Monitoreo de integridad del tema
El core de WordPress y los plugins de wp.org tienen checksums oficiales — tu tema no, y un archivo de malware infiltrado no está en ningún manifiesto de checksums. Relvato cierra ambas brechas: crea una línea base del código de tu tema y vigila los lugares donde los atacantes dejan ejecutables — para detectar una plantilla de checkout manipulada o una webshell aunque los escáneres de firmas la pasen por alto.
- ✓Los archivos PHP y JS del tema activo coinciden con tu línea base aprobada
- ✓Una plantilla de checkout de WooCommerce modificada (woocommerce/**) se marca como alto riesgo
- ✓Un .php ejecutable recién infiltrado en uploads, mu-plugins o wp-content se marca
- ✓Archivos de tema añadidos o eliminados se muestran para revisar
- ✓Aprueba una edición intencionada para renovar la línea base — sin ruido repetido
En los ataques reales de skimmer a WooCommerce, dos pasos no dejan rastro que un escaneo de checksum pueda ver: el atacante modifica una plantilla de checkout (p. ej. woocommerce/checkout/form-billing.php) para robar datos de tarjetas, e infiltra un archivo de malware que no pertenece a ningún plugin ni al core. La integridad del tema es la trampa para exactamente esos movimientos — un cambio desde tu línea base aprobada, avisado en minutos.
Funciona en cualquier sitio WordPress o WooCommerce.
- En el primer escaneo, el plugin de Relvato calcula el hash de los archivos PHP y JS de tu tema activo y de cualquier .php ajeno en mu-plugins, uploads y wp-content — y tú lo apruebas como línea base.
- Cada ejecución posterior vuelve a calcular el hash y lo compara con la línea base, de modo que un archivo modificado, añadido, eliminado o recién infiltrado destaca de inmediato.
- Obtienes las rutas exactas — aprueba una edición intencionada para renovar la línea base, o investiga un cambio que no hiciste.
¿En qué se diferencia del escaneo de integridad de archivos?
La integridad de archivos compara los archivos del core de WordPress y de los plugins de wp.org con sus checksums OFICIALES publicados — solo ve archivos que un manifiesto ya lista. La integridad del tema usa una línea base que tú apruebas, así que también cubre tu tema (que no tiene checksums oficiales) Y detecta archivos AÑADIDOS que no están en ningún manifiesto, como una webshell infiltrada.
¿No marcará constantemente ediciones legítimas del tema?
No — cuando haces un cambio intencionado lo apruebas y Relvato renueva la línea base, así que no volverá a marcarlo. Las ediciones rutinarias del tema aparecen como una revisión (aviso); solo un ejecutable infiltrado o una plantilla de checkout modificada hacen fallar la ejecución.
¿Y si mi sitio ya está comprometido en el primer escaneo?
Una línea base autocapturada solo detecta cambios DESPUÉS de aprobarse, así que un primer escaneo en un sitio ya hackeado tomaría el archivo malicioso como esperado (el mismo límite de cualquier línea base). Para mitigarlo, Relvato muestra cualquier .php en tu carpeta uploads ya en el primer escaneo, porque ahí no debe haber código.
¿Necesita el plugin?
Sí — la integridad del tema lee los hashes de archivo a través del plugin de Relvato (1.4.0+), así que es solo para WordPress.
Pon esta comprobación en piloto automático.
Gratis mientras la configuras — 100 comprobaciones o 30 días. Sin tarjeta, sin llamada comercial.