🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

FAQ: ¿Cómo detectar malware en WordPress desde cPanel?

Actualizado el 1 de marzo de 2026

Si tu sitio WordPress va lento, muestra errores extraños, redirige a páginas raras o tu antivirus te alerta al visitarlo, es muy probable que tengas malware. Detectarlo a tiempo es clave para evitar que el problema se propague, dañe tu reputación o te haga perder datos valiosos.

Desde tu panel de control cPanel tienes herramientas potentes para hacer una primera inspección sin ser un experto en seguridad. Este artículo te guiará paso a paso, como si fuera una FAQ práctica, para que puedas detectar malware en WordPress usando solo lo que ofrece cPanel.


¿Qué es el malware en WordPress y por qué debería preocuparme?

El malware es cualquier software malicioso que se instala en tu sitio sin tu permiso. Puede llegar a través de plugins o temas vulnerables, contraseñas débiles, o incluso por ataques automatizados. Una vez dentro, puede robar datos de tus usuarios, enviar spam desde tu servidor, redirigir a tus visitantes a sitios de estafa o simplemente destruir tu contenido.

Detectarlo a tiempo es tu mejor defensa. Si ignoras los síntomas, Google puede marcar tu sitio como "peligroso" y tus visitantes dejarán de confiar en ti.


Primeros síntomas: ¿cómo saber si mi WordPress tiene malware?

Antes de entrar a cPanel, presta atención a estas señales de alerta:

  • El sitio carga muy lento sin razón aparente.
  • Aparecen ventanas emergentes o anuncios que tú no pusiste.
  • Redirecciones inesperadas a páginas de apuestas, farmacias o contenido adulto.
  • Errores 500 o páginas en blanco en secciones que antes funcionaban.
  • Correos de tu hosting informando de actividad sospechosa o archivos maliciosos.
  • Google Search Console te notifica que tu sitio está infectado o tiene contenido no deseado.
  • Usuarios nuevos aparecen como administradores sin que los hayas creado.

Si reconoces al menos dos de estos síntomas, es momento de actuar.


¿Qué necesito para empezar la detección desde cPanel?

Solo necesitas acceso a tu panel de control cPanel. Normalmente lo obtienes con las credenciales que te dio tu proveedor de hosting. Si usas Syspanel (antes conocido como HestiaCP), recuerda que el acceso es a través del puerto 2106 (por ejemplo: https://tudominio.com:2106).

Dentro de cPanel, las herramientas clave son:

  • Administrador de archivos (File Manager)
  • Base de datos phpMyAdmin
  • Registros de errores (Error Log)
  • Escáner de seguridad (si tu hosting lo incluye)

No necesitas instalar nada extra. Todo está listo para usar.


Paso a paso: Detección de malware en WordPress desde cPanel

Sigue esta guía en orden. No te saltes pasos, porque cada uno te da una pieza del rompecabezas.

1. Revisa los archivos del núcleo de WordPress

El núcleo de WordPress (los archivos originales de la instalación) rara vez se infecta directamente, pero los atacantes suelen modificar archivos clave como wp-config.php, index.php o .htaccess.

Cómo hacerlo:

  1. Entra a cPanel y abre el Administrador de archivos.
  2. Navega a la carpeta donde está instalado tu WordPress (normalmente public_html o una subcarpeta como blog o wp).
  3. Busca archivos como wp-config.php, index.php, .htaccess y wp-settings.php.
  4. Haz clic derecho sobre cada uno y selecciona Editar.
  5. Revisa el contenido. Busca código extraño, como líneas con eval(base64_decode(...)), gzinflate(...), o funciones que no reconoces.
  6. Si ves algo sospechoso, anota la línea y el archivo. No lo borres aún, primero confirma.

[WARNING] No modifiques wp-config.php a menos que sepas exactamente qué estás haciendo. Un error puede dejar tu sitio inaccesible.

2. Busca archivos con fecha de modificación reciente

El malware suele crearse o modificarse en momentos inusuales, como cuando no has tocado el sitio.

Cómo hacerlo:

  1. En el Administrador de archivos, haz clic en Configuración (arriba a la derecha) y activa Mostrar archivos ocultos.
  2. Vuelve a la carpeta raíz de tu WordPress.
  3. Ordena los archivos por Fecha de modificación (clic en el encabezado de la columna).
  4. Revisa los archivos modificados en las últimas 24-48 horas, especialmente si no has hecho cambios.
  5. Presta atención a archivos con nombres extraños como 0x.php, shell.php, c99.php, r57.php o cualquier cosa que no parezca parte de WordPress.

3. Examina la carpeta wp-content/uploads

Esta carpeta es un imán para el malware porque los atacantes la usan para subir archivos maliciosos (como scripts PHP disfrazados de imágenes).

Cómo hacerlo:

  1. Dentro de wp-content, abre la carpeta uploads.
  2. Busca archivos .php dentro de subcarpetas de años/meses. Por ejemplo: uploads/2024/01/. Los archivos legítimos aquí son solo imágenes, PDFs, etc. Cualquier .php es sospechoso.
  3. Si encuentras uno, ábrelo con el editor de texto. Si contiene <?php y funciones como system(), exec(), shell_exec() o base64_decode(), es malware.

4. Revisa los plugins y temas inactivos

A veces el malware se esconde en plugins o temas que ya no usas pero que siguen instalados.

Cómo hacerlo:

  1. Ve a la carpeta wp-content/plugins.
  2. Revisa cada carpeta de plugin. Si hay un plugin que no recuerdas haber instalado, ábrelo y revisa sus archivos principales (.php).
  3. Repite el proceso en wp-content/themes. Los temas inactivos también pueden contener puertas traseras.

