blog webempresa

Registro de la actividad de usuarios en WordPress con WP Activity Log

por | Jul 9, 2026 | Aprender WordPress

En una web hecha con WordPress solemos mirar muchas cosas tanto el diseño, los textos, los plugins, las actualizaciones, la velocidad y mucho más, pero no siempre nos detenemos en algo que también importa bastante. qué está ocurriendo dentro del panel.

Esto se nota más cuando no somos la única persona con acceso. Puede entrar un administrador, un editor, alguien del equipo de soporte, un cliente revisando pedidos o cualquier usuario con permisos para hacer cambios. Y cuando algo se modifica, a veces queda la duda: ¿quién lo hizo?, ¿cuándo pasó?, ¿fue intencional o fue un descuido?

Para esos casos viene muy bien contar con un registro de la actividad de usuarios en WordPress. La idea es tener un historial de lo que ocurre dentro del sitio. Inicios de sesión, cambios en páginas o entradas, plugins activados o desactivados, ajustes modificados, permisos de usuarios, perfiles editados y otros movimientos que pueden ayudarnos a entender mejor el estado de la web.

No se trata de estar vigilando a nadie. Es más bien una forma de tener contexto cuando algo cambia y necesitamos revisar qué pudo haber pasado.

Por ejemplo, imaginemos que una página aparece con contenido distinto, que un plugin ya no está activo o que un usuario perdió permisos. Sin un registro, toca investigar casi a ciegas. En cambio, con un historial de actividad podemos revisar los eventos recientes y encontrar una pista mucho más rápido.

WordPress permite consultar algunas cosas, pero para llevar un control más completo suele ser mejor usar un plugin específico. Uno de los más conocidos para esto es WP Activity Log, que reúne diferentes eventos del sitio y los muestra de una forma más ordenada.

En esta guía vamos a ver para qué sirve este tipo de registro, qué acciones podemos monitorear y cómo WP Activity Log puede ayudarnos a tener más control sobre los cambios que se hacen dentro de WordPress.

¿Es importante el registro de actividad en WordPress?

 

La razón por la cual utilizar la monitorización puede variar dependiendo de qué tipo de sitio tenemos, una de las razones para aplicar la monitorización del sitio puede ser la de que se llega a ver un comportamiento repentino en nuestro sitio, que daña el mismo, ya sea un texto que se elimina o un menú que desaparece, si nuestros usuarios de WordPress tienen la posibilidad de realizar estos cambios en nuestro sitio, este método nos va a servir para identificar quién es el que ha realizado esto, así nos ayudará a solucionar el problema rápidamente.

Otra razón puede ser un aumento repentino del tráfico en Google Analytics y deseamos conocer más a fondo si son visitas reales y quien hace dicha visita, también nos podemos encontrar en la necesidad de conocer quien de nuestros editores o autores realizan más ajustes o ingresan al sitio a realizar cierto trabajo, con este plugin que vamos a ver podemos verificar su ingreso y modificaciones a los artículos.

También puede darse el caso en que nuestro sitio esté orientado a una membresía en WordPress, en este caso nos interesaría saber si los usuarios han ingresado, iniciado sesión o bien realizado las actividades que deben dentro de la plataforma o dentro de su suscripción, también nos ayuda a determinar que páginas son útiles para los usuarios y cuáles no.

Por último y no menos importante, una de las razones también puede ser que queramos dar un seguimiento a nuestras actualizaciones tanto del core de WordPress como temas, plugins, etc. Es un aspecto fundamental, ya que si algo no se ve como debería, sería un caso para investigar quién realizo dicha actualización sin una copia de seguridad de WordPress.

¿Cómo monitorear los registros de actividad en WordPress?

 

Para revisar la actividad de usuarios en WordPress, necesitamos alguna forma de saber qué está pasando dentro del sitio. No solo quién entra al dashboard de WordPress, sino también qué cambios se hacen y en qué momento.

Esto puede incluir inicios de sesión, páginas editadas, entradas modificadas, plugins instalados o desactivados, cambios en usuarios, ajustes del sistema y otros movimientos que, en ciertos casos, pueden ayudarnos a entender mejor una incidencia.

