SeenSecure Help

🔐 WordPress Hardening

🔐 WordPress Hardening

🔐 WordPress Härtung

🔐 Renforcement WordPress

Endurece tu instalación de WordPress cerrando vectores de ataque: oculta wp-admin, protege archivos, asegura la base de datos y mucho más.

Harden your WordPress installation by closing attack vectors: hide wp-admin, protect files, secure the database, and more.

Härten Sie Ihre WordPress-Installation, indem Sie Angriffsvektoren schließen: wp-admin verbergen, Dateien schützen, die Datenbank sichern und mehr.

Renforcez votre installation WordPress en fermant les vecteurs d'attaque : masquez wp-admin, protégez les fichiers, sécurisez la base de données et plus encore.

📊 Resumen de Protecciones📊 Protection Overview📊 Schutzübersicht📊 Aperçu des Protections

73%
8 de 11 protecciones activas — Nivel de endurecimiento
8 of 11 protections active — Hardening level
8 von 11 Schutzmaßnahmen aktiv — Härtungsstufe
8 protections sur 11 actives — Niveau de renforcement
🔐
Ocultar wp-admin
Hide wp-admin
wp-admin verbergen
Masquer wp-admin
✓ Active
🌐
XML-RPC
XML-RPC
XML-RPC
XML-RPC
✗ Inactive
🔗
REST API
REST API
REST API
REST API
✓ Active
📁
Directory Listing
Directory Listing
Verzeichnislisting
Listage Répertoires
✓ Active
🛡️
Archivos Sensibles
Sensitive Files
Sensible Dateien
Fichiers Sensibles
✓ Active
🚫
PHP en Uploads
PHP in Uploads
PHP in Uploads
PHP dans Uploads
✗ Inactive
📄
Archivos Ocultos
Hidden Files
Versteckte Dateien
Fichiers Cachés
✓ Active
🗄️
User Enumeration
User Enumeration
Benutzer-Enumeration
Énumération Utilisateurs
✓ Active
🔍
WP Version
WP Version
WP-Version
Version WP
✗ Inactive
✏️
File Editor
File Editor
Datei-Editor
Éditeur Fichiers
✓ Active
💬
CAPTCHA Comments
CAPTCHA Comments
CAPTCHA-Kommentare
CAPTCHA Commentaires
✓ Active

Vista rápida del estado de cada protección de hardening. Las tarjetas en verde indican protecciones activas; en rojo, las que requieren atención.

Quick view of each hardening protection status. Green cards indicate active protections; red ones need attention.

Schnellansicht des Status jeder Härtungsschutzmaßnahme. Grüne Karten zeigen aktive Schutzmaßnahmen; rote benötigen Aufmerksamkeit.

Aperçu rapide de l'état de chaque protection de renforcement. Les cartes vertes indiquent les protections actives ; les rouges nécessitent une attention.

🔐 Panel de Administración🔐 Admin Panel Security🔐 Admin-Bereich-Sicherheit🔐 Sécurité du Panneau d'Administration

Protege el acceso al panel de administración de WordPress cambiando la URL de login y ocultando wp-admin de los atacantes.

Protect access to the WordPress admin panel by changing the login URL and hiding wp-admin from attackers.

Schützen Sie den Zugriff auf das WordPress-Admin-Panel, indem Sie die Login-URL ändern und wp-admin vor Angreifern verbergen.

Protégez l'accès au panneau d'administration WordPress en modifiant l'URL de connexion et en masquant wp-admin aux attaquants.

🔑 Ocultar URL de Login (wp-admin)🔑 Hide Login URL (wp-admin)🔑 Login-URL verbergen (wp-admin)🔑 Masquer l'URL de Connexion (wp-admin)

Cambia la URL de inicio de sesión predeterminada (/wp-admin, /wp-login.php) por una URL personalizada que solo tú conoces. Cualquier intento de acceso a la URL original devuelve un error 404, ocultando la existencia de wp-admin.

Change the default login URL (/wp-admin, /wp-login.php) to a custom URL only you know. Any access attempt to the original URL returns a 404 error, hiding the existence of wp-admin.

Ändern Sie die Standard-Login-URL (/wp-admin, /wp-login.php) in eine benutzerdefinierte URL, die nur Sie kennen. Jeder Zugriffsversuch auf die ursprüngliche URL gibt einen 404-Fehler zurück und verbirgt die Existenz von wp-admin.

Modifiez l'URL de connexion par défaut (/wp-admin, /wp-login.php) en une URL personnalisée que vous seul connaissez. Toute tentative d'accès à l'URL d'origine renvoie une erreur 404, masquant l'existence de wp-admin.

Slug PersonalizadoCustom SlugBenutzerdefinierter SlugSlug Personnalisé

Elige cualquier slug (ej: mi-login, acceso-admin, backend-seguro). Tu nueva URL de login será https://tusitio.com/mi-login/.

Choose any slug (e.g., my-login, admin-access, secure-backend). Your new login URL will be https://yoursite.com/my-login/.

Wählen Sie einen beliebigen Slug (z.B. mein-login, admin-zugang, sicheres-backend). Ihre neue Login-URL lautet https://ihreseite.de/mein-login/.

Choisissez n'importe quel slug (ex: mon-login, acces-admin, backend-securise). Votre nouvelle URL de connexion sera https://votresite.com/mon-login/.

🔁 Redirección Automática🔁 Automatic Redirect🔁 Automatische Weiterleitung🔁 Redirection Automatique

Cuando un usuario autenticado visita /wp-admin/, es redirigido automáticamente a tu slug personalizado sin interrupción.

When an authenticated user visits /wp-admin/, they are automatically redirected to your custom slug without interruption.

Wenn ein authentifizierter Benutzer /wp-admin/ besucht, wird er automatisch ohne Unterbrechung zu Ihrem benutzerdefinierten Slug weitergeleitet.

Lorsqu'un utilisateur authentifié visite /wp-admin/, il est automatiquement redirigé vers votre slug personnalisé sans interruption.

🚨 URL de Restauración de Emergencia🚨 Emergency Restore URL🚨 Notfall-Wiederherstellungs-URL🚨 URL de Restauration d'Urgence

Si te quedas bloqueado fuera del admin, puedes acceder a una URL de emergencia para desactivar temporalmente el ocultamiento de wp-admin:

If you get locked out of the admin, you can access an emergency URL to temporarily disable wp-admin hiding:

Wenn Sie aus dem Admin ausgesperrt werden, können Sie über eine Notfall-URL das Verbergen von wp-admin vorübergehend deaktivieren:

Si vous êtes verrouillé hors de l'admin, vous pouvez accéder à une URL d'urgence pour désactiver temporairement le masquage de wp-admin :

https://tusitio.com/?ssc_restore_access=1https://yoursite.com/?ssc_restore_access=1https://ihreseite.de/?ssc_restore_access=1https://votresite.com/?ssc_restore_access=1

Guarda esta URL en un lugar seguro. Si el slug personalizado deja de funcionar (ej: por un cambio de tema o plugin conflictivo), esta URL te permitirá recuperar el acceso.

Save this URL in a safe place. If the custom slug stops working (e.g., due to a theme change or conflicting plugin), this URL will let you regain access.

Speichern Sie diese URL an einem sicheren Ort. Wenn der benutzerdefinierte Slug nicht mehr funktioniert (z.B. durch einen Theme-Wechsel oder ein konfliktierendes Plugin), können Sie mit dieser URL wieder Zugriff erhalten.

Enregistrez cette URL dans un endroit sûr. Si le slug personnalisé cesse de fonctionner (ex : changement de thème ou plugin conflictuel), cette URL vous permettra de retrouver l'accès.

⚠️ ADVERTENCIA CRÍTICA: Antes de activar el ocultamiento de wp-admin, haz una copia de seguridad completa de tu sitio y archivos. Un error en la configuración puede bloquear permanentemente tu acceso al panel de administración. La URL de emergencia es tu único salvoconducto. ⚠️ CRITICAL WARNING: Before enabling wp-admin hiding, back up your entire site and files. A configuration error can permanently lock you out of the admin panel. The emergency URL is your only lifeline. ⚠️ KRITISCHE WARNUNG: Sichern Sie vor der Aktivierung des wp-admin-Verbergens Ihre gesamte Site und Dateien. Ein Konfigurationsfehler kann Sie dauerhaft aus dem Admin-Panel aussperren. Die Notfall-URL ist Ihre einzige Rettung. ⚠️ AVERTISSEMENT CRITIQUE : Avant d'activer le masquage de wp-admin, sauvegardez l'intégralité de votre site et de vos fichiers. Une erreur de configuration peut vous verrouiller définitivement hors du panneau d'administration. L'URL d'urgence est votre seule bouée de sauvetage.