[TIP] Si ves un plugin llamado "wp-cache", "wp-optimize" o similar que no instalaste, desconfía. Muchos malwares se disfrazan con nombres de plugins populares.

5. Analiza la base de datos con phpMyAdmin

El malware no solo vive en archivos. También puede inyectar código malicioso en la base de datos, sobre todo en las tablas wp_options, wp_posts y wp_postmeta.

Cómo hacerlo:

  1. En cPanel, busca el ícono de phpMyAdmin.
  2. Selecciona la base de datos de tu WordPress.
  3. Haz clic en la tabla wp_options (o el prefijo que uses, como wp_).
  4. Busca filas con option_name como siteurl, home, template, stylesheet. Si ves valores que no reconoces (por ejemplo, una URL extraña), es señal de infección.
  5. Revisa también la tabla wp_posts. Busca contenido oculto en el campo post_content que contenga scripts o redirecciones.

6. Usa el escáner de seguridad de cPanel (si está disponible)

Algunos hostings incluyen un escáner de malware básico dentro de cPanel, como CageFS o Imunify360. Si ves un ícono llamado "Security" o "Scanner", úsalo.

Cómo hacerlo:

  1. En cPanel, busca la sección Seguridad o Software.
  2. Ejecuta un escaneo completo del directorio de tu sitio.
  3. Revisa el informe. Te mostrará archivos sospechosos y su nivel de riesgo.

[INFO] Si tu hosting no tiene esta herramienta, no te preocupes. Los pasos anteriores son igual de efectivos.

7. Revisa los registros de acceso (Access Logs)

Los registros de acceso te muestran qué archivos se han solicitado y desde qué IP. Pueden revelar patrones de ataque.

Cómo hacerlo:

  1. En cPanel, busca Registros de errores o Raw Access Logs.
  2. Descarga el archivo de registro más reciente.
  3. Ábrelo con un editor de texto (puede ser grande, usa el buscador).
  4. Busca solicitudes a archivos como wp-admin/admin-ajax.php repetidas muchas veces desde la misma IP, o intentos de acceso a archivos como xmlrpc.php o wp-login.php desde direcciones extrañas.

Si ves muchas solicitudes a xmlrpc.php desde IPs diferentes, es probable que estén usando tu sitio para ataques de fuerza bruta.


¿Qué hago si encuentro malware?

No entres en pánico. Tienes varias opciones:

  • Si es un archivo sospechoso y estás seguro de que no es legítimo, puedes eliminarlo desde el Administrador de archivos. Pero primero haz una copia de seguridad de todo el sitio.
  • Si el malware está en la base de datos, edita las filas afectadas desde phpMyAdmin y restaura los valores originales (por ejemplo, la URL del sitio).
  • Si el daño es grande, lo mejor es restaurar una copia de seguridad limpia anterior a la infección. Si no tienes, contacta a tu hosting o a un especialista en seguridad.

[WARNING] No subestimes la limpieza. Si solo eliminas un archivo, el atacante puede haber dejado otras puertas traseras. Después de limpiar, cambia todas las contraseñas (cPanel, FTP, base de datos, WordPress) y actualiza todo: WordPress, plugins y temas.


Preguntas frecuentes (FAQ) sobre detección de malware en WordPress desde cPanel

¿Puedo usar un plugin de seguridad en lugar de cPanel?

Sí, plugins como Wordfence o Sucuri son excelentes para monitoreo continuo. Pero desde cPanel haces una revisión más profunda porque ves los archivos directamente. Usa ambos: cPanel para inspección manual y un plugin para alertas en tiempo real.

¿El malware puede estar en mi ordenador y no en el servidor?

Sí, es posible. Si tu ordenador tiene un virus, puede modificar archivos cuando te conectas por FTP. Por eso, después de limpiar el servidor, escanea también tu PC con un antivirus actualizado.

¿Cada cuánto debería revisar mi sitio?

Idealmente, una vez al mes. Si tienes muchos usuarios o manejas datos sensibles (como una tienda), hazlo cada semana. También revisa después de instalar un plugin nuevo o actualizar el núcleo.

¿Qué hago si no encuentro nada pero el sitio sigue dando problemas?

Puede ser un problema de rendimiento no relacionado con malware, como un plugin pesado o mala configuración del servidor. Consulta los registros de errores de PHP (en cPanel, busca "Error Log") para ver mensajes de error. Si no encuentras nada, contacta a tu hosting.

¿Syspanel (HestiaCP) tiene las mismas herramientas que cPanel?

No exactamente. Syspanel (puerto 2106) tiene un administrador de archivos, acceso a bases de datos y registros, pero no incluye escáneres de seguridad avanzados. Para la detección manual, los pasos son los mismos: revisa archivos, base de datos y registros. Si necesitas un escáner, puedes instalar uno manualmente o usar un plugin de WordPress.


Conclusión: la detección temprana salva tu sitio

Detectar malware en WordPress desde cPanel no es complicado si sabes qué buscar. Con solo el Administrador de archivos y phpMyAdmin puedes identificar la mayoría de las infecciones comunes. La clave está en la constancia: revisa periódicamente, mantén todo actualizado y nunca confíes en plugins o temas de fuentes dudosas.

Si encuentras algo sospechoso, actúa rápido. Una limpieza a tiempo puede evitar que pierdas semanas de trabajo o, peor aún, la confianza de tus visitantes. Y recuerda: si el problema es muy grande, no dudes en pedir ayuda profesional. Tu sitio web es tu carta de presentación en internet, vale la pena protegerlo.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel