Hola, a ver si me podéis ayudar:
Cuando consulto la lista de usuarios de Wordpress me sale vacía.
Sin embargo debajo de la palabra "Usuarios" del principio me salen "Todos (4) Administrador (3) Gestor de Tienda (1)" que corresponden a los 4 usuarios que hay activos.
En donde deberían salir los usuarios para poder modificar perfiles o mostrar el correo electrónico, no hay ninguno y en la barra superior donde están las columnas de la lista al final se muestra un texto de columna que dice: "[?]"
¿Cómo podría corregir este error y que me salieran de nuevo listados los usuarios de WordPress?
Gracias
Que tal Mercedes,
Bajo que usuario estas intentando hacer esta consulta? debo suponer que tienes rol de administrador es correcto?
Tenemos un articulo extenso dedicado a los usuarios y sus roles, puedes echarle un vistazo
https://www.webempresa.com/blog/usuarios-en-wordpress.html
Saludos!
Hola Bruno, he corregido el problema mientras esperaba respuesta. no sé si corresponderá ahí pero he enviado el siguiente mensaje mediante ticket de soporte. No sé si se darán duplicidades.
Mensaje a ticket de soporte webempresa:
Hola de nuevo y a quien pueda corresponder, enviénle el siguiente mensaje:
Me he dado de alta en el foro y he lanzado la pregunta.
Mientras me he dedicado a analizar por mi cuenta las posibilidades y opciones que he tenido a mi disposición y
me dirijo a vosotros para informaros de que he detectado una infección por malware activa en mi sitio web platavenerdi.com, alojado en vuestros servidores.
Descripción del problema:
Al revisar el panel de administración de WordPress observé que el listado de usuarios aparecía vacío a pesar de existir usuarios registrados en la base de datos. Tras investigar la causa, he localizado un fichero malicioso instalado como Must-Use Plugin (MU-Plugin) en la ruta:
wp-content/mu-plugins/01-mu-TransitionFlowModule.php.php
Tras analizar el código de dicho fichero, he confirmado que se trata de malware con las siguientes funcionalidades maliciosas:
Crea un usuario administrador oculto con login sys_4f9394b2 y email noreply@platavenerdi.com, que no es visible desde el panel de WordPress.
Oculta ese usuario manipulando las consultas a la base de datos para que no aparezca en el listado de usuarios.
Exfiltra datos del sitio (credenciales, URL, IP del servidor) enviándolos a un servidor externo.
Se auto-replica inyectando su código al final de otros ficheros PHP del sitio.
Se oculta del listado de plugins del panel de administración mediante filtros de WordPress.
Acciones que ya he realizado por mi cuenta:
He eliminado el fichero MU-plugin malicioso.
He eliminado el usuario backdoor de la base de datos.
He eliminado las entradas que el malware dejó en la tabla wp_options.
He cambiado las contraseñas de los usuarios de WordPress.
Lo que solicito:
Os pido que realicéis un análisis completo de malware en todos los ficheros del hosting, ya que el script tiene capacidad de auto-replicarse e inyectarse en otros ficheros PHP, por lo que es posible que queden restos en otros archivos del sitio que no haya podido localizar manualmente.
Asimismo, agradecería que me indicaseis si observáis algún otro fichero comprometido o actividad sospechosa desde vuestros sistemas.
Quedo a vuestra disposición para cualquier información adicional que necesitéis. Si queréis puedo enviaros el contenido del fichero que estaba en el mu-plugins
Muchas gracias de antemano.
Un saludo,
Hola Mercedes.
Me comunican desde hosting que han revisado la web y no ven ningún fichero comprometido.
Puedes realizar un Scan con la herramienta Imunify Security que encontrarás en tu cuenta de WePanel:
-> https://guias.webempresa.com/preguntas-frecuentes/imunify360/
Un saludo
Ok gracias, todo parece estar de nuevo en orden.
Hola Mercedes.
Nada, Gracias a ti.
Cualquier consulta que tengas no dudes en comunicarlo.
Un saludo