🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo ocultar la versión de WordPress y PrestaShop por seguridad

Actualizado el 1 de marzo de 2026

¿Por qué es importante ocultar la versión de tu CMS?

Cuando un atacante quiere entrar en una web, lo primero que hace es identificar qué sistema de gestión de contenidos (CMS) utilizas y, sobre todo, qué versión concreta tienes instalada. ¿Por qué? Porque cada versión de WordPress o PrestaShop tiene vulnerabilidades conocidas que se han ido parcheando con el tiempo. Si un hacker sabe que usas, por ejemplo, WordPress 5.2.1, puede buscar exploits específicos para esa versión y lanzar un ataque dirigido.

Ocultar la versión de tu CMS es una medida de seguridad básica pero muy efectiva. No hace tu web impenetrable, pero sí que obliga al atacante a trabajar más, a perder tiempo y, en muchos casos, a desistir y buscar objetivos más fáciles. Es como no dejar las llaves puestas en la cerradura de tu casa: no es la única medida de seguridad que necesitas, pero desde luego que ayuda.

En este artículo te voy a explicar, paso a paso y sin tecnicismos, cómo ocultar la versión de WordPress y PrestaShop. Son métodos sencillos que puedes aplicar tú mismo, aunque no tengas experiencia técnica. Vamos a ello.

Cómo ocultar la versión de WordPress

WordPress es el CMS más utilizado del mundo, lo que lo convierte también en el más atacado. Por defecto, WordPress muestra su versión en varios sitios: en el código fuente de tu web, en el metaetiqueta del generador, en los enlaces de los recursos (CSS y JavaScript) e incluso en el pie de página del panel de administración.

Vamos a ver cómo ocultar la versión de WordPress en todos estos puntos.

1. Eliminar la metaetiqueta del generador

La forma más común de detectar la versión de WordPress es a través de una metaetiqueta que se inserta automáticamente en el código HTML de tu web. Se ve algo así: <meta name="generator" content="WordPress 6.4.2" />.

Para eliminarla, tienes que añadir un pequeño fragmento de código al archivo functions.php de tu tema. Te recomiendo que uses un tema hijo para no perder los cambios cuando actualices el tema principal.

Abre el archivo functions.php y añade esto al final:

remove_action('wp_head', 'wp_generator');

Eso es todo. Guarda los cambios y la metaetiqueta desaparecerá. Puedes comprobarlo viendo el código fuente de tu web (clic derecho + "Ver código fuente" o "Inspeccionar") y buscando "generator".

[TIP] Si usas un plugin de seguridad como Wordfence o iThemes Security, muchos de ellos ya incluyen esta función entre sus opciones. Actívala desde el panel de configuración si no quieres tocar código.

2. Ocultar la versión en los enlaces de recursos

WordPress también añade la versión a los enlaces de tus hojas de estilo y scripts. Por ejemplo, verás algo como style.css?ver=6.4.2. Esto es un chivato perfecto para los atacantes.

Para limpiarlo, añade este código al mismo functions.php:

function remove_wp_version_from_src( $src ) {
    if ( strpos( $src, 'ver=' ) ) {
        $src = remove_query_arg( 'ver', $src );
    }
    return $src;
}
add_filter( 'style_loader_src', 'remove_wp_version_from_src', 9999 );
add_filter( 'script_loader_src', 'remove_wp_version_from_src', 9999 );

Con esto, los enlaces se quedarán sin el parámetro ?ver= y ya no delatarán tu versión.

3. Eliminar la versión del pie de página del panel de administración

En el escritorio de WordPress, en la esquina inferior derecha, aparece un texto que dice "Gracias por crear con WordPress" y, a veces, la versión. Para ocultarlo, añade este otro fragmento:

function change_footer_admin () {
    return ' ';
}
add_filter('admin_footer_text', 'change_footer_admin', 9999);

Puedes poner el texto que quieras entre las comillas, incluso tu propio copyright.

4. Ocultar la versión en el feed RSS

Los feeds RSS de WordPress también incluyen la versión en su código. Para ocultarla, añade esto:

function remove_wp_version_from_rss() {
    return '';
}
add_filter('the_generator', 'remove_wp_version_from_rss');

Este filtro elimina la versión de todos los generadores, incluidos los feeds.

5. Ocultar la versión en el archivo readme.html

WordPress incluye un archivo llamado readme.html en la raíz de tu instalación que muestra la versión exacta. Es un chivato muy claro. Lo más sencillo es eliminar el archivo o renombrarlo. Puedes hacerlo desde el administrador de archivos de tu hosting o mediante FTP.

[WARNING] Si actualizas WordPress, el archivo readme.html puede volver a generarse en algunas actualizaciones. Es recomendable comprobarlo de vez en cuando.

6. Ocultar la versión en el script de login

La página de login de WordPress (/wp-login.php) también muestra la versión en su código fuente. Para ocultarla, añade este código:

function hide_login_version() {
    return '';
}
add_filter('login_headerurl', 'hide_login_version');
add_filter('login_headertitle', 'hide_login_version');

Esto no solo oculta la versión, sino que también cambia el enlace del logo de login (que apunta a wordpress.org) por uno vacío.

Cómo ocultar la versión de PrestaShop

PrestaShop es otro CMS muy popular, especialmente en tiendas online. Al igual que WordPress, muestra su versión en varios lugares: en el código fuente, en el pie de página del panel de administración, en la cabecera de las respuestas HTTP y en el archivo de configuración.

Vamos a ver cómo ocultar la versión de PrestaShop paso a paso.

1. Eliminar la versión del código fuente

PrestaShop añade la versión en el código fuente de tu tienda mediante una metaetiqueta similar a la de WordPress. Para eliminarla, tienes que modificar el archivo header.tpl de tu tema.

Ve a tu panel de administración de PrestaShop, luego a "Diseño" > "Tema y logo" y ahí encontrarás el editor de archivos. Busca header.tpl en la carpeta de tu tema y elimina la línea que contenga generator.

Si no te sientes cómodo editando archivos desde el panel, puedes hacerlo por FTP. El archivo se encuentra en themes/tu_tema/header.tpl. Busca la línea que dice algo como <meta name="generator" content="PrestaShop 8.1.2" /> y elimínala.

[INFO] Algunos temas de PrestaShop ya no incluyen esta metaetiqueta. Comprueba primero si tu tienda la muestra antes de modificar nada.

2. Ocultar la versión en la cabecera HTTP

PrestaShop envía la versión en las cabeceras HTTP de las respuestas del servidor. Esto es más complicado de ocultar y requiere acceso al archivo .htaccess o al archivo de configuración.

Para ocultarla desde .htaccess, añade al principio del archivo:

<IfModule mod_headers.c>
Header unset X-Powered-By
</IfModule>

Si tu servidor usa Nginx, tendrás que modificar el archivo de configuración del sitio y añadir:

fastcgi_hide_header X-Powered-By;

[TIP] Si usas Syspanel como panel de control (recuerda que se accede por el puerto 2106), puedes gestionar los archivos de tu web desde el administrador de archivos que incluye. Es muy cómodo para estas tareas.

3. Eliminar la versión del panel de administración

En el pie de página del panel de administración de PrestaShop aparece la versión. Para ocultarla, ve a "Parámetros avanzados" > "Rendimiento" y activa el modo "Depuración" o busca la opción de ocultar la versión. Si tu versión de PrestaShop no tiene esta opción, puedes modificar el archivo footer.tpl de la carpeta admin/themes/nuevo_tema/.

Busca la línea que contiene la versión y elimínala o sustitúyela por tu propio texto.

4. Ocultar la versión en los archivos de configuración

PrestaShop guarda la versión en el archivo config/settings.inc.php (en versiones antiguas) o en la base de datos (en versiones modernas). No recomiendo modificar estos archivos directamente, ya que podrías romper tu tienda.

[WARNING] Nunca edites archivos de configuración de PrestaShop directamente si no sabes lo que estás haciendo. Un error podría dejar tu tienda inaccesible.

5. Ocultar la versión en el archivo robots.txt

Algunas versiones de PrestaShop incluyen la versión en el archivo robots.txt. Puedes revisarlo y eliminar cualquier referencia a la versión. El archivo se encuentra en la raíz de tu instalación.

Otras medidas de seguridad complementarias

Ocultar la versión de tu CMS es un buen primer paso, pero no es suficiente. Aquí tienes otras medidas que te recomiendo aplicar junto con esta:

Mantén tu CMS siempre actualizado

La mejor forma de evitar ataques es tener tu WordPress o PrestaShop actualizado a la última versión. Las actualizaciones incluyen parches de seguridad para vulnerabilidades conocidas. No las pospongas.

Usa contraseñas fuertes y cambia el usuario administrador

No uses "admin" como nombre de usuario y utiliza contraseñas largas con combinaciones de letras, números y símbolos. Cambia también la URL de acceso al panel de administración.

Instala un plugin de seguridad

Para WordPress, plugins como Wordfence, Sucuri o iThemes Security son excelentes. Para PrestaShop, puedes usar módulos como PrestaShop Security o 1-Click Upgrade.

Haz copias de seguridad periódicas

Asegúrate de tener copias de seguridad de tu web. Si algo sale mal, podrás restaurarla rápidamente. La mayoría de los hosting incluyen copias automáticas, pero es mejor que verifiques que se están haciendo correctamente.

Limita los intentos de inicio de sesión

Los ataques de fuerza bruta son muy comunes. Limitar el número de intentos de login fallidos puede bloquear a los atacantes automáticos.

Preguntas frecuentes

¿Es ilegal ocultar la versión de mi CMS?

No, ocultar la versión de tu CMS es una práctica de seguridad totalmente legal y recomendada. No estás ocultando nada ilegal, simplemente dificultas el trabajo a los atacantes.

¿Puedo ocultar la versión sin tocar código?

Sí. Para WordPress, muchos plugins de seguridad incluyen esta opción. Para PrestaShop, algunos módulos de seguridad también lo hacen. Si no quieres tocar código, busca estas opciones en tus plugins o módulos.

¿Cada cuánto debo comprobar que mi versión sigue oculta?

Te recomiendo hacerlo después de cada actualización de tu CMS, ya que algunas actualizaciones pueden revertir los cambios. También es buena idea hacerlo periódicamente, por ejemplo, una vez al mes.

¿Ocultar la versión afecta al SEO?

No, ocultar la versión de tu CMS no tiene ningún impacto en tu posicionamiento en buscadores. Google y otros buscadores no utilizan esta información para rankear tu web.

¿Necesito ser un experto para hacer estos cambios?

No, los pasos que te he mostrado son sencillos y no requieren conocimientos avanzados. Solo necesitas seguir las instrucciones y tener cuidado al editar los archivos. Si tienes dudas, siempre puedes preguntar a tu proveedor de hosting o a un profesional.

Ocultar la versión de WordPress y PrestaShop es una de esas tareas de seguridad que, aunque no lo parezca, marcan la diferencia. No te protegerá de todo, pero sí que te hace un objetivo menos atractivo para los atacantes. Y en el mundo de la seguridad, cada capa de protección cuenta.

Espero que esta guía te haya sido útil. Si tienes alguna duda o sugerencia, no dudes en dejar un comentario. ¡Cuida tu web y mantente seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel