Que mala suerte, nos podrías comentar que WordPress estabas utilizando, que plugins, etc?
No es habitual que un WordPress sufra ese tipo de vulnerabilidades que hasta accedan a los archivos.
Gracias y ojala no te vuelva a pasar.
Pues la verdad es que si es bastante común, más de lo que creemos..
Por eso la importancia de mantener los plugins actualizados y no tener instalado más que lo indispensable (Quitar themes inactivos, plugins inactivos o que no usamos...)
Pero hasta el mejor plugin (Vease SEO By Yoast que sufrió una vulnerabilidad critica hace poco) o hasta una versión oficial de Wordpress, son susceptibles de tener errores críticos que hacen que los atacantes puedan acceder a nuestro sitio y jodernos.
De hecho incluso existen Plugins falsos para estos fines. (Funcionan, pero traen cosas ocultas)
Hace tiempo instalé un plugin para incluir en un nicho unas estadisticas de Tweets, estuve buscando durante dias algún plugin que hiciese esto y solo encontré uno.. con 15 mil descargas, lo instalé sin revisarlo y funciono genial.
Pasado 2 semanas, encontré en el sidebar de la web varios backlinks a webs de distintas tematicas... Pensé enseguida que me habían hackeado la BD o cualquier cosa, pero no encontré nada raro, ni si quiera accesos sospechosos.. NADA, hasta que después de mucho revisar, di con que fue el plugin.
El plugin funcionaba, si, pero inyectaba Backlinks a los usuarios que lo usaban (Buena tecnica blackhat)... afortunadamente solo hacia eso, incluir backlinks.
15.000 Descargas que tenia el plugin, y añadio 2 backlinks en mi caso.. 15.000 Backlinks de un plumazo que se llevo su creador :welcoming:
Y ya ni menciono los themes Nulled, que suelen incluir muchas sorpresas normalmente.
En definitiva, hay que tener cuidado, estamos muy expuestos.