Diario
Diario WP Cleanr
Cómo se comporta de verdad el escáner. Sin samples de malware, sin payloads, sin tutoriales para escribirlos.
WordPress como datos no confiables
2026-09-11
La instalación WordPress analizada es dato no confiable. Cleanr Engine no hace include, eval ni lanza WP-CLI. Esa restricción es el producto, no una nota a pie.
Escáner HTTP frente a análisis profundo
2026-09-11
El escáner HTTP gratis no autentica. El escáner profundo calcula hashes, mira integridad y puntúa YARA/heurística. No son la misma superficie de producto.
PHP en uploads es evidencia
2026-09-11
Un PHP bajo wp-content/uploads se puntúa como php_in_uploads. El motor no lo ejecuta. La cuarentena sigue exigiendo Apply. Este artículo no incluye samples.
El connector no es un escáner
2026-09-11
El plugin WordPress enjaula lecturas bajo ABSPATH con HMAC. No busca malware y no aplica clean ni harden. Esas tareas siguen en SSH.