Saltar al contenido principal
Versión: v0.21

Plugin de seguridad para WordPress

AMWScan Antimalware Scanner permite a los administradores de WordPress ejecutar y revisar análisis directamente desde el panel de control, guardando informes, copias de seguridad y cuarentena fuera de los directorios públicos.

Ediciones

EdiciónDescargaEditor en navegadorRestaurar cuarentena
AMWScan Antimalware Scanner LiteWordPress.orgNoNo
AMWScan Antimalware ScannerGitHub / amwscan-X.Y.Z.zip

Instalación y activación

  1. Descargue la última versión del plugin.
  2. En WordPress, vaya a Plugins > Añadir nuevo > Subir plugin o copie la carpeta a wp-content/plugins/amwscan.
  3. Active AMWScan Antimalware Scanner.
  4. Abra Antimalware > Ajustes para configurar la ruta y opciones.

Galería completa de la interfaz

Las siguientes capturas muestran las principales páginas de administración con datos de ejemplo seguros.

Panel de AMWScan con actividad diaria y resumen de seguridad

El panel resume los análisis manuales y programados, los resultados recientes y el estado del escáner.

El escritorio principal de WordPress también incluye el widget Antimalware Scanner, con el estado del escáner, el último resultado, las coincidencias de tráfico almacenadas y accesos directos a las consolas y al inicio de un análisis.

Widget Antimalware Scanner del escritorio de WordPress con estado, último resultado, coincidencias de tráfico y acciones rápidas

Informe ampliado de AMWScan con evidencias y acciones

El informe ampliado reúne gravedad, coincidencias, contexto del código y acciones para revisar cada hallazgo antes de actuar.

Historial de informes de AMWScan con duración, archivos y detecciones

El historial mantiene una auditoría de los análisis anteriores, su duración, los archivos revisados y las amenazas detectadas.

Cuarentena de AMWScan con archivos aislados y controles

La cuarentena muestra los archivos aislados, sus metadatos y las opciones seguras para eliminarlos o restaurarlos cuando proceda.

Lista blanca de AMWScan con coincidencias revisadas y controles

La lista blanca conserva los hallazgos de confianza revisados y permite retirarlos para evaluarlos de nuevo.

Ajustes avanzados de AMWScan para programación, avisos, alcance y copias

Los ajustes desplegados muestran la programación, los avisos, la cobertura de archivos, la reanudación, las copias de seguridad y los registros.

  • Revisión de hallazgos con IA envía opcionalmente a un proveedor de IA un fragmento limitado en torno a cada detección de malware. Está desactivada de forma predeterminada y sus veredictos son consultivos. Instala el plugin oficial de IA para WordPress para habilitar la opción recomendada WordPress AI / conectores configurados. Configura los proveedores en Ajustes → Connectors (wp-admin/options-connectors.php) y administra las funciones del plugin de IA en Ajustes → AI (wp-admin/options-general.php?page=ai-wp-admin). AMWScan obtiene dinámicamente los modelos de generación de texto compatibles del registro de conectores de WordPress AI configurado; Automatic utiliza la lista de reserva de modelos preferidos y filtrable de WordPress AI. Esta vía utiliza las credenciales y la aprobación de los conectores sin almacenar otra clave en AMWScan. La configuración directa de las API de OpenAI, Anthropic y Gemini sigue disponible como alternativa avanzada.
  • La integración con la WordPress Abilities API se detecta según las capacidades disponibles y es opcional. Los administradores y los clientes REST/MCP autorizados pueden consultar el estado del análisis, enumerar los hallazgos sin resolver y obtener el resumen de un hallazgo. Estas capacidades nunca incluyen fragmentos de código y no pueden iniciar análisis ni realizar acciones correctivas.

Página Acerca de AMWScan con versión, recursos y soporte

La página Acerca de identifica la versión instalada y enlaza la documentación, el soporte y los recursos del proyecto.

Para los análisis FTP o FTPS, configura en los ajustes una URL de servidor sin credenciales y proporciona la contraseña mediante la variable de entorno AMWSCAN_FTP_PASSWORD. El plugin no guarda contraseñas FTP en las opciones de WordPress.

Supervisar tráfico sospechoso

Activa Supervisión de solicitudes en Antimalware > Ajustes > Detección de tráfico. El monitor pasivo usa heurísticas integradas conservadoras y puede comparar direcciones IP, rangos CIDR, dominios, URL, rutas y fragmentos ua: con un archivo local de indicadores de texto o CSV.

Abre Antimalware > Tráfico para revisar resúmenes de siete días, filtrar detecciones recientes y descargar una exportación CSV neutralizada.

Consola de Tráfico con estado del monitor, totales de gravedad, tendencias, filtros y solicitudes sospechosas recientes

La consola reúne el estado del monitor, los indicadores cargados, las tendencias y las evidencias de solicitudes. Usa los filtros de gravedad, categoría, fecha y búsqueda para acotar una investigación antes de exportarla.

El monitor no bloquea visitantes y solo puede examinar solicitudes que llegan a WordPress. Se descartan las cadenas de consulta, las direcciones se reducen a prefijos de red y los duplicados se suprimen durante cinco minutos.