🌐 APIs y Servicios🌐 APIs & Services🌐 APIs und Dienste🌐 APIs et Services

Controla el acceso a los servicios web de WordPress: XML-RPC y REST API. Deshabilitar o restringir estos servicios reduce la superficie de ataque.

Control access to WordPress web services: XML-RPC and REST API. Disabling or restricting these services reduces the attack surface.

Kontrollieren Sie den Zugriff auf die Webdienste von WordPress: XML-RPC und REST API. Durch Deaktivieren oder Einschränken dieser Dienste wird die Angriffsfläche verringert.

Contrôlez l'accès aux services web de WordPress : XML-RPC et REST API. La désactivation ou la restriction de ces services réduit la surface d'attaque.

📡 XML-RPC📡 XML-RPC📡 XML-RPC📡 XML-RPC

Deshabilitar XML-RPC bloquea aplicaciones móviles, Jetpack, WooCommerce y otros servicios que dependen de este protocolo. Evalúa si tu sitio lo necesita antes de desactivarlo.

Disabling XML-RPC blocks mobile apps, Jetpack, WooCommerce, and other services that rely on this protocol. Evaluate if your site needs it before disabling.

Durch Deaktivieren von XML-RPC werden mobile Apps, Jetpack, WooCommerce und andere Dienste blockiert, die auf diesem Protokoll basieren. Prüfen Sie, ob Ihre Site es benötigt, bevor Sie es deaktivieren.

La désactivation de XML-RPC bloque les applications mobiles, Jetpack, WooCommerce et autres services qui dépendent de ce protocole. Évaluez si votre site en a besoin avant de le désactiver.

🔗 REST API🔗 REST API🔗 REST API🔗 REST API

Restringe el acceso a la REST API solo a usuarios autenticados. Los endpoints públicos quedarán inaccesibles para visitantes anónimos, protegiendo datos de usuarios, posts y configuraciones.

Restrict REST API access to authenticated users only. Public endpoints become inaccessible to anonymous visitors, protecting user data, posts, and settings.

Schränken Sie den REST-API-Zugriff auf authentifizierte Benutzer ein. Öffentliche Endpunkte werden für anonyme Besucher unzugänglich und schützen so Benutzerdaten, Beiträge und Einstellungen.

Restreignez l'accès à l'API REST aux utilisateurs authentifiés uniquement. Les points de terminaison publics deviennent inaccessibles aux visiteurs anonymes, protégeant les données des utilisateurs, les articles et les configurations.

⚠️ Impacto al Deshabilitar XML-RPC⚠️ Impact of Disabling XML-RPC⚠️ Auswirkungen der Deaktivierung von XML-RPC⚠️ Impact de la Désactivation de XML-RPC

  • Aplicaciones móviles: La app oficial de WordPress no podrá conectarse a tu sitio.
  • Mobile apps: The official WordPress app will not be able to connect to your site.
  • Mobile Apps: Die offizielle WordPress-App kann keine Verbindung zu Ihrer Site herstellen.
  • Applications mobiles : L'application officielle WordPress ne pourra pas se connecter à votre site.
  • Jetpack: Muchas funcionalidades de Jetpack dejan de funcionar.
  • Jetpack: Many Jetpack features stop working.
  • Jetpack: Viele Jetpack-Funktionen funktionieren nicht mehr.
  • Jetpack : De nombreuses fonctionnalités Jetpack cessent de fonctionner.
  • WooCommerce: Algunas pasarelas de pago y extensiones de envío usan XML-RPC.
  • WooCommerce: Some payment gateways and shipping extensions use XML-RPC.
  • WooCommerce: Einige Zahlungsgateways und Versanderweiterungen verwenden XML-RPC.
  • WooCommerce : Certaines passerelles de paiement et extensions d'expédition utilisent XML-RPC.
  • Pingbacks/Trackbacks: Se deshabilitan completamente, lo cual es positivo para evitar ataques DDOS.
  • Pingbacks/Trackbacks: Completely disabled, which is positive for avoiding DDOS attacks.
  • Pingbacks/Trackbacks: Vollständig deaktiviert, was zur Vermeidung von DDOS-Angriffen positiv ist.
  • Pingbacks/Trackbacks : Complètement désactivés, ce qui est positif pour éviter les attaques DDOS.
💡 Recomendación: Mantén la REST API restringida a usuarios autenticados. Para XML-RPC, desactívalo solo si no usas apps móviles, Jetpack o WooCommerce. 💡 Recommendation: Keep REST API restricted to authenticated users. For XML-RPC, disable it only if you don't use mobile apps, Jetpack, or WooCommerce. 💡 Empfehlung: Halten Sie die REST API auf authentifizierte Benutzer beschränkt. Deaktivieren Sie XML-RPC nur, wenn Sie keine mobilen Apps, Jetpack oder WooCommerce verwenden. 💡 Recommandation : Maintenez la REST API restreinte aux utilisateurs authentifiés. Pour XML-RPC, désactivez-le seulement si vous n'utilisez pas d'applications mobiles, Jetpack ou WooCommerce.

📁 Archivos y Directorios📁 Files & Directories📁 Dateien und Verzeichnisse📁 Fichiers et Répertoires

Protege los archivos y directorios de tu instalación WordPress contra acceso no autorizado, ejecución de código malicioso y exposición de información sensible.

Protect your WordPress installation files and directories against unauthorized access, malicious code execution, and sensitive information exposure.

Schützen Sie die Dateien und Verzeichnisse Ihrer WordPress-Installation vor unbefugtem Zugriff, der Ausführung von schädlichem Code und der Offenlegung sensibler Informationen.

Protégez les fichiers et répertoires de votre installation WordPress contre les accès non autorisés, l'exécution de code malveillant et l'exposition d'informations sensibles.

🚫 Directory Listing🚫 Directory Listing🚫 Verzeichnislisting🚫 Listage Répertoires

Deshabilita el listado de directorios del servidor mediante la directiva Options -Indexes en .htaccess. Impide que los visitantes vean el contenido de directorios que no tienen un index.php.

Disables server directory listing via the Options -Indexes directive in .htaccess. Prevents visitors from seeing the contents of directories without an index.php.

Deaktiviert das Server-Verzeichnislisting über die Options -Indexes-Direktive in .htaccess. Verhindert, dass Besucher den Inhalt von Verzeichnissen ohne index.php sehen.

Désactive le listage des répertoires du serveur via la directive Options -Indexes dans .htaccess. Empêche les visiteurs de voir le contenu des répertoires sans index.php.

🔒 Archivos Sensibles🔒 Sensitive Files🔒 Sensible Dateien🔒 Fichiers Sensibles

Bloquea el acceso directo a archivos críticos como wp-config.php, .htaccess, error_log y otros archivos de configuración del sistema.

Blocks direct access to critical files such as wp-config.php, .htaccess, error_log, and other system configuration files.

Blockiert den direkten Zugriff auf kritische Dateien wie wp-config.php, .htaccess, error_log und andere Systemkonfigurationsdateien.

Bloque l'accès direct aux fichiers critiques tels que wp-config.php, .htaccess, error_log et autres fichiers de configuration système.

🚫 PHP en Uploads🚫 PHP in Uploads🚫 PHP in Uploads🚫 PHP dans Uploads

Bloquea la ejecución de archivos PHP (.php, .phtml, .php5) dentro del directorio wp-content/uploads/. Previene que atacantes ejecuten shells maliciosas subidas como imágenes.

Blocks PHP file execution (.php, .phtml, .php5) inside the wp-content/uploads/ directory. Prevents attackers from executing malicious shells uploaded as images.

Blockiert die Ausführung von PHP-Dateien (.php, .phtml, .php5) im Verzeichnis wp-content/uploads/. Verhindert, dass Angreifer als Bilder hochgeladene schädliche Shells ausführen.

Bloque l'exécution des fichiers PHP (.php, .phtml, .php5) dans le répertoire wp-content/uploads/. Empêche les attaquants d'exécuter des shells malveillants téléchargés comme images.

