
📜 7 Mejores plugins de registro de actividad para WordPress 2026: gratis y premium
El plugin se actualizó y la mitad del sitio se rompió. ¿Quién lo hizo? ¿Cuándo? Los autores se encogen de hombros, el panel de administración no dice nada y usted no puede leer los registros del servidor.
Una situación familiar para cualquiera que administre un sitio WordPress con múltiples usuarios. En la práctica, sin un registro de actividad está ciego: no queda claro quién cambió la configuración, por qué desapareció una página o de dónde salió un administrador no autorizado.
A continuación, siete plugins que registran cada acción en su sitio. Desde soluciones gratuitas de «instalar y listo» hasta auditoría empresarial con exportación a Splunk.
💡 Resumen rápido:
- WP Activity Log si necesita ver absolutamente todo: desde cambios de contraseña hasta ediciones de pedidos en WooCommerce
- Simple History cuando no quiere configurar nada: actívelo y los registros empiezan a fluir
- Stream para redes multisitio: registro unificado en todos los sitios, gratis
Tabla comparativa: los siete plugins en 30 segundos
Plugin | Para quién | Precio | Instalaciones activas | Característica principal |
|---|---|---|---|---|
WP Activity Log | Agencias, cumplimiento normativo | Gratis / $139/año | Más de 300.000 | Integración SIEM, sesiones de usuario |
Sucuri Security | Quienes necesitan protección + auditoría | Gratis / $199,99/año | Más de 800.000 | Cortafuegos en la nube con registro |
Simple History | Administradores individuales, freelancers | Gratis / $79/año | Más de 300.000 | Cero configuración, registra justo después de activar |
Activity Log | Principiantes, sitios pequeños | Gratis | Más de 200.000 | Exportación de registro a CSV lista para usar |
Stream | Multisitio, desarrolladores | Gratis | Más de 100.000 | WP-CLI y registro de red gratuitos |
User Activity Tracking and Log | Seguimiento de sesiones | Gratis / desde $63,89 | Más de 30.000 | Tiempo en el sitio y seguimiento de clics |
Website File Changes Monitor | Monitorización de archivos | Gratis | Más de 20.000 | Analiza cambios en archivos del tema y del núcleo |
1. WP Activity Log: la auditoría más detallada

WP Activity Log de Melapress es el plugin de auditoría insignia para WordPress. La versión gratuita registra absolutamente todo: entradas, páginas, taxonomías, widgets, menús, usuarios, inicios de sesión, archivos del tema y del núcleo. Y esto sin una sola línea de código.
Lo que lo distingue del resto son los sensores integrados para plugins de terceros. WooCommerce, Gravity Forms, Yoast SEO, ACF, bbPress, MemberPress, LearnDash: para cada plugin recopila eventos con precisión hasta la acción específica. Por ejemplo, con Gravity Forms puede ver quién cambió un formulario, quién envió una solicitud y quién editó las notificaciones.
La versión Premium por $139 al año añade lo que las agencias realmente utilizan: búsqueda de registros con filtros, notificaciones por correo electrónico y SMS vía Twilio, integración con Slack, gestión de sesiones de usuario con cierre de sesión forzado. La versión Enterprise por $189 al año puede replicar registros a Splunk, AWS CloudWatch, Loggly y Papertrail.
- Ventajas: profundidad de registro inigualable, sensores para más de 15 plugins de terceros, integración SIEM, sesiones de usuario con desconexión en un clic
- Desventajas: precio premium más alto que la competencia, los principiantes pueden perderse fácilmente en la configuración
- Precio: Gratis en WordPress.org, Premium desde $139/año, Enterprise desde $189/año
- Descarga: 🔗 WP Activity Log en WordPress.org | 🔗 Sitio de Melapress
2. Sucuri Security: auditoría más cortafuegos en la nube

Sucuri Security no es solo un registro de actividad, sino una suite completa de seguridad. La versión gratuita del catálogo de WordPress.org ofrece auditoría de integridad de archivos, monitoreo de bloqueos, escáner de malware y registro de acciones de usuarios.
La característica distintiva de Sucuri es el firewall de proxy en la nube de la versión premium. El tráfico pasa primero por los servidores de Sucuri, donde se filtran los ataques, y solo después llega a su sitio. Esto es tanto protección como una fuente de datos: cada solicitud bloqueada se registra con IP y marca de tiempo.
El plugin envía notificaciones por correo electrónico ante cualquier cambio en el sistema: quién inició sesión, qué cambió en el contenido, qué archivos se modificaron. Para sitios con múltiples autores y tiendas en línea, esto es crítico.
Tenga en cuenta que Sucuri es principalmente protección y solo secundariamente auditoría. La profundidad del registro es inferior a la de plugins especializados como WP Activity Log, pero para un sitio que necesita ambas funciones, es un compromiso óptimo.
- Ventajas: escáner de malware + auditoría en uno, firewall en la nube con registro de ataques, notificaciones por correo electrónico para cada evento
- Desventajas: auditoría no tan detallada como WP Activity Log, la versión premium es notablemente más cara que la competencia
- Precio: Gratis en WordPress.org, Premium desde $199.99/año
- Descarga: 🔗 Sucuri Security en WordPress.org | 🔗 Sitio de Sucuri
3. Simple History: instalar y los registros fluyen

Simple History hace exactamente lo que su nombre promete. Sin asistente de configuración, sin claves API. Actívelo y la pestaña «Simple History» ya muestra los eventos recientes: quién inició sesión, qué editó y cuándo.
La versión gratuita rastrea entradas, páginas, archivos multimedia, comentarios, taxonomías, widgets, menús, usuarios, inicios/cierres de sesión, intentos fallidos de inicio de sesión, cambios en plugins y temas. De fábrica, es compatible con Jetpack, ACF, WP Crontrol, Beaver Builder y una docena de otros plugins populares.
Actualización importante de febrero de 2026: las actualizaciones de seguridad forzadas desde WordPress.org ahora se marcan por separado de las manuales. Y los inicios de sesión fallidos se dividen en dos categorías: contraseña incorrecta para un usuario conocido e intento de inicio de sesión con un nombre de usuario inexistente. El primero es un error humano, el segundo es probablemente fuerza bruta. Este detalle acelera significativamente el diagnóstico.
La principal limitación de la versión gratuita es que los registros se almacenan durante 60 días. Para cumplimiento normativo no es suficiente, para el trabajo diario es adecuado. La versión premium por $79 al año elimina el límite y añade exportación CSV/JSON, geolocalización de inicio de sesión y notificaciones a Slack, Discord y Telegram.
- Ventajas: configuración cero real, los registros comienzan justo después de la activación, calificación 4.9/5 en más de 450 reseñas, carga mínima del servidor
- Desventajas: almacenamiento de registros de 60 días en la versión gratuita, soporte limitado para multisitio
- Precio: Gratis en WordPress.org, Premium desde $79/año
- Descarga: 🔗 Simple History en WordPress.org
4. Activity Log: simplicidad y exportación CSV

Activity Log (anteriormente Aryo Activity Log) es un veterano del catálogo de WordPress.org con más de 200,000 instalaciones activas. Funciona inmediatamente después de la activación: registra cambios en entradas, páginas, comentarios, taxonomías, widgets, menús y perfiles de usuario.
Su punto fuerte es el filtrado y la exportación. Los registros se pueden ordenar por usuario, rol, tipo de evento y rango de fechas. La exportación CSV está disponible directamente desde el panel de administración, útil para auditorías o para entregar un informe a un cliente. Las notificaciones por correo electrónico se configuran en pocos clics.
El plugin está traducido a más de 12 idiomas, incluido el ruso, y rastrea eventos de WooCommerce en la versión gratuita. Para un sitio donde necesita «simplemente que funcione y no moleste», es una excelente opción.
- Ventajas: exportación CSV de serie, traducción al ruso, registro de WooCommerce gratuito
- Desventajas: funcionalidad básica, sin notificaciones por mensajería, sin sensores para ACF y Gravity Forms
- Precio: Gratis
- Descarga: 🔗 Activity Log en WordPress.org
5. Stream: multisitio y WP-CLI gratis

Stream está desarrollado por XWP, el equipo detrás de la parte de ingeniería de WordPress.com VIP. Este es el único plugin de la selección que ofrece registro de actividad de red en multisitio de forma gratuita: el superadministrador ve todo de una vez en todos los sitios de la red.
Para desarrolladores, tiene integración completa con WP-CLI: los registros se pueden consultar desde la línea de comandos sin entrar al panel de administración. Slack, IFTTT y Papertrail se conectan de forma nativa.
De fábrica, rastrea WooCommerce, Gravity Forms, Yoast SEO, ACF, BuddyPress y Jetpack. Todos los eventos se filtran por usuario, rol, contexto, acción e IP. Tiene actualización en vivo: los nuevos eventos aparecen sin recargar la página.
La configuración requiere conectarse a una cuenta de WordPress.com; para algunos es una ventaja (menos complicaciones), para otros una desventaja (dependencia externa adicional). El nivel Pro con almacenamiento extendido y notificaciones está disponible a través de WordPress.com.
- Ventajas: registro de red en multisitio gratis, respaldado por el equipo de XWP, WP-CLI de serie
- Desventajas: requiere cuenta de WordPress.com, menos sensores que WP Activity Log
- Precio: Gratis (funciones extendidas a través de WordPress.com)
- Descarga: 🔗 Stream en WordPress.org
6. User Activity Tracking and Log: seguimiento de sesiones y comportamiento

User Activity Tracking and Log de Moove Agency no se centra en eventos, sino en sesiones. El plugin muestra qué usuarios están en línea ahora mismo, cuánto tiempo pasaron en el sitio, qué páginas visitaron y en qué hicieron clic.
La versión gratuita proporciona seguimiento básico: inicios/cierres de sesión, duración de la sesión, páginas vistas. Los complementos premium incluyen tiempo en página, analíticas detalladas de sesión, notificaciones por correo electrónico y exportación de datos.
Para sitios de membresía y tiendas WooCommerce, esta es una buena adición al registro de auditoría principal. Por sí solo, el plugin no reemplaza una auditoría completa: no tiene sensores para WooCommerce, Gravity Forms ni ACF. Pero combinado con WP Activity Log o Simple History, cubre la parte que los plugins puramente basados en eventos no ven: lo que el usuario hizo entre el inicio y el cierre de sesión.
- Ventajas: tiempo en el sitio y profundidad de visualización, interfaz ligera, almacenamiento de registros de hasta 4 años
- Desventajas: no reemplaza una auditoría completa de eventos, sin sensores para plugins de terceros
- Precio: Gratis en WordPress.org, Premium desde $63.89
- Descarga: 🔗 User Activity Tracking and Log en WordPress.org
7. Website File Changes Monitor: vigila los archivos

Website File Changes Monitor resuelve una tarea específica: rastrea los cambios en los archivos de WordPress. Núcleo, temas, plugins: cualquier adición, modificación o eliminación de archivos se registra con la hora exacta y la ruta.
El plugin escanea el sistema de archivos con una frecuencia configurable y envía notificaciones por correo electrónico sobre cualquier cambio. Puede excluir directorios, tipos de archivo y archivos específicos del escaneo, útil para carpetas de caché y datos temporales.
El escenario principal es la seguridad. Si aparece código malicioso en el sitio, usted ve qué archivo se añadió o modificó por última vez. Al recuperarse después de un hackeo, esto acelera la búsqueda de archivos infectados en un orden de magnitud.
Como registro de actividad independiente, el plugin no funciona: no registra cambios de contenido ni de usuarios. Pero junto con cualquier plugin de eventos de esta selección, proporciona una cobertura completa: qué cambió en la base de datos + qué cambió en el disco.
- Ventajas: monitoreo detallado del sistema de archivos, frecuencia de escaneo configurable, búsqueda rápida de archivos maliciosos tras un hackeo
- Desventajas: solo archivos, no rastrea contenido ni usuarios, especialización limitada
- Precio: Gratis
- Descarga: 🔗 Website File Changes Monitor en WordPress.org
Si le interesa la seguridad en general, consulte nuestro análisis de los mejores plugins de protección para WordPress, donde cubrimos soluciones integrales, desde cortafuegos hasta autenticación de dos factores.
Aquí tiene un breve video sobre el tema, un resumen rápido y una comparativa de plugins de registro de actividad:
⁉️🤔 Preguntas frecuentes
¿Necesito un registro de actividad si soy el único administrador del sitio?
Sí, y este es el motivo. Primero, el registro captura no solo acciones humanas, sino también cambios automáticos: actualizaciones de plugins, cambios de configuración tras actualizaciones del núcleo, creación o eliminación de tablas en la base de datos. Cuando el sitio falla tras una actualización automática, usted ve qué plugin específico se actualizó un minuto antes del fallo. Segundo, en caso de hackeo, los registros muestran qué archivos se modificaron y cuándo, ahorrando horas durante la recuperación.
¿Qué plugin carga menos el servidor?
Simple History y Activity Log. Ambos usan su propia tabla en la base de datos y escriben eventos de forma asíncrona sin un impacto notable en los tiempos de carga de la página. Para