WordPress permite ver algunas cosas de forma básica. Por ejemplo, podemos revisar las versiones anteriores de una entrada o una página, y también algunas notificaciones del propio sistema. Pero cuando necesitamos más detalle, eso suele quedarse corto. No siempre veremos quién hizo el cambio, desde dónde se realizó o qué acción concreta se ejecutó.

Por eso, si la web tiene varios usuarios, editores, administradores o incluso clientes gestionando pedidos, puede ser muy útil apoyarnos en un plugin específico. WP Activity Log, por ejemplo, permite reunir esos eventos en un historial más claro y fácil de consultar.

No se trata de revisar cada movimiento todos los días. La idea es tener esa información disponible cuando haga falta. Si una página aparece cambiada, un plugin deja de estar activo o un usuario pierde permisos, podemos ir al registro y buscar una pista antes de empezar a revisar a ciegas.

Monitorear con las opciones de WordPress

 

Antes de instalar un plugin para registrar actividad, podemos revisar algunas cosas desde el propio WordPress. No será un historial completo de todo lo que hace cada usuario, pero sí puede darnos pistas si queremos hacer una primera comprobación.

WordPress, no trae un registro detallado donde podamos ver cada acción realizada dentro del sitio. Aun así, hay varias zonas del panel que nos pueden ayudar a entender qué cambió o por dónde empezar a revisar.

Una de las primeras opciones son las revisiones de entradas y páginas. Para verlas, entramos en Entradas o Páginas, abrimos el contenido que queremos comprobar y, si las revisiones están activas, veremos la opción Revisiones dentro del editor.

Desde ahí podemos comparar versiones anteriores, revisar qué se modificó en el contenido e incluso restaurar una versión previa. Esto viene bien cuando una página cambió por error o cuando necesitamos recuperar un texto anterior.

También conviene revisar la sección de Usuarios > Todos los usuarios. En esa pantalla podemos ver qué cuentas existen en la web y qué perfil tiene cada una. Si aparece un administrador que no reconocemos, o un usuario con más permisos de los necesarios, ya tendríamos una señal para investigar con más detalle.

Otra zona útil es Comentarios, sobre todo en webs donde varias personas moderan o responden mensajes. Allí podemos revisar comentarios aprobados, pendientes, rechazados o marcados como spam. No es un registro de actividad como tal, pero puede ayudar a detectar movimientos recientes relacionados con la gestión de comentarios.

Además, podemos mirar algunos cambios visibles desde el dashboard de WordPress:

  • Plugins > Plugins instalados, para comprobar qué plugins están activos o desactivados.
  • Apariencia > Temas, para revisar qué tema está activo.
  • Escritorio > Actualizaciones, para ver si hay versiones pendientes de WordPress, plugins o temas.
  • Herramientas > Salud del sitio, para detectar avisos técnicos o configuraciones que puedan estar afectando la web.

Si la web usa WooCommerce, también tendremos más información en pedidos, clientes y registros propios de la tienda. Esto puede servir para revisar cambios relacionados con pedidos, pagos, estados o acciones comerciales. Aun así, todo esto sigue siendo una revisión básica. Nos ayuda a encontrar algunas pistas, pero no reemplaza un registro completo de actividad cuando necesitamos saber con más precisión quién hizo cada cambio y cuándo ocurrió.

Plugin WP Activity Log

 

Nos es posible el uso de un plugin para toda la gestión de la monitorización de actidad de usuario, este plugin es WP Activity Log, este hace un registro de todas las actividades que ocurren en su sitio. Esto es útil para monitorear cambios en las publicaciones o el cambio de función del usuario. Además, puede monitorear la dirección IP de los usuarios en tiempo real para encontrar actividades maliciosas. Para esto primeramente vamos a instalar el plugin, para ello podemos seguir la guía de instalación de plugins:

Cómo instalar plugins en WordPress

En todo caso, si seguimos la guía y queremos hacer la instalación manualmente, tenemos que descargar este plugin:

wp activity log

Al instalar el plugin, veremos un nuevo menú lateral en WordPress con el nombre WP Activity Log. Desde allí podremos acceder a las diferentes opciones de la herramienta.

Dentro de este menú también aparecerán varios subapartados. El propio plugin nos indicará cuáles están disponibles en la versión gratuita y cuáles pertenecen a una versión de pago. Por lo general, estas funciones premium se muestran con un icono de flecha hacia arriba.

A partir de este panel podemos empezar a revisar las opciones principales y ver qué podemos hacer con cada una.

Visor de registro

Una de las secciones más importantes es el Visor de registro. Para acceder a ella, vamos a WP Activity Log > Visor de registro.

En esta pantalla podremos ver las actividades recientes registradas por el plugin desde el momento en que fue activado. Aquí se guardan eventos relacionados con usuarios, cambios dentro de WordPress, acciones en la base de datos y, según la configuración disponible, también movimientos relacionados con archivos del sitio.

El visor nos permite consultar estos registros de una forma más ordenada. Así podemos revisar qué acción se realizó, cuándo ocurrió y qué usuario estuvo relacionado con ese evento. A continuación, podemos ver un ejemplo de cómo se muestran estos registros dentro de esta sección.

De igual forma estos avisos son de alguna acción en específico, como vemos son de activación de plugins, se puede dar el caso de ver registros de las actividades del usuario y se vería con información de los detalles de inicio de sesión, cierre de sesión, publicación de publicaciones, etc.

Si deseamos modificar la forma en la que se pueden visualizar estos avisos, tenemos disponible en la parte superior derecha un botón para cambiar la vista de lista a cuadrícula, igualmente hay que destacar algunos elementos presentes en todas las imágenes de los avisos de seguridad.

ID: Se trata del ID de la actividad, este es utilizado por el plugin para crear un registro de esta acción que se realizó, Si por ejemplo tenemos un ID 4015 cada ID nos va a llevar a una acción diferente por lo que puede llegar a pasar que un ID sea el mismo porque hace referencia a la acción. Si no deseamos ver algún tipo de aviso, por ejemplo, los avisos de conexión de usuario o de cerrar sesión, simplemente pasamos el cursor sobre este ID y deshabilitamos este registro del visor.

Gravedad: Este visor crea un icono con una clasificación del evento en función de que tan grave es para la seguridad del sitio o su integridad el evento que realizo dicho, usuario. Por ejemplo, en caso de presentar un problema con nuestro sitio, debemos ir directamente a los avisos críticos.

Fecha: No tiene mucho misterio, simplemente es la fecha y hora en la que se realizó la acción.

Usuario: Nos mostrará el sistema al usuario que realizo dicha acción, también si situamos el cursor sobre este nombre podremos ver su correo e información personal en caso de tenerla.

IP: Este dato nos es de mucha importancia, puesto que nos ofrece una dirección IP desde la cual se ha realizado el cambio, es decir, si por alguna razón necesitamos bloquear el acceso de esta persona a nuestra web de forma indefinida, podemos agregar esta IP a la lista negra para que no pueda acceder.

Objeto: Este campo nos indica el elemento que se ha modificado, por ejemplo si tenemos dos uno en usuario y otro en plugin, quiere decir que uno es referente a una modificación en usuarios y el otro indica que realizo alguna acción con los plugins ya sea activar o desactivar, incluso configurar.

Tipo de evento: Este campo refleja lo que se hizo en el campo previo, puede dar avisos como por ejemplo, actualización, eliminación, modificación, inicio de sesión, cierre de sesión, entre otros, y va a depender siempre del tipo de objeto que se modificó.

Mensaje: Como el propio nombre nos indica es un detalle adicional de la acción que se registró.

Es posible el hacer clic en los tres puntos al final de cada actividad para ver más a detalle el registro que se tiene de esta actividad. Se mostrará por medio de una ventana emergente con detalles técnicos de la actividad.

Activa/Desactiva eventos

La sección que podemos ver todo el registro en la mayoría de los casos es más que suficiente para poder gestionar la actividad en WordPress. Sin embargo, este plugin cuenta con una sección que ofrece algunas otras opciones gratuitas que serán útiles para simplificar el monitoreo.

De forma predeterminada, las actividades y los registros de este plugin son tratados para todos y cada uno de los eventos que sucedan. Sin embargo, en esta sección de activar/desactivar podemos seleccionar los que nos parecen necesarios y los que no.

Si seleccionamos de la parte superior los niveles básicos, geek o personalizado nos va a permitir aplicar ciertos registros específicos para mostrar, podemos cambiar todos manualmente y en caso de tener algún campo personalizado este será mostrado en la lista para que lo podamos activar una vez tenemos lista la lista guardamos cambios, esto cambiará automáticamente el nivel de registro ha personalizado y se guardará la configuración creada.

Ajustes generales del plugin

Directamente, dentro de los ajustes nos vamos a encontrar con opciones útiles para configurar el plugin, en este caso al ser algo tan específico de cada usuario o instalación depende de lo que buscamos o que no queremos, el poder conocer que secciones activar y desactivar, igualmente hay ciertos ajustes que si recomendamos hacer en esta primera sección una vez ingresamos a los ajustes generales del plugin, bajamos hasta donde nos indica quienes pueden modificar estas opciones, básicamente aquí vamos a cambiar a que solo nosotros podamos ingresar a esta sección y cambiarlo.

De igual forma, si contamos con algún firewall podemos activar la opción previa que se muestra en esta misma imagen para que funcione y no alerte sobre algún comportamiento del mismo.

Luego tendremos disponible en la siguiente pestaña, el visor de registro de actividad, esta se utiliza para indicarle al plugin qué elementos nos va a mostrar dentro del visor de registros y por cuanto tiempo estarán estos registros activos para que los podamos ver.

Hay que tener en cuenta que a medida que nuestra web tenga más tráfico interno de usuarios, más avisos o notificaciones nos vamos a encontrar en esta zona, por lo que si no queremos saturar nuestra base de datos con tantos avisos, lo mejor es que asignemos un periodo de tiempo corto para poder permitirle al plugin eliminar por el mismo los avisos muy viejos.

Una de las funciones útiles de WP Activity Log es que integra todos los campos personalizados o páginas personalizadas que tengamos creadas, así como también permite el uso de integraciones con otros plugins, por ejemplo, tenemos una integración directa con plugins como lo son: WooCommerce, Yoast SEO, WPForms, gravity forms, entre otros que seguramente se irán agregando con el tiempo.

Conclusión

 

Tener un registro de la actividad de usuarios en WordPress puede sacarnos de dudas cuando algo cambia dentro de la web y no sabemos muy bien de dónde viene.

A veces son cosas pequeñas, una página que aparece editada, un plugin que ya no está activo, un usuario con permisos diferentes o un ajuste que alguien tocó sin avisar. Si solo una persona entra al panel, puede ser más fácil ubicarlo. Pero cuando trabajan varios usuarios, la cosa se complica.

WordPress nos deja revisar algunas pistas por nuestra cuenta. Podemos mirar las revisiones de páginas y entradas, comprobar los usuarios creados, revisar comentarios, ver los plugins instalados o fijarnos en los avisos del sistema. Para una primera revisión, esto puede servir.

El problema es que no siempre alcanza. WordPress no nos muestra un historial completo con cada acción realizada, quién la hizo y en qué momento. Por eso, cuando necesitamos más detalle, un plugin como WP Activity Log puede venirnos bastante bien.

Con esta herramienta podemos consultar los movimientos desde un visor más ordenado. Así es más sencillo ver si alguien inició sesión, modificó contenido, cambió permisos, activó un plugin o hizo algún ajuste importante dentro del sitio.

La idea no es estar revisando todo por desconfianza. Más bien es tener una referencia cuando algo no cuadra. Si una sección cambió, si un plugin dejó de funcionar o si aparece una acción que no recordamos haber hecho, el registro nos ayuda a empezar la revisión con algo más de contexto.

Eso sí, conviene verlo como un apoyo, no como la única medida de seguridad. Todavía necesitamos mantener WordPress, los temas y los plugins al día, usar contraseñas seguras, revisar los permisos de cada usuario y hacer copias de seguridad.

Al final, monitorear la actividad nos da un poco más de control sobre la web. No evita todos los problemas, pero sí nos ayuda a entender mejor qué ocurrió y a reaccionar con menos dudas cuando aparece una incidencia.

¿Te ha resultado útil este artículo?