📄 Archivos Ocultos📄 Hidden Files📄 Versteckte Dateien📄 Fichiers Cachés

Oculta archivos de instalación e información como readme.html, changelog.txt, license.txt y wp-config-sample.php. Estos archivos revelan la versión de WordPress y detalles del sistema.

Hides installation and information files such as readme.html, changelog.txt, license.txt, and wp-config-sample.php. These files reveal the WordPress version and system details.

Versteckt Installations- und Informationsdateien wie readme.html, changelog.txt, license.txt und wp-config-sample.php. Diese Dateien geben die WordPress-Version und Systemdetails preis.

Masque les fichiers d'installation et d'information tels que readme.html, changelog.txt, license.txt et wp-config-sample.php. Ces fichiers révèlent la version de WordPress et les détails du système.

⚠️ ADVERTENCIA CRÍTICA: Los cambios en .htaccess pueden provocar un error HTTP 500 si la sintaxis es incorrecta o si el servidor no permite ciertas directivas. Siempre haz una copia de seguridad de tu .htaccess actual antes de activar estas protecciones. Si el sitio falla, restaura el .htaccess original por FTP. ⚠️ CRITICAL WARNING: Changes to .htaccess can cause an HTTP 500 error if the syntax is wrong or if the server does not allow certain directives. Always back up your current .htaccess before enabling these protections. If the site fails, restore the original .htaccess via FTP. ⚠️ KRITISCHE WARNUNG: Änderungen an .htaccess können einen HTTP 500-Fehler verursachen, wenn die Syntax falsch ist oder der Server bestimmte Direktiven nicht zulässt. Sichern Sie immer Ihre aktuelle .htaccess, bevor Sie diese Schutzmaßnahmen aktivieren. Wenn die Site ausfällt, stellen Sie die ursprüngliche .htaccess per FTP wieder her. ⚠️ AVERTISSEMENT CRITIQUE : Les modifications apportées à .htaccess peuvent provoquer une erreur HTTP 500 si la syntaxe est incorrecte ou si le serveur n'autorise pas certaines directives. Sauvegardez toujours votre .htaccess actuel avant d'activer ces protections. Si le site échoue, restaurez le .htaccess d'origine via FTP.

🗄️ Base de Datos🗄️ Database Security🗄️ Datenbanksicherheit🗄️ Sécurité de la Base de Données

Protege tu base de datos contra enumeración de usuarios y otros vectores de ataque que exponen información sensible sobre los usuarios registrados.

Protect your database against user enumeration and other attack vectors that expose sensitive information about registered users.

Schützen Sie Ihre Datenbank vor Benutzer-Enumeration und anderen Angriffsvektoren, die sensible Informationen über registrierte Benutzer preisgeben.

Protégez votre base de données contre l'énumération des utilisateurs et autres vecteurs d'attaque qui exposent des informations sensibles sur les utilisateurs enregistrés.

🚫 Deshabilitar Enumeración de Usuarios🚫 Disable User Enumeration🚫 Benutzer-Enumeration deaktivieren🚫 Désactiver l'Énumération des Utilisateurs

WordPress expone los nombres de usuario a través de URLs como /?author=N. Un atacante puede cambiar el número N (1, 2, 3...) para descubrir todos los nombres de usuario registrados y luego usar esa información para ataques de fuerza bruta.

WordPress exposes usernames through URLs like /?author=N. An attacker can change the number N (1, 2, 3...) to discover all registered usernames and then use that information for brute-force attacks.

WordPress gibt Benutzernamen über URLs wie /?author=N preis. Ein Angreifer kann die Zahl N (1, 2, 3...) ändern, um alle registrierten Benutzernamen zu ermitteln und diese Informationen dann für Brute-Force-Angriffe zu nutzen.

WordPress expose les noms d'utilisateur via des URLs comme /?author=N. Un attaquant peut modifier le nombre N (1, 2, 3...) pour découvrir tous les noms d'utilisateur enregistrés, puis utiliser ces informations pour des attaques par force brute.

🔍 Cómo funciona el ataque🔍 How the attack works🔍 Wie der Angriff funktioniert🔍 Comment fonctionne l'attaque

GET /?author=1 → Redirige a /author/admin/ GET /?author=2 → Redirige a /author/editor/ GET /?author=3 → Redirige a /author/subscriber/

El atacante obtiene los nombres de usuario y los usa para ataques de contraseña.

