Finalizado

Experto en Wordpress/Nginx para resolver infección persistente en tienda Woocommerce (Cloudways)

Publicado el 21 Julio, 2026 en Programación y Tecnología

Sobre este proyecto

Abierto

Necesito un especialista en seguridad WordPress/infraestructura de servidores para resolver una infección de spam SEO (cloaking) en una tienda WooCommerce que no se resuelve pese a una limpieza ya confirmada.

Contexto técnico (para no repetir pasos ya hechos):

Sitio WooCommerce alojado en Cloudways (Digital Ocean), servidor compartido con varias aplicaciones bajo la misma IP
Se localizó y limpió un backdoor/webshell activo (wp-admin/css/colors/.../Index.php) y varios archivos maliciosos adicionales (mu-plugins, cargador de código remoto, index.php troyanizado, código inyectado en tema) — confirmado por el equipo de Malware de Cloudways y verificado por nosotros
Se eliminaron 2 cuentas de administrador maliciosas y se resetearon 2 sospechosas
A pesar de esto, el código fuente de la página sigue mostrando una lista extensa de enlaces spam de apuestas/casino (ej. Patrones tipo "togel", "mancingduit", visibles solo en "Ver código fuente", no en la vista normal) — confirmado con Sucuri SiteCheck (sitecheck.sucuri.net)
Ya descartado: archivos de la aplicación (limpios, grep exhaustivo sin restricciones de permisos), base de datos (sin coincidencias), .htaccess (estándar), Cloudflare (no activo para este dominio, "Pending Verification"), DNS (apunta correctamente al servidor)
Se ha purgado caché de WP Rocket y caché de servidor/Varnish (confirmado por soporte de Cloudways) — sin ningún cambio en el contenido servido, verificado externamente con parámetros anti-caché
Sospecha actual sin confirmar: posible cruce de configuración a nivel de Nginx entre las distintas aplicaciones del mismo servidor

Categoría Programación y Tecnología
Subcategoría Wordpress
¿Cuál es el alcance del proyecto? Desarrollo de sitio personalizado

Plazo de Entrega: No definido

Habilidades necesarias

Otros proyectos publicados por J.