Meta Description
Son etiquetas en HTML que contienen la
descripción de las páginas web. Son importantes
para SEO ya que aumentan el CTR de una web
sobre el total de los resultados de búsqueda.
Puedes aprender a configurar
este meta fácilmente aquí:
Ayuda >
3
El de los sitios web
NO tienen meta description.
34%
mientras que el tiene
la etiqueta correctamente.
66%
Posicionamiento
en buscadores
El de las webs
NO tienen archivo robots.txt.
El tienen el archivo.90,11%
9,89%Robots.txt
Comprueba que exista el archivo robots.txt en la
raíz de la web, con el que podemos definir los
directorios para los que no queramos permitir el
rastreo. Es conveniente que el archivo exista.
Puedes aprender a configurar
tu archivo fácilmente aquí:
Ayuda >
4
Posicionamiento
en buscadores
El de las webs
NO tienen Charset detectado.
El tienen UTF-8.83,97%
16,03%Charsets
Es la forma de codificación de los archivos.
Normalmente tendría que ser UTF-8. Lo habitual
es que el hosting proporcione la codificación y no
haya problemas por ejemplo con los acentos.
Open Graph
Las etiquetas Open Graph son utilizadas por Facebook y
otras redes sociales para determinar los elementos principales
de una página. Ayudan a que la información se muestre
correctamente cuando se comparte una página en Facebook.
El de webs
NO tienen estas etiquetas
El las tienen.
34,29%
65,71%
5
Seguridad
de WordPress
wp-login protegido
Indica si el archivo wp-login.php, que se utiliza
para iniciar sesión, está protegido. Una forma
eficaz es con doble formulario de acceso o
restringiendo acceso a determinadas IP’s. 
wp-admin protegido
El de las webs
NO lo tienen protegido.
51,07%
Puedes aprender a proteger
tu archivo fácilmente aquí:
Indica si el directorio wp-admin (directorio
de administración), que se utiliza para iniciar
sesión, está protegido. Una forma eficaz es
con doble formulario de acceso o cambiando
la página de acceso. 
El de las webs
NO lo tienen protegido.
41,83%
Puedes aprender a proteger
tu archivo fácilmente aquí:
6
Seguridad
de WordPress
Bloqueo de User Agent
Es lo que se ejecuta desde el servidor
para analizar las peticiones que llegan
a la web para bloquear elementos
sospechosos. Es decir, es una capa adicional
en el Hosting para bloquear visitas masivas
realizadas por robots sospechosos.
wp-config protegido
El de las webs
NO lo tienen bloqueado.
49,94%
Puedes aprender a bloquearlo
fácilmente aquí:
Indica si el archivo wp-config.php está
protegido. Aquí se guardan datos críticos
como el nombre de la base de datos, usuario,
contraseña y otra información importante.
Puedes aprender a proteger
tu archivo fácilmente aquí:
El de las webs
NO lo tienen protegido.
30,40%
7
Seguridad
de WordPress
Listado de directorios
Comprueba si se puede ver un listado de los
archivos que hay dentro de un directorio en
el caso de que este no tenga un archivo
index.php o index.html. Es extremadamente
grave que se pueda hacer un listado de
directorios.
Expose PHP
El de las webs
NO lo tienen protegido.
14,55%
Puedes aprender a protegerlo
fácilmente aquí:
Indica si se puede averiguar la versión de
php que se está ejecutando en el servidor.
Es potencialmente peligroso que este dato
se pueda saber por que damos pistas
a los softwares maliciosos.
Puedes aprender a proteger
tu archivo fácilmente aquí:
El de las webs
tiene el PHP expuesto.
69,59%
8
Seguridad
de WordPress
readme.html
Verifica si el archivo readme.html que se
instala junto con WordPress está en la raíz de
la web. No es una vulnerabilidad grave, pero
con este archivo se puede obtener
información sobre la versión de WP que hay o
archivos como license.txt o licencia.txt.
SSL
Sólo el de las
webs lo tienen protegido.
44,13%
Puedes aprender a protegerlo
fácilmente aquí:
Secure Socket Layer es un protocolo de
seguridad que hace que la transmisión de los
datos sea segura entre un servidor y usuario
web, al ser totalmente cifrada o encriptada.
El no tiene SSL.93,35%
El está caducado.0,25%
El está correcto.6,40%
9
Seguridad
de WordPress
RonServidor Web Indica el servidor web que se está
utilizando para ejecutar el WordPress
El 71,08% utiliza Nginx y Apache
El 3,79% utiliza CloudFlare
Están usando un CDN
El 1,25% utiliza Microsoft IIS
Servidores Windows. Hay que tener licencia y no es mejor que Apache y Nginx
10
Plugins
de WordPress
El de los plugins
NO están actualizados.
17,37%
De los 500 plugins más utilizados,
hemos analizado el top 20 y hemos visto que
Actualizaciones Top 10 Plugins Instalados
1. Yoast SEO
2. Contact Form 7
3. WP Super Cache
4. Akismet
5. W3 Total Cache
6. Jetpack by WordPress.com
7. Really Simple Captcha
8. Wordfence Security
9. WordPress Importer
10. WP Optimize
11
WordPress
El de las webs
NO tienen activado un
plugin de caché.
El sí tienen algún
plugin de caché activado.
63,04%
36,96%
El de las webs
NO están actualizadas a la
última versión de WordPress.
Sólo el
están actualizadas a la
última versión.
30,31%
69,69%
12
Los10 temas
de WordPress
Un estudio realizado por
1. www.elegantthemes.com/gallery/divi
2. theme-fusion.com/avada
3. kriesi.at/themes/enfold
4. my.studiopress.com/themes/metro
5. demo.qodeinteractive.com/bridge
6. themes.muffingroup.com/betheme
7. themes.tielabs.com/sahifa
8. demos.artbees.net/jupiter5
9. my.studiopress.com/themes/genesis
10. wordpress.org/themes/twentythirteen
más utilizados
13
Un estudio realizado por
Informe
sobre el uso de
WordPress
2016
Puntuación Media del Total de sitios analizados
según el ranking creado por la herramienta :
49,92
¿Sabes qué puntuación tiene tu WordPress?
Revisa ahora gratis tu web y hazla más rápida y segura.
URL de tu web ANALIZAR
Un estudio realizado con una idea de
2016 © webempresa.com

