Ir al contenido

Alertas del Plugin

Esta página muestra todas las alertas de seguridad que Vulnity ha detectado en tu sitio. Cada entrada de la lista es un evento de seguridad reportado al SIEM.

Interfaz de alertas

Las alertas cubren eventos como un intento de fuerza bruta, un intento de subir un archivo malicioso, un cambio en un plugin o la creación de un nuevo usuario administrador. Para cada alerta verás:

  • Un título que describe qué ha pasado, con un código de color según su severidad.
  • Un mensaje más detallado, además de una sección View Details con los datos crudos del evento.
  • Hace cuánto ocurrió.
  • Si se ha enviado correctamente al SIEM o está marcada como Not Sent.
  • Mark as Viewed — quita el estado “nueva” de una alerta; Mark All as Viewed lo hace para toda la lista.
  • Clear All — elimina todas las alertas de la lista local.
  • Retry Send — reenvía una alerta que no llegó al SIEM. Cuando hay alertas fallidas, aparece arriba un botón Retry All Failed. Las alertas fallidas muestran su número de reintentos y el último error.

Si Vulnity detecta un archivo PHP dentro de wp-content/uploads, la alerta se trata como crítica. El plugin intenta impedir que ese archivo pueda ejecutarse desde la web y, si la protección del servidor no puede garantizarse, puede mover el archivo a cuarentena.

Cuando la alerta llega al SIEM con datos de cuarentena, el panel permite:

  • Ver la ruta original y la ruta de cuarentena.
  • Restaurar el archivo solo si has verificado que es legítimo.
  • Eliminar definitivamente el archivo si confirmas que es malicioso.