Qué ocurre
Si tu instalación de WordPress lleva tiempo sin actualizarse (núcleo, plugins o temas), es probable que contenga vulnerabilidades conocidas que los bots automatizados explotan constantemente. Estos ataques pueden provocar que tu VPS o hosting se caiga repetidamente, consuma toda la RAM disponible o muestre errores 503 frecuentes.
Síntomas habituales
El servidor o VPS se cae o reinicia con frecuencia sin causa aparente.
Consumo anormalmente alto de RAM y CPU, incluso sin visitas reales.
En los logs de acceso aparecen miles de peticiones a URLs como /wp-login.php, /xmlrpc.php, /wp-admin/admin-ajax.php o rutas de plugins vulnerables.
Las IPs de origen de las peticiones cambian constantemente (ataques distribuidos).
El rendimiento mejora temporalmente tras reiniciar el servidor pero vuelve a degradarse rápidamente.
Medidas urgentes
Actualiza WordPress a la última versión estable lo antes posible. Esto incluye el núcleo, todos los plugins y el tema activo.
Actualiza la versión de PHP a la recomendada para tu versión de WordPress (actualmente PHP 8.1 o superior). Las versiones antiguas de PHP tienen vulnerabilidades propias que agravan el problema.
Elimina plugins y temas que no uses. Los plugins desactivados pero presentes en el servidor siguen siendo vulnerables a ataques directos a sus archivos.
Cambia las contraseñas del administrador de WordPress, de la base de datos y del correo asociado.
Si no puedes actualizar tú mismo, contacta con soporte de TropicalServer para que te ayudemos a estabilizar el servidor y planificar la actualización.
Prevención a largo plazo
Mantén siempre WordPress, plugins y temas actualizados. Puedes activar las actualizaciones automáticas desde el panel de WordPress o utilizar WordPress Toolkit en cPanel para gestionar las actualizaciones de forma centralizada. Además, asegúrate de que LiteSpeed Cache esté activo y configurado correctamente para mitigar el impacto de tráfico no deseado.
Cuándo contactar soporte
Si tu servidor o VPS se cae repetidamente y sospechas que la causa es un ataque a un WordPress desactualizado, contacta con soporte. Podemos identificar las fuentes del ataque, aplicar bloqueos temporales y ayudarte a planificar la actualización de tu sitio.