Contenu connexe

Tendances

Vulnerabilidades en sitios web(español)
Vulnerabilidades en sitios web(español)Vulnerabilidades en sitios web(español)
Vulnerabilidades en sitios web(español)
Miguel de la Cruz
 
Seguridad en Aplicaciones Web
Seguridad en Aplicaciones WebSeguridad en Aplicaciones Web
Seguridad en Aplicaciones Web
Carlos Fernandez
 

Tendances (13)

Bug Bounty advanced 2020-2021
Bug Bounty advanced 2020-2021Bug Bounty advanced 2020-2021
Bug Bounty advanced 2020-2021
 
Curso basicoseguridadweb slideshare3
Curso basicoseguridadweb slideshare3Curso basicoseguridadweb slideshare3
Curso basicoseguridadweb slideshare3
 
[Flisol2011] Seguridad en el Desarrollo de Aplicaciones Web PHP
[Flisol2011] Seguridad en el Desarrollo de Aplicaciones Web PHP[Flisol2011] Seguridad en el Desarrollo de Aplicaciones Web PHP
[Flisol2011] Seguridad en el Desarrollo de Aplicaciones Web PHP
 
Seguridad en Apache Web Server
Seguridad en Apache Web ServerSeguridad en Apache Web Server
Seguridad en Apache Web Server
 
Vulnerabilidades en sitios web(español)
Vulnerabilidades en sitios web(español)Vulnerabilidades en sitios web(español)
Vulnerabilidades en sitios web(español)
 
Seguridad en Aplicaciones Web
Seguridad en Aplicaciones WebSeguridad en Aplicaciones Web
Seguridad en Aplicaciones Web
 
Seguridad en Aplicaciones Web
Seguridad en Aplicaciones WebSeguridad en Aplicaciones Web
Seguridad en Aplicaciones Web
 
OWASP Top 10 2017
OWASP Top 10 2017OWASP Top 10 2017
OWASP Top 10 2017
 
Enlaces descargas isos windows
Enlaces descargas isos windowsEnlaces descargas isos windows
Enlaces descargas isos windows
 
Manual de instalcion my sql
Manual de instalcion my sqlManual de instalcion my sql
Manual de instalcion my sql
 
Las amenazas de la computadora y sus soluciones
Las amenazas de la computadora y sus solucionesLas amenazas de la computadora y sus soluciones
Las amenazas de la computadora y sus soluciones
 
Seguridad de Aplicaciones Web
Seguridad de Aplicaciones WebSeguridad de Aplicaciones Web
Seguridad de Aplicaciones Web
 
Seguridad web
Seguridad webSeguridad web
Seguridad web
 

En vedette

En vedette (18)

Game of stereotypes about Spain
Game of stereotypes about SpainGame of stereotypes about Spain
Game of stereotypes about Spain
 
A little ssl
A little sslA little ssl
A little ssl
 
TechTalkThursday 02.03.2017: Container-Orchestrierung mit OpenShift - Unser W...
TechTalkThursday 02.03.2017: Container-Orchestrierung mit OpenShift - Unser W...TechTalkThursday 02.03.2017: Container-Orchestrierung mit OpenShift - Unser W...
TechTalkThursday 02.03.2017: Container-Orchestrierung mit OpenShift - Unser W...
 
WHAT’S TRENDING AND HOW? PERSPECTIVES ON SOCIAL AND SPIRITUAL IMPLICATIONS OF...
WHAT’S TRENDING AND HOW? PERSPECTIVES ON SOCIAL AND SPIRITUAL IMPLICATIONS OF...WHAT’S TRENDING AND HOW? PERSPECTIVES ON SOCIAL AND SPIRITUAL IMPLICATIONS OF...
WHAT’S TRENDING AND HOW? PERSPECTIVES ON SOCIAL AND SPIRITUAL IMPLICATIONS OF...
 
Подготовительная группа 10.3.17
Подготовительная группа 10.3.17Подготовительная группа 10.3.17
Подготовительная группа 10.3.17
 
Question 1 Evaluation
Question 1 EvaluationQuestion 1 Evaluation
Question 1 Evaluation
 
29 อารีรัตน์
29 อารีรัตน์29 อารีรัตน์
29 อารีรัตน์
 
Stop conflictos es
Stop conflictos esStop conflictos es
Stop conflictos es
 
Fast fish Forum 15 March 2017
Fast fish Forum 15 March 2017Fast fish Forum 15 March 2017
Fast fish Forum 15 March 2017
 
Diapositives de la soirée La Société Change
Diapositives de la soirée La Société ChangeDiapositives de la soirée La Société Change
Diapositives de la soirée La Société Change
 
Top 5 Code Coverage Tools in DevOps
Top 5 Code Coverage Tools in DevOpsTop 5 Code Coverage Tools in DevOps
Top 5 Code Coverage Tools in DevOps
 
Top 10 static code analysis tool
Top 10 static code analysis toolTop 10 static code analysis tool
Top 10 static code analysis tool
 
Windows DevOps with Ansible
Windows DevOps with AnsibleWindows DevOps with Ansible
Windows DevOps with Ansible
 
정품수면제구입 ̄http://7cc.kr"「톡:c2017」정품수면제 구입처г수면제 구입방법ㄅ수면제 판매,수면제 구입,수면제 파는곳,수면제 구...
정품수면제구입 ̄http://7cc.kr"「톡:c2017」정품수면제 구입처г수면제 구입방법ㄅ수면제 판매,수면제 구입,수면제 파는곳,수면제 구...정품수면제구입 ̄http://7cc.kr"「톡:c2017」정품수면제 구입처г수면제 구입방법ㄅ수면제 판매,수면제 구입,수면제 파는곳,수면제 구...
정품수면제구입 ̄http://7cc.kr"「톡:c2017」정품수면제 구입처г수면제 구입방법ㄅ수면제 판매,수면제 구입,수면제 파는곳,수면제 구...
 
정품수면제구입 ̄http://7cc.kr"「톡:c2017」정품수면제 구입처г수면제 구입방법ㄅ수면제 판매,수면제 구입,수면제 파는곳,수면제 5...
정품수면제구입 ̄http://7cc.kr"「톡:c2017」정품수면제 구입처г수면제 구입방법ㄅ수면제 판매,수면제 구입,수면제 파는곳,수면제 5...정품수면제구입 ̄http://7cc.kr"「톡:c2017」정품수면제 구입처г수면제 구입방법ㄅ수면제 판매,수면제 구입,수면제 파는곳,수면제 5...
정품수면제구입 ̄http://7cc.kr"「톡:c2017」정품수면제 구입처г수면제 구입방법ㄅ수면제 판매,수면제 구입,수면제 파는곳,수면제 5...
 
Siteground Acceso De Usuario cPanel
Siteground   Acceso De Usuario cPanelSiteground   Acceso De Usuario cPanel
Siteground Acceso De Usuario cPanel
 
B bradley resume (1)
B bradley resume (1)B bradley resume (1)
B bradley resume (1)
 
Yc zbank
Yc zbankYc zbank
Yc zbank
 

Similaire à Estudio sobre-el-uso-de-wordpress-2016

Uso y administracion de pag web de internet
Uso y administracion de pag web de internetUso y administracion de pag web de internet
Uso y administracion de pag web de internet
Pao Kathy Pechocha
 
Proyecto Aplicaciones Web
Proyecto Aplicaciones WebProyecto Aplicaciones Web
Proyecto Aplicaciones Web
Cesar Pineda
 

Similaire à Estudio sobre-el-uso-de-wordpress-2016 (20)

Informe sobre WordPress 2015: Seguridad, Velocidad y SEO
Informe sobre WordPress 2015: Seguridad, Velocidad y SEOInforme sobre WordPress 2015: Seguridad, Velocidad y SEO
Informe sobre WordPress 2015: Seguridad, Velocidad y SEO
 
Webinar Gratuito "Explotación CMSs Web"
Webinar Gratuito "Explotación CMSs Web"Webinar Gratuito "Explotación CMSs Web"
Webinar Gratuito "Explotación CMSs Web"
 
Plataformas del comercio electronico
Plataformas del comercio electronicoPlataformas del comercio electronico
Plataformas del comercio electronico
 
Nohely bravo
Nohely bravoNohely bravo
Nohely bravo
 
C:\Fakepath\Dm Trejo Produccion De Recursos[1]
C:\Fakepath\Dm Trejo Produccion De Recursos[1]C:\Fakepath\Dm Trejo Produccion De Recursos[1]
C:\Fakepath\Dm Trejo Produccion De Recursos[1]
 
Webinar Gratuito: Vulnerabilidades en CMS Web
Webinar Gratuito: Vulnerabilidades en CMS WebWebinar Gratuito: Vulnerabilidades en CMS Web
Webinar Gratuito: Vulnerabilidades en CMS Web
 
FRAMEWORD Yii
FRAMEWORD YiiFRAMEWORD Yii
FRAMEWORD Yii
 
Dreamweaver
DreamweaverDreamweaver
Dreamweaver
 
WordPress pilay.pdf
WordPress pilay.pdfWordPress pilay.pdf
WordPress pilay.pdf
 
Cms
CmsCms
Cms
 
C1_Conceptos básicos de sitios web y su funcionamiento.pdf
C1_Conceptos básicos de sitios web y su funcionamiento.pdfC1_Conceptos básicos de sitios web y su funcionamiento.pdf
C1_Conceptos básicos de sitios web y su funcionamiento.pdf
 
Uso y administracion de pag web de internet
Uso y administracion de pag web de internetUso y administracion de pag web de internet
Uso y administracion de pag web de internet
 
Atix13
Atix13Atix13
Atix13
 
Temas owasp
Temas owaspTemas owasp
Temas owasp
 
Aplicaciones Web Seguras (Anti-SQLi)
Aplicaciones Web Seguras (Anti-SQLi)Aplicaciones Web Seguras (Anti-SQLi)
Aplicaciones Web Seguras (Anti-SQLi)
 
Manual de instalacion y tecnico JOOMLA
Manual de instalacion y tecnico JOOMLAManual de instalacion y tecnico JOOMLA
Manual de instalacion y tecnico JOOMLA
 
Aplicaciones Web Seguras (Anti-SQLi)
Aplicaciones Web Seguras (Anti-SQLi)Aplicaciones Web Seguras (Anti-SQLi)
Aplicaciones Web Seguras (Anti-SQLi)
 
Plataformas del comercio electronico
Plataformas del comercio electronicoPlataformas del comercio electronico
Plataformas del comercio electronico
 
Proyecto Aplicaciones Web
Proyecto Aplicaciones WebProyecto Aplicaciones Web
Proyecto Aplicaciones Web
 
Herramientas específicas
Herramientas específicasHerramientas específicas
Herramientas específicas
 

