el gran problema cronico de wordpress .. el core en gral no es drama .. pero los agregados ( theme, plugins, etc ) basta que uno este con drama de seguridad por falta de upgrades ( si es que hay un upgrade ) .. para que este a la orden del dia las inyecciones de codigo .. en unos wordpress que no son de mi responsabilidad en mantencion pero estan en unas maquinas que manejo .. corte por lo sano .. a modo solo lectura a excepcion del upload ( y con restriccion de files ) . hasta que el desarrollador decida que hacer .. wordfence ayuda si .. aunque se poner muy cabron con el uso del mysql .. mod_security ayuda bastante aunque hay que tenerlo bien afinado pero si .. un drama de seguridad permite escribir donde le de la gana en el sitio afectado .. gran drama es .. por suerte la gran mayoria de las inyecciones son facilmente limpiables con un " find . -type f -print0 | xargs -0 sed -i '/PATRON/g' "