MH Security reúne firewall, doble factor, antivirus con definiciones actualizables y sellado criptográfico de archivos en un solo plugin, en español.
Sin registro · Compatible con WordPress 5.6+ · PHP 7.4+
Una suite completa que normalmente requeriría 5 plugins distintos.
Bloquea inyección SQL, XSS, LFI/RFI y bots de ataque en tiempo real, antes de que lleguen a WordPress.
Límite de intentos, CAPTCHA, URL de acceso secreta y verificación en dos pasos (TOTP).
Sellado criptográfico HMAC de cada archivo: detecta cualquier modificación o infección al instante.
Definiciones de malware y lista blanca que se actualizan en remoto para eliminar falsos positivos.
Neutraliza el malware para que no pueda ejecutarse, con opción de restaurar si fue un falso positivo.
Desactiva XML-RPC, oculta la versión, bloquea enumeración de usuarios y añade cabeceras de seguridad.
Permite o bloquea el acceso por país mediante Cloudflare / CloudFront.
Backups automáticos de la base de datos, comprimidos y en un directorio privado protegido.
Registro de accesos, cambios de usuarios, plugins, contenido y eventos del firewall.
Sus definiciones se actualizan en remoto desde este mismo servidor, con firma criptográfica.
El asistente de configuración rápida deja tu sitio protegido en minutos.
Cada archivo recibe una firma HMAC. Si alguien lo modifica, lo sabrás al instante.
El antivirus descarga firmas nuevas y una lista blanca que elimina los falsos positivos.
Definiciones actuales: v2026.06.22-1
Mientras dura la beta, la descarga y las definiciones son gratuitas.
Tras la beta costará $972 MXN / año. Quien participe ahora tendrá ventajas.
No. El asistente de configuración aplica los ajustes recomendados con un clic y te guía paso a paso.
El plugin sigue funcionando con las firmas integradas; solo dejas de recibir las definiciones nuevas del servidor.
El antivirus descarga una lista blanca de archivos buenos conocidos (por su hash). Si un archivo coincide con una firma pero está en la lista blanca, no se marca como amenaza.
Sí. Requiere WordPress 5.6+ y PHP 7.4+. Algunas funciones (.htaccess) son específicas de Apache/LiteSpeed.
Sí. Al desinstalar elimina sus tablas, opciones y archivos temporales.