Mantenimiento y seguridad web · WordPress

Mantenimiento web WordPress en Valladolid:
si tu web se cae, la levantamos

Mantenimiento web para WordPress: copias de seguridad fuera del hosting, actualizaciones supervisadas y vigilancia frente a ataques. Desde 50 € al mes.

Por qué ahora pasa más que antes

Los ataques ya no los monta alguien que sabe programar: los monta cualquiera pidiéndoselo a una inteligencia artificial. Según el informe Bad Bot 2026 de Thales:

×12,5

crecieron en un año los ataques de bots con IA

53 %

del tráfico de internet ya lo generan bots, no personas

40 %

del tráfico total son bots maliciosos. El resto de la automatización es inofensiva

Traducido: una web que hace tres años pasaba desapercibida, hoy la encuentran igual.

Y no es un pico puntual: los bots maliciosos llevan seis años seguidos creciendo. Eran el 32 % del tráfico de internet en 2023, el 37 % en 2024 y el 40 % en 2025. Y de todo lo automático, la mayor parte ya es malicioso: 40 % frente a 13 % de bots inofensivos.

Una web hackeada no se arregla sola

Cuando entran en un WordPress no suelen romperlo. Lo usan. Y te enteras tarde.

Inyectan enlaces de spam

Tu web sigue funcionando igual, pero por dentro enlaza a sitios que no conoces. Google lo ve antes que tú.

Redirigen a tus visitantes

Desde el móvil, o solo cuando llegan de una búsqueda. Desde tu ordenador se ve normal, y por eso puede durar semanas.

Y las visitas se van a cero

Cuando Google marca tu web como insegura. Recuperar las posiciones después de eso cuesta meses, y lo habitual es que todo empezara por un plugin desactualizado.

Está pasando ahora: el caso wp2shell

El caso wp2shell

El 17 de julio se hizo pública una vulnerabilidad crítica en el propio WordPress, bautizada wp2shell. No es un plugin raro: es el núcleo. Permite tomar el control completo de la web sin usuario ni contraseña.

Lo relevante es cómo se descubrió: un investigador la encontró usando inteligencia artificial, en unas diez horas y por unos veinticinco dólares. En el mercado negro un fallo así se paga a cientos de miles.

Cuatro días después ya estaba confirmada su explotación activa y el INCIBE avisaba una a una a las webs españolas afectadas. Nos ha llegado alguno por webs de clientes.

¿Te afecta? Se comprueba en un minuto

Si tu WordPress está entre la 6.9.0 y la 6.9.4, o entre la 7.0.0 y la 7.0.1, sí. Se corrige actualizando a la 6.9.5 o a la 7.0.2. La versión se ve en el escritorio de WordPress, abajo a la derecha.

Actualizar no es darle a un botón

Es el punto donde la mayoría de webs se rompen, o se quedan sin actualizar por miedo a romperlas.

Un actualizador automático

Actualiza todo a la vez y no sabe qué depende de qué. Un ejemplo real: Elementor y su versión Pro tienen que ir siempre a la par. Actualizar solo una deja el diseño colgando de un hilo.

Una actualización supervisada

Copia antes, actualización por bloques y comprobación de que la web sigue funcionando después. Y si algo falla, se revierte.

La diferencia se nota una vez cada dos años. Ese día vale por todos los meses anteriores.

Panel de actualizaciones de WordPress mostrando la versión 7.0.3 con plugins, temas y traducciones al día

Una web mantenida se ve así: versión al día, plugins al día, temas al día. Nada que negociar.

La copia tiene que estar
fuera del hosting.

Casi todos los hostings ofrecen copias de seguridad, pero las guardan en el mismo servidor que la web. Si el problema es el servidor, la copia desaparece con él. Las nuestras se guardan fuera.

Panel de control de Atresmarketing con ocho webs en mantenimiento: versión de WordPress, plugins pendientes, última copia de seguridad y tiempo activo de cada una

Nuestro panel: las webs que llevamos, su versión, sus actualizaciones pendientes y la hora de la última copia. Lo miramos nosotros para que tú no tengas que mirarlo.

Lo que hacemos cada mes

Qué puedes hacer hoy mismo, sin que te cueste nada

No hace falta contratar nada para estar mejor que ayer. Cinco cosas que puedes comprobar tú:

  1. Mira tu versión de WordPress — escritorio, abajo a la derecha. Si es una 6.9 por debajo de la 6.9.5, o una 7.0.0 / 7.0.1, actualiza hoy.
  2. Comprueba que tienes copia reciente y que sabes cómo restaurarla. Una copia que nadie ha probado no es una copia.
  3. Cambia la contraseña de administrador si hace tiempo que no la tocas.
  4. Borra los plugins y plantillas que no uses. Aunque estén desactivados, siguen siendo una puerta.
  5. Busca tu dominio en Google. Si salen resultados que tú no has publicado, ya has entrado.

Y si prefieres que lo miremos nosotros, lo miramos y te decimos cómo está. Sin compromiso.

Los planes

Plan Esencial
50 € /mes

Para una web corporativa que tiene que estar siempre en pie.

Plan Avanzado · recomendado
95 € /mes

Todo lo del plan Esencial, más:

Precios sin IVA. Sin permanencia: si un mes no lo quieres, lo dejas. La limpieza inicial de una web ya infectada se presupuesta aparte; el plan cubre el mantenimiento a partir de una web sana.

Por qué a nosotros

El mantenimiento lo lleva el mismo equipo que define y dirige nuestros desarrollos. No pasa por un tercero al que hay que explicarle tu web cada vez.

Eso significa que cuando un plugin da un conflicto no nos limitamos a desactivarlo y esperar: sabemos leer el error y resolverlo.

Preguntas frecuentes

¿Qué incluye un servicio de mantenimiento web?

Copias de seguridad, actualizaciones supervisadas de WordPress y plugins, revisión de seguridad, aviso de caídas, horas para cambios e informe mensual.

¿Por qué hackean las webs hechas con WordPress?

Casi siempre por un plugin o una versión desactualizada con una vulnerabilidad conocida, no por un ataque dirigido a esa web concreta.

¿Sirven las copias de seguridad que hace el hosting?

Sirven, pero suelen guardarse en el mismo servidor que la web. Si el problema es el servidor, la copia desaparece con él.

¿Qué hay que hacer si te han hackeado la web?

Aislarla, restaurar una copia limpia anterior al ataque, actualizar todo y cerrar la vía de entrada antes de volver a publicarla.

¿Y si mi web no la hicisteis vosotros?

No hay problema. Revisamos en qué estado está y te decimos qué nos encontramos antes de que contrates nada.

¿Cuándo se actualizó tu web por última vez?

Si la respuesta es «no lo sé», merece la pena mirarlo. Revisamos el estado de tu web y te decimos qué riesgo tienes ahora mismo.

¡Te llamamos!