🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo ocultar la versión de WordPress y PrestaShop para evitar ataques

Actualizado el 4 de febrero de 2026

¿Alguna vez te has preguntado por qué los atacantes informáticos eligen tu web entre millones de opciones? La respuesta es más sencilla de lo que crees: muchas veces, el propio sistema les dice por dónde atacar. Tanto WordPress como PrestaShop muestran su versión de forma pública en el código fuente de la página, en los metadatos o en archivos de lectura pública. Ocultar esa información es como quitarle la cerradura visible a tu puerta: no la hace infranqueable, pero sí mucho menos atractiva para un ladrón.

En esta guía extensa y práctica, aprenderás paso a paso cómo ocultar versión wordpress y cómo ocultar versión prestashop, además de aplicar medidas complementarias de seguridad wordpress y seguridad prestashop. No necesitas ser un experto en programación; solo seguir las instrucciones con calma, como quien sigue una receta de cocina.

¿Por qué es tan importante ocultar la versión de tu CMS?

Cada versión de un gestor de contenidos (CMS) tiene vulnerabilidades conocidas. Si un hacker sabe que usas WordPress 5.2 o PrestaShop 1.7.6, buscará exploits específicos para esas versiones. Es como decirle a un ladrón qué llave maestra usar.

Al ocultar la versión, obligas al atacante a hacer un trabajo extra de investigación. Muchos bots automatizados rastrean la web buscando sitios con versiones desactualizadas. Si no ven la versión, pasan al siguiente objetivo. Por eso, esta simple acción es el primer escalón de una buena seguridad wordpress o seguridad prestashop.

Además, la versión no solo aparece en el pie de página. Se esconde en:

  • El metaetiqueta generator del código HTML.
  • Los archivos readme.html (en WordPress) o README.md (en PrestaShop).
  • Los scripts y hojas de estilo (CSS) que incluyen el número de versión en su URL.
  • En el encabezado HTTP X-Powered-By o en las cabeceras de respuesta.

Vamos a tapar todos estos agujeros uno por uno.

Cómo ocultar la versión de WordPress (métodos infalibles)

WordPress es el CMS más usado del mundo, y también el más atacado. Aquí tienes varios métodos para ocultar versión wordpress, ordenados de más fácil a más avanzado.

Método 1: Añadir código al archivo functions.php (el más popular)

Este es el método más recomendado porque no requiere plugins adicionales (que a veces ralentizan la web). Accede a tu panel de administración de WordPress, ve a Apariencia > Editor de archivos de tema y busca el archivo functions.php de tu tema hijo (si no usas tema hijo, es mejor que lo crees, pero eso es otra historia).

Copia y pega estas líneas al final del archivo:

// Eliminar la versión de WordPress del generador de metatags
remove_action('wp_head', 'wp_generator');

// Eliminar la versión de los scripts y estilos
function eliminar_versiones_scripts() {
    if (!is_admin()) {
        // Quitar ?ver= de scripts y estilos
        add_filter('style_loader_src', 'quitar_version_assets', 9999);
        add_filter('script_loader_src', 'quitar_version_assets', 9999);
    }
}
add_action('init', 'eliminar_versiones_scripts');

function quitar_version_assets($src) {
    if ($src && strpos($src, 'ver=')) {
        $src = remove_query_arg('ver', $src);
    }
    return $src;
}

// Eliminar la versión del encabezado RSS
add_filter('the_generator', '__return_empty_string');

// Eliminar la versión del pie de página (si tu tema la muestra)
function eliminar_version_pie() {
    return '';
}
add_filter('admin_footer_text', 'eliminar_version_pie');

¿Qué hace este código?

  • Elimina la etiqueta <meta name="generator"> que imprime WordPress en el <head>.
  • Limpia los parámetros ?ver= de los archivos CSS y JavaScript.
  • Vacía el generador de feeds RSS.

Guarda los cambios y verifica con "Ver código fuente" (clic derecho > Ver código fuente). Busca la palabra "WordPress" y verás que ya no aparece la versión.

Método 2: Usar un plugin de seguridad (para los que prefieren lo visual)

Si no te sientes cómodo tocando código, hay plugins gratuitos que hacen este trabajo por ti. Los más populares son:

  • WP Hide & Security Enhancer: Permite ocultar la versión, cambiar URLs de login y más.
  • iThemes Security: Ofrece un módulo específico para "Ocultar la versión de WordPress".
  • All In One WP Security: Tiene una opción en el menú "Acceso al sistema" para "Eliminar meta generador".

Tras instalar cualquiera de ellos, busca la sección "Seguridad básica" o "Ocultar versión" y activa la opción. Es un método rápido, pero recuerda que cuantos más plugins uses, más lenta puede ser tu web.

Método 3: Editar el archivo header.php (avanzado)

Si tu tema muestra la versión en el pie de página de forma manual (algo poco común hoy en día), ábrelo en Apariencia > Editor de archivos y busca cualquier referencia a bloginfo('version'). Elimina esa línea o reemplázala por un texto personalizado como "© 2024 Mi Web".

[WARNING]
Antes de editar cualquier archivo PHP, haz una copia de seguridad completa de tu sitio. Un error en functions.php puede romper tu web. Si no tienes acceso al editor de archivos, usa un cliente FTP como FileZilla.

Cómo ocultar la versión de PrestaShop (paso a paso)

PrestaShop es muy popular en tiendas online. Su versión se muestra en varios lugares, pero con un poco de paciencia lo ocultamos todo. Vamos a ello.

Paso 1: Eliminar la versión del metaetiqueta generator

Accede a tu panel de administración de PrestaShop. Ve a Preferencias > General y busca la opción "Activar el modo mantenimiento" (esto es solo para trabajar seguro). Después, ve a Diseño > Tema y Logo y busca el archivo header.tpl de tu tema.

Dentro de ese archivo, busca una línea que contenga:

<meta name="generator" content="PrestaShop" />

Elimínala o reemplázala por:

<meta name="generator" content="MiTiendaOnline" />

Guarda los cambios y desactiva el modo mantenimiento.

Paso 2: Ocultar la versión en los archivos CSS y JavaScript

PrestaShop añade la versión a las URLs de los recursos. Para limpiarlas, ve a Parámetros avanzados > Rendimiento y activa la opción "Combinar archivos JavaScript" y "Combinar archivos CSS". Esto ya elimina los parámetros de versión automáticamente.

Si no funciona, edita el archivo .htaccess en la raíz de tu tienda (si no lo ves, activa "Mostrar archivos ocultos" en tu FTP). Añade estas líneas al final:

# Ocultar versión de PrestaShop
<IfModule mod_headers.c>
  Header unset X-Powered-By
  Header unset Server
</IfModule>

Paso 3: Eliminar la versión del pie de página

El pie de página de PrestaShop suele mostrar "© 2024 - PrestaShop". Para cambiarlo, ve a Diseño > Posiciones y busca el hook displayFooter. Ahí verás un módulo llamado "Pie de página". Desactívalo o edítalo (clic en "Configurar") para cambiar el texto. Si no te deja, edita el archivo footer.tpl de tu tema y busca la línea con {foreach from=$cms}... y elimina la referencia a PrestaShop.

Paso 4: Proteger el archivo README.md

PrestaShop incluye un archivo README.md en la raíz que contiene la versión. Accede por FTP y cámbiale el nombre a README_old.md o simplemente borra su contenido (déjalo vacío). También puedes bloquear el acceso con una regla en .htaccess:

<Files "README.md">
  Order allow,deny
  Deny from all
</Files>

[TIP]
Después de cada cambio, borra la caché de PrestaShop en Parámetros avanzados > Rendimiento y limpia la caché de tu navegador para ver los resultados.

Medidas complementarias para reforzar la seguridad de tu web

Ocultar la versión es solo el primer paso. Para una protección real, combina estas acciones:

Actualiza siempre tu CMS y tus plugins

La mejor defensa es tener todo al día. Las actualizaciones no solo añaden funciones, sino que corrigen agujeros de seguridad conocidos. Activa las actualizaciones automáticas si es posible, o dedica 15 minutos cada semana a revisar si hay novedades.

Cambia los prefijos de las tablas de la base de datos (WordPress)

Por defecto, las tablas de WordPress empiezan con wp_. Un atacante sabe eso. Si tu hosting te lo permite (a través de phpMyAdmin o un plugin como "Change DB Prefix"), cámbialo a algo como miweb_. Esto confunde a los atacantes que intentan inyecciones SQL.

Usa contraseñas robustas y autenticación en dos pasos

Esto es básico pero esencial. Usa un gestor de contraseñas y activa la verificación en dos pasos (2FA) en tu panel de administración. Tanto WordPress como PrestaShop tienen plugins/módulos gratuitos para esto.

Limita los intentos de inicio de sesión

Los ataques de fuerza bruta son comunes. Instala un plugin como "Limit Login Attempts" en WordPress o activa el módulo "Protección contra fuerza bruta" en PrestaShop. Esto bloquea la IP después de varios intentos fallidos.

Mantén un buen hosting (y usa Syspanel si es tu caso)

Un buen hosting con servidores configurados correctamente es la base. Si tu proveedor utiliza Syspanel (accesible por el puerto 2106), aprovecha sus herramientas de seguridad integradas, como los certificados SSL gratuitos, los cortafuegos a nivel de servidor y las copias de seguridad automáticas.

[INFO]
Syspanel es un panel de control de hosting muy intuitivo. Si tu hosting lo usa, inicia sesión en http://tudominio.com:2106 para gestionar tus dominios, bases de datos y certificados SSL. Te simplificará mucho la vida.

Desactiva la edición de archivos desde el administrador

En WordPress, añade esta línea a tu archivo wp-config.php:

define('DISALLOW_FILE_EDIT', true);

Esto evita que un atacante que haya accedido al panel pueda modificar los archivos del tema o plugins.

Errores comunes al intentar ocultar la versión

  • No limpiar la caché: Si no ves los cambios, es porque tu navegador o tu plugin de caché (como W3 Total Cache o LiteSpeed Cache) guarda la versión antigua. Limpia todo.
  • Olvidar el archivo readme.html: En WordPress, este archivo en la raíz muestra la versión exacta. Bórralo o bloquéalo con .htaccess:
<Files "readme.html">
  Order allow,deny
  Deny from all
</Files>
  • Confiar solo en el código: Hay herramientas online que detectan la versión de WordPress mirando el código de los archivos wp-includes o wp-admin. Para una protección total, usa un plugin como "Hide My WP" que cambia las rutas de estos directorios. Es más avanzado, pero muy efectivo.

  • Ocultar la versión pero no actualizarla: Esto es un error gravísimo. Ocultar la versión no arregla las vulnerabilidades. Si usas una versión vieja, los atacantes pueden encontrar la vulnerabilidad por otros medios. Siempre actualiza.

Preguntas frecuentes (FAQ)

¿Ocultar la versión garantiza que no me ataquen?
No. Es una capa más de seguridad, no una solución mágica. Reduce el riesgo de ataques automatizados, pero un atacante decidido puede encontrar la versión por otros medios. Combínalo con actualizaciones y buenas contraseñas.

¿Es legal ocultar la versión de mi CMS?
Sí, es totalmente legal. Es tu sitio web y tienes derecho a no mostrar información técnica. WordPress y PrestaShop no te obligan a mostrar su versión.

¿Pierdo funcionalidad al ocultar la versión?
No. La versión es solo un identificador. Ocultarla no afecta al funcionamiento de tu web, ni a tu SEO (Google no la usa para posicionar).

¿Puedo ocultar la versión si uso un tema comprado?
Sí, los métodos que te he enseñado funcionan con cualquier tema. Solo asegúrate de usar un tema hijo para no perder los cambios cuando actualices el tema.

Si uso Syspanel, ¿hay alguna opción específica para esto?
Syspanel no tiene un botón mágico para ocultar versiones, pero te facilita la gestión de archivos y bases de datos. Puedes editar los archivos .htaccess y functions.php desde su administrador de archivos, y gestionar las copias de seguridad antes de hacer cambios. Es una herramienta muy útil para aplicar estos consejos.

Conclusión: Capas de cebolla para tu seguridad

Ocultar la versión de WordPress y PrestaShop es como ponerte una capa de ropa más en invierno: no te hace inmune al frío, pero te protege de lo peor. Con los métodos que has aprendido hoy, ya has dado un paso gigante para que tu web sea más segura.

Recuerda el orden de prioridades:

  1. Actualiza siempre tu CMS y plugins.
  2. Oculta la versión con los trucos de esta guía.
  3. Refuerza con contraseñas fuertes, 2FA y limitación de intentos de login.
  4. Usa un buen hosting (como el que ofrece Syspanel) que te dé herramientas de respaldo y seguridad a nivel de servidor.

No necesitas ser un hacker para proteger tu web. Solo necesitas constancia y aplicar estos consejos. Si te surge alguna duda, déjala en los comentarios y estaré encantado de ayudarte.

Ahora ve a tu panel de administración y empieza a tapar esos agujeros. Tu yo del futuro (y tus visitantes) te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel