Cleanr Engine 1.45 SHA-256 YARA PHP del sitio: nunca solo lectura hasta Apply

Hallazgo de alta señal

Detectar PHP en uploads de WordPress

Un PHP bajo wp-content/uploads no es un theme. Cleanr Engine lo clasifica como php_in_uploads. Es evidencia. El motor no ejecuta el fichero. La limpieza sigue exigiendo Apply por SSH.

Escáner profundo Por qué solo es evidencia

Por qué es una señal fuerte

Ahí WordPress guarda media. PHP ejecutable en ese árbol es inesperado. El escáner mira contenido y extensión; no corre los bytes. Un falso positivo se puede marcar; el hallazgo permanece.

Después del hallazgo

La cuarentena es copiar-verificar-quitar. El hardening puede impedir que uploads sirva PHP. Ningún paso lo implica el match. El scan HTTP gratis no ve esos ficheros.

Listo para escanear

Comprueba un WordPress público en segundos

Sin cuenta. Sin contraseñas. Solo superficie HTTP. El motor nunca ejecuta PHP del sitio.