La API REST de WordPress (/wp-json) es una puerta de entrada que, por defecto, expone información valiosa que los atacantes pueden explotar para reconocimiento y planificación de ataques. Indicamos cómo bloquear este acceso y evitar exponer esta información en un sitio web WordPress.
Puedes consultar el artículo completo en: Bloquear acceso a la REST API de WordPress (Leer más...)