The attacker obtains usernames and uses them for password attacks.

Der Angreifer erhält die Benutzernamen und verwendet sie für Passwortangriffe.

L'attaquant obtient les noms d'utilisateur et les utilise pour des attaques par mot de passe.

🛡️ Cómo lo bloquea SeenSecure🛡️ How SeenSecure blocks it🛡️ Wie SeenSecure es blockiert🛡️ Comment SeenSecure le bloque

Devuelve un error 404 o redirige a la página principal cuando se detecta un intento de enumeración por ?author=N. También bloquea patrones en la REST API que exponen nombres de usuario.

Returns a 404 error or redirects to the homepage when an enumeration attempt via ?author=N is detected. It also blocks patterns in the REST API that expose usernames.

Gibt einen 404-Fehler zurück oder leitet zur Startseite weiter, wenn ein Enumeration-Versuch über ?author=N erkannt wird. Es blockiert auch Muster in der REST API, die Benutzernamen preisgeben.

Renvoie une erreur 404 ou redirige vers la page d'accueil lorsqu'une tentative d'énumération via ?author=N est détectée. Il bloque également les modèles dans l'API REST qui exposent les noms d'utilisateur.

⚡ Recomendación: Mantén esta protección siempre ACTIVADA. Es una de las defensas más efectivas contra ataques de fuerza bruta dirigidos. ⚡ Recommendation: Keep this protection always ENABLED. It is one of the most effective defenses against targeted brute-force attacks. ⚡ Empfehlung: Lassen Sie diesen Schutz immer AKTIVIERT. Es ist eine der effektivsten Verteidigungen gegen gezielte Brute-Force-Angriffe. ⚡ Recommandation : Maintenez cette protection toujours ACTIVÉE. C'est l'une des défenses les plus efficaces contre les attaques par force brute ciblées.

⚙️ Panel y Archivos⚙️ Panel & File Settings⚙️ Panel- und Dateieinstellungen⚙️ Panneau et Fichiers

Configura opciones adicionales de hardening para cerrar vectores de ataque comunes relacionados con la exposición de información y la edición no autorizada.

Configure additional hardening options to close common attack vectors related to information exposure and unauthorized editing.

Konfigurieren Sie zusätzliche Härtungsoptionen, um häufige Angriffsvektoren im Zusammenhang mit Informationspreisgabe und unbefugter Bearbeitung zu schließen.

Configurez des options de renforcement supplémentaires pour fermer les vecteurs d'attaque courants liés à l'exposition d'informations et aux modifications non autorisées.

🔍 Ocultar Versión de WordPress🔍 Hide WordPress Version🔍 WordPress-Version verbergen🔍 Masquer la Version WordPress

Elimina el meta tag <meta name="generator" content="WordPress X.X" /> del HTML y de los feeds RSS. Los atacantes usan la versión para buscar vulnerabilidades conocidas específicas.

Removes the <meta name="generator" content="WordPress X.X" /> tag from HTML and RSS feeds. Attackers use the version to look up specific known vulnerabilities.

Entfernt das <meta name="generator" content="WordPress X.X" />-Tag aus HTML- und RSS-Feeds. Angreifer verwenden die Version, um nach spezifischen bekannten Schwachstellen zu suchen.

Supprime la balise <meta name="generator" content="WordPress X.X" /> du HTML et des flux RSS. Les attaquants utilisent la version pour rechercher des vulnérabilités connues spécifiques.

✏️ Deshabilitar Editor de Archivos✏️ Disable File Editor✏️ Datei-Editor deaktivieren✏️ Désactiver l'Éditeur de Fichiers

Deshabilita el editor de temas y plugins desde el panel de administración. Define la constante DISALLOW_FILE_EDIT como true en wp-config.php. Previene que atacantes con acceso admin modifiquen archivos PHP directamente.

Disables the theme and plugin editor from the admin panel. Sets the DISALLOW_FILE_EDIT constant to true in wp-config.php. Prevents attackers with admin access from directly modifying PHP files.

Deaktiviert den Theme- und Plugin-Editor im Admin-Panel. Setzt die Konstante DISALLOW_FILE_EDIT auf true in wp-config.php. Verhindert, dass Angreifer mit Admin-Zugriff PHP-Dateien direkt ändern.