Estudio sobre-el-uso-de-wordpress-2016

  • 1. Informe sobre el uso de WordPress 2016 Un estudio realizado por
  • 2. Un estudio realizado por OBJETIVOS Esta es la segunda edición del estudio sobre la utilización y el estado de WordPress realizado gracias a los datos de los análisis efectuados con la herramienta WP DOCTOR desarrollada por webempresa.com. Conocer el estado de los sitios web creados con WordPress en términos de usabilidad, seguridad, posicionamiento y velocidad. Conocer los parámetros principales de los sitios web analizados con la intención de ayudar en la mejora de cada uno de los aspectos analizados. Ofrecer por segunda vez datos objetivos sobre el total de análisis realizados voluntariamente en 50.000 WordPress de usuarios en España y Latam. Servir de plataforma de ayuda para la correcta aplicación de parámetros de seguridad, posicionamiento, actualizaciones y otros aspectos de manera gratuita. 1. 2. 3. 4. Informe sobre el uso de WordPress 2016
  • 3. METODOLOGÍA Mundial. Con una muestra representativa situada principalmente en España aunque sin limitación de análisis para webs alojadas en WordPress con cualquier ubicación e idioma. 50.000 sitios web creados con WordPress analizados a través de la herramienta de auditoría gratuita WP DOCTOR disponible en abierto en wpdoctor.es 2. 3. Ámbito geográfico. Muestra obtenida. Informe sobre el uso de WordPress 2016 Universo.1. Sitios web alojados por diferentes servicios de hosting y analizados voluntariamente por usuarios de España y Latinoamérica de edades y nivel técnico sin determinar y sin ninguna intención comercial adyacente.
  • 4. Índice Velocidad1. 2. Posicionamiento Velocidad de carga (Pág 1.) Usabilidad (Pág 1.) Responsive (Pág 2.) Versión HTML (Pág 2.) Meta Description (Pág. 3) Robots.txt (Pág 4.) Charsets (Pág 5.) Open Graph (Pág 5.) 3. Seguridad Wp-admin (Pág 6.) Wp-login (Pág 6.) Wp-config (Pág 7.) User agent (Pág 7.) Listado Directorios (Pág 8.) Expose PHP (Pág 8.) Readme.html y SSL (Pág 9.) Servidores (Pág 10.) Plugins4. Actualizaciones (Pág 11.) Los 10 Plugins más instalados (Pág 11.) WordPress5. Versión de WordPress (Pág 12.) Plugins de Caché (Pág 12.) Los 10 Temas más utilizados (Pág 13.) 1.1. 1.2. 2.1. 2.2. 2.3. 2.4. 2.5. 3.1. 3.2. 3.3. 3.4. 3.5. 3.6. 3.7. 3.8. 4.1. 4.2. 5.1. 5.2. 5.3. 2.6.
  • 5. Velocidad de carga Un estudio realizado por Puntuación Media de Velocidad en dispositivos móviles Puntuación Media en ordenadores de sobremesa 56,29 62,37 Puntuación de Usabilidad en dispositivos móviles Puntuación en ordenadores de sobremesa 75,57 94,65 1
  • 6. Posicionamiento en buscadores Un estudio realizado por El de las webs analizadas utilizan HTML 5 mientras que el siguen con XHTML / HTML4 95,73% 4,27% El de las webs NO son responsive. mientras que el se adaptan perfectamente a todos los dispositivos ; ) 6,65% 93,35% 2
  • 7. Posicionamiento en buscadores Meta Description Son etiquetas en HTML que contienen la descripción de las páginas web. Son importantes para SEO ya que aumentan el CTR de una web sobre el total de los resultados de búsqueda. Puedes aprender a configurar este meta fácilmente aquí: Ayuda > 3 El de los sitios web NO tienen meta description. 34% mientras que el tiene la etiqueta correctamente. 66%
  • 8. Posicionamiento en buscadores El de las webs NO tienen archivo robots.txt. El tienen el archivo.90,11% 9,89%Robots.txt Comprueba que exista el archivo robots.txt en la raíz de la web, con el que podemos definir los directorios para los que no queramos permitir el rastreo. Es conveniente que el archivo exista. Puedes aprender a configurar tu archivo fácilmente aquí: Ayuda > 4
  • 9. Posicionamiento en buscadores El de las webs NO tienen Charset detectado. El tienen UTF-8.83,97% 16,03%Charsets Es la forma de codificación de los archivos. Normalmente tendría que ser UTF-8. Lo habitual es que el hosting proporcione la codificación y no haya problemas por ejemplo con los acentos. Open Graph Las etiquetas Open Graph son utilizadas por Facebook y otras redes sociales para determinar los elementos principales de una página. Ayudan a que la información se muestre correctamente cuando se comparte una página en Facebook. El de webs NO tienen estas etiquetas El las tienen. 34,29% 65,71% 5
  • 10. Seguridad de WordPress wp-login protegido Indica si el archivo wp-login.php, que se utiliza para iniciar sesión, está protegido. Una forma eficaz es con doble formulario de acceso o restringiendo acceso a determinadas IP’s.  wp-admin protegido El de las webs NO lo tienen protegido. 51,07% Puedes aprender a proteger tu archivo fácilmente aquí: Indica si el directorio wp-admin (directorio de administración), que se utiliza para iniciar sesión, está protegido. Una forma eficaz es con doble formulario de acceso o cambiando la página de acceso.  El de las webs NO lo tienen protegido. 41,83% Puedes aprender a proteger tu archivo fácilmente aquí: 6
  • 11. Seguridad de WordPress Bloqueo de User Agent Es lo que se ejecuta desde el servidor para analizar las peticiones que llegan a la web para bloquear elementos sospechosos. Es decir, es una capa adicional en el Hosting para bloquear visitas masivas realizadas por robots sospechosos. wp-config protegido El de las webs NO lo tienen bloqueado. 49,94% Puedes aprender a bloquearlo fácilmente aquí: Indica si el archivo wp-config.php está protegido. Aquí se guardan datos críticos como el nombre de la base de datos, usuario, contraseña y otra información importante. Puedes aprender a proteger tu archivo fácilmente aquí: El de las webs NO lo tienen protegido. 30,40% 7
  • 12. Seguridad de WordPress Listado de directorios Comprueba si se puede ver un listado de los archivos que hay dentro de un directorio en el caso de que este no tenga un archivo index.php o index.html. Es extremadamente grave que se pueda hacer un listado de directorios. Expose PHP El de las webs NO lo tienen protegido. 14,55% Puedes aprender a protegerlo fácilmente aquí: Indica si se puede averiguar la versión de php que se está ejecutando en el servidor. Es potencialmente peligroso que este dato se pueda saber por que damos pistas a los softwares maliciosos. Puedes aprender a proteger tu archivo fácilmente aquí: El de las webs tiene el PHP expuesto. 69,59% 8
  • 13. Seguridad de WordPress readme.html Verifica si el archivo readme.html que se instala junto con WordPress está en la raíz de la web. No es una vulnerabilidad grave, pero con este archivo se puede obtener información sobre la versión de WP que hay o archivos como license.txt o licencia.txt. SSL Sólo el de las webs lo tienen protegido. 44,13% Puedes aprender a protegerlo fácilmente aquí: Secure Socket Layer es un protocolo de seguridad que hace que la transmisión de los datos sea segura entre un servidor y usuario web, al ser totalmente cifrada o encriptada. El no tiene SSL.93,35% El está caducado.0,25% El está correcto.6,40% 9
  • 14. Seguridad de WordPress RonServidor Web Indica el servidor web que se está utilizando para ejecutar el WordPress El 71,08% utiliza Nginx y Apache El 3,79% utiliza CloudFlare Están usando un CDN El 1,25% utiliza Microsoft IIS Servidores Windows. Hay que tener licencia y no es mejor que Apache y Nginx 10
  • 15. Plugins de WordPress El de los plugins NO están actualizados. 17,37% De los 500 plugins más utilizados, hemos analizado el top 20 y hemos visto que Actualizaciones Top 10 Plugins Instalados 1. Yoast SEO 2. Contact Form 7 3. WP Super Cache 4. Akismet 5. W3 Total Cache 6. Jetpack by WordPress.com 7. Really Simple Captcha 8. Wordfence Security 9. WordPress Importer 10. WP Optimize 11
  • 16. WordPress El de las webs NO tienen activado un plugin de caché. El sí tienen algún plugin de caché activado. 63,04% 36,96% El de las webs NO están actualizadas a la última versión de WordPress. Sólo el están actualizadas a la última versión. 30,31% 69,69% 12
  • 17. Los10 temas de WordPress Un estudio realizado por 1. www.elegantthemes.com/gallery/divi 2. theme-fusion.com/avada 3. kriesi.at/themes/enfold 4. my.studiopress.com/themes/metro 5. demo.qodeinteractive.com/bridge 6. themes.muffingroup.com/betheme 7. themes.tielabs.com/sahifa 8. demos.artbees.net/jupiter5 9. my.studiopress.com/themes/genesis 10. wordpress.org/themes/twentythirteen más utilizados 13
  • 18. Un estudio realizado por Informe sobre el uso de WordPress 2016
  • 19. Puntuación Media del Total de sitios analizados según el ranking creado por la herramienta : 49,92 ¿Sabes qué puntuación tiene tu WordPress? Revisa ahora gratis tu web y hazla más rápida y segura. URL de tu web ANALIZAR
  • 20. Un estudio realizado con una idea de