Plugin de seguridad para WordPress
AMWScan Antimalware Scanner permite a los administradores de WordPress ejecutar y revisar análisis directamente desde el panel de control, guardando informes, copias de seguridad y cuarentena fuera de los directorios públicos.
Ediciones
| Edición | Descarga | Editor en navegador | Restaurar cuarentena |
|---|---|---|---|
| AMWScan Antimalware Scanner Lite | WordPress.org | No | No |
| AMWScan Antimalware Scanner | GitHub / amwscan-X.Y.Z.zip | Sí | Sí |
Instalación y activación
- Descargue la última versión del plugin.
- En WordPress, vaya a Plugins > Añadir nuevo > Subir plugin o copie la carpeta a
wp-content/plugins/amwscan. - Active AMWScan Antimalware Scanner.
- Abra Antimalware > Ajustes para configurar la ruta y opciones.
Galería completa de la interfaz
Las siguientes capturas muestran las principales páginas de administración con datos de ejemplo seguros.

El panel resume los análisis manuales y programados, los resultados recientes y el estado del escáner.
El escritorio principal de WordPress también incluye el widget Antimalware Scanner, con el estado del escáner, el último resultado, las coincidencias de tráfico almacenadas y accesos directos a las consolas y al inicio de un análisis.


El informe ampliado reúne gravedad, coincidencias, contexto del código y acciones para revisar cada hallazgo antes de actuar.

El historial mantiene una auditoría de los análisis anteriores, su duración, los archivos revisados y las amenazas detectadas.

La cuarentena muestra los archivos aislados, sus metadatos y las opciones seguras para eliminarlos o restaurarlos cuando proceda.

La lista blanca conserva los hallazgos de confianza revisados y permite retirarlos para evaluarlos de nuevo.

Los ajustes desplegados muestran la programación, los avisos, la cobertura de archivos, la reanudación, las copias de seguridad y los registros.
- Revisión de hallazgos con IA envía opcionalmente a un proveedor de IA un fragmento limitado en torno a cada detección de malware. Está desactivada de forma predeterminada y sus veredictos son consultivos. Instala el plugin oficial de IA para WordPress para habilitar la opción recomendada WordPress AI / conectores configurados. Configura los proveedores en Ajustes → Connectors (
wp-admin/options-connectors.php) y administra las funciones del plugin de IA en Ajustes → AI (wp-admin/options-general.php?page=ai-wp-admin). AMWScan obtiene dinámicamente los modelos de generación de texto compatibles del registro de conectores de WordPress AI configurado; Automatic utiliza la lista de reserva de modelos preferidos y filtrable de WordPress AI. Esta vía utiliza las credenciales y la aprobación de los conectores sin almacenar otra clave en AMWScan. La configuración directa de las API de OpenAI, Anthropic y Gemini sigue disponible como alternativa avanzada. - La integración con la WordPress Abilities API se detecta según las capacidades disponibles y es opcional. Los administradores y los clientes REST/MCP autorizados pueden consultar el estado del análisis, enumerar los hallazgos sin resolver y obtener el resumen de un hallazgo. Estas capacidades nunca incluyen fragmentos de código y no pueden iniciar análisis ni realizar acciones correctivas.

La página Acerca de identifica la versión instalada y enlaza la documentación, el soporte y los recursos del proyecto.
Para los análisis FTP o FTPS, configura en los ajustes una URL de servidor sin credenciales y proporciona la contraseña mediante la variable de entorno AMWSCAN_FTP_PASSWORD. El plugin no guarda contraseñas FTP en las opciones de WordPress.
Supervisar tráfico sospechoso
Activa Supervisión de solicitudes en Antimalware > Ajustes > Detección de tráfico. El monitor pasivo usa heurísticas integradas conservadoras y puede comparar direcciones IP, rangos CIDR, dominios, URL, rutas y fragmentos ua: con un archivo local de indicadores de texto o CSV.
Abre Antimalware > Tráfico para revisar resúmenes de siete días, filtrar detecciones recientes y descargar una exportación CSV neutralizada.

La consola reúne el estado del monitor, los indicadores cargados, las tendencias y las evidencias de solicitudes. Usa los filtros de gravedad, categoría, fecha y búsqueda para acotar una investigación antes de exportarla.
El monitor no bloquea visitantes y solo puede examinar solicitudes que llegan a WordPress. Se descartan las cadenas de consulta, las direcciones se reducen a prefijos de red y los duplicados se suprimen durante cinco minutos.