Désactive l'éditeur de thèmes et de plugins depuis le panneau d'administration. Définit la constante DISALLOW_FILE_EDIT à true dans wp-config.php. Empêche les attaquants avec accès admin de modifier directement les fichiers PHP.

🚫 Instalación de Plugins/Temas🚫 Plugin/Theme Installation🚫 Plugin-/Theme-Installation🚫 Installation de Plugins/Thèmes

Deshabilita la instalación, actualización y eliminación de plugins y temas desde el panel de administración. Útil en sitios administrados donde los cambios pasan por un proceso controlado.

Disables plugin and theme installation, update, and deletion from the admin panel. Useful on managed sites where changes go through a controlled process.

Deaktiviert die Installation, Aktualisierung und Löschung von Plugins und Themes im Admin-Panel. Nützlich bei verwalteten Sites, bei denen Änderungen durch einen kontrollierten Prozess laufen.

Désactive l'installation, la mise à jour et la suppression de plugins et de thèmes depuis le panneau d'administration. Utile sur les sites gérés où les modifications passent par un processus contrôlé.

🔗 Eliminar Meta Tags Generator🔗 Remove Generator Meta Tags🔗 Generator-Meta-Tags entfernen🔗 Supprimer les Balises Meta Generator

Además de la versión de WordPress, elimina otros meta tags generados por el sistema que revelan información sobre plugins, temas y tecnologías utilizadas en el sitio.

In addition to the WordPress version, removes other system-generated meta tags that reveal information about plugins, themes, and technologies used on the site.

Entfernt neben der WordPress-Version auch andere systemgenerierte Meta-Tags, die Informationen über Plugins, Themes und verwendete Technologien preisgeben.

En plus de la version WordPress, supprime les autres balises meta générées par le système qui révèlent des informations sur les plugins, les thèmes et les technologies utilisées sur le site.

⚠️ Precaución: Deshabilitar la instalación de plugins/temas desde el admin puede ser frustrante para administradores no técnicos. Actívalo solo si tienes un proceso de deployment establecido. ⚠️ Caution: Disabling plugin/theme installation from the admin can be frustrating for non-technical administrators. Enable it only if you have an established deployment process. ⚠️ Vorsicht: Die Deaktivierung der Plugin-/Theme-Installation über den Admin kann für nicht-technische Administratoren frustrierend sein. Aktivieren Sie es nur, wenn Sie einen etablierten Deployment-Prozess haben. ⚠️ Prudence : La désactivation de l'installation de plugins/thèmes depuis l'admin peut être frustrante pour les administrateurs non techniques. Activez-le seulement si vous avez un processus de déploiement établi.

💬 Comentarios💬 Comments Security💬 Kommentarsicherheit💬 Sécurité des Commentaires

Protege el sistema de comentarios de WordPress contra spam automatizado y ataques de inyección mediante CAPTCHA inteligente y monitoreo de actividad.

Protect the WordPress comments system against automated spam and injection attacks with intelligent CAPTCHA and activity monitoring.

Schützen Sie das WordPress-Kommentarsystem vor automatisiertem Spam und Injektionsangriffen mit intelligentem CAPTCHA und Aktivitätsüberwachung.

Protégez le système de commentaires WordPress contre le spam automatisé et les attaques par injection avec un CAPTCHA intelligent et une surveillance de l'activité.

🧩 CAPTCHA para Comentarios🧩 CAPTCHA for Comments🧩 CAPTCHA für Kommentare🧩 CAPTCHA pour les Commentaires

Añade un desafío CAPTCHA en el formulario de comentarios para verificar que el visitante es humano. Disponible en tres modos:

Adds a CAPTCHA challenge to the comment form to verify the visitor is human. Available in three modes:

Fügt eine CAPTCHA-Herausforderung zum Kommentarformular hinzu, um zu überprüfen, ob der Besucher ein Mensch ist. Verfügbar in drei Modi:

Ajoute un défi CAPTCHA au formulaire de commentaires pour vérifier que le visiteur est humain. Disponible en trois modes :

👁️ Visual CAPTCHA👁️ Visual CAPTCHA👁️ Visuelles CAPTCHA👁️ CAPTCHA Visuel

Muestra una imagen con texto distorsionado que el usuario debe escribir. Modo clásico y ampliamente compatible.

Displays an image with distorted text that the user must type. Classic and widely compatible mode.

Zeigt ein Bild mit verzerrtem Text an, den der Benutzer eingeben muss. Klassischer und weitgehend kompatibler Modus.

Affiche une image avec du texte déformé que l'utilisateur doit saisir. Mode classique et largement compatible.

🔢 Math CAPTCHA🔢 Math CAPTCHA🔢 Mathe-CAPTCHA🔢 CAPTCHA Mathématique

Presenta una operación matemática simple (ej: 7 + 3 = ?). Fácil para humanos, difícil para bots. No requiere soporte de imágenes.

Presents a simple math operation (e.g., 7 + 3 = ?). Easy for humans, hard for bots. No image support required.

Stellt eine einfache Rechenoperation dar (z.B. 7 + 3 = ?). Einfach für Menschen, schwer für Bots. Keine Bildunterstützung erforderlich.

Présente une opération mathématique simple (ex : 7 + 3 = ?). Facile pour les humains, difficile pour les bots. Aucun support d'image requis.

😀 Emoji CAPTCHA😀 Emoji CAPTCHA😀 Emoji-CAPTCHA😀 CAPTCHA Emoji

Pide al usuario que seleccione el emoji correcto de una serie. Experiencia visual moderna y divertida para los visitantes.

Asks the user to select the correct emoji from a set. Modern and fun visual experience for visitors.

Bittet den Benutzer, das richtige Emoji aus einer Reihe auszuwählen. Moderne und unterhaltsame visuelle Erfahrung für Besucher.

Demande à l'utilisateur de sélectionner le bon emoji parmi un ensemble. Expérience visuelle moderne et amusante pour les visiteurs.

📊 Panel de Estadísticas📊 Stats Dashboard📊 Statistik-Dashboard📊 Tableau de Statistiques

El sistema muestra estadísticas en tiempo real sobre el rendimiento del CAPTCHA y los intentos de spam bloqueados:

The system displays real-time statistics on CAPTCHA performance and blocked spam attempts:

Das System zeigt Echtzeit-Statistiken zur CAPTCHA-Leistung und blockierten Spam-Versuchen an:

Le système affiche des statistiques en temps réel sur les performances du CAPTCHA et les tentatives de spam bloquées :

🚫 Bloqueados Hoy🚫 Blocked Today🚫 Heute blockiert🚫 Bloqués Aujourd'hui

47

47

47

47

Intentos de spam bloqueados en las últimas 24 horas

Spam attempts blocked in the last 24 hours

Spam-Versuche in den letzten 24 Stunden blockiert

Tentatives de spam bloquées au cours des dernières 24 heures

✅ Tasa de Éxito✅ Success Rate✅ Erfolgsrate✅ Taux de Réussite

98.7%

98.7%

98.7%

98.7%

Porcentaje de comentarios legítimos que pasan el CAPTCHA

Percentage of legitimate comments that pass the CAPTCHA

Prozentsatz legitimer Kommentare, die das CAPTCHA bestehen

Pourcentage de commentaires légitimes qui passent le CAPTCHA

📦 Total Bloqueados📦 Total Blocked📦 Insgesamt blockiert📦 Total Bloqués

12,843

12,843

12,843

12,843

Total de intentos de spam bloqueados desde la activación

Total spam attempts blocked since activation

Spam-Versuche insgesamt seit Aktivierung blockiert

Total des tentatives de spam bloquées depuis l'activation

💡 Consejo: El modo Math CAPTCHA es el más recomendado por su equilibrio entre seguridad y accesibilidad. No requiere que el usuario lea texto distorsionado y funciona incluso sin soporte de imágenes. 💡 Tip: Math CAPTCHA mode is the most recommended for its balance between security and accessibility. It does not require the user to read distorted text and works even without image support. 💡 Tipp: Der Mathe-CAPTCHA-Modus ist am meisten empfohlen für sein Gleichgewicht zwischen Sicherheit und Barrierefreiheit. Der Benutzer muss keinen verzerrten Text lesen und es funktioniert auch ohne Bildunterstützung. 💡 Astuce : Le mode Math CAPTCHA est le plus recommandé pour son équilibre entre sécurité et accessibilité. Il ne nécessite pas que l'utilisateur lise du texte déformé et fonctionne même sans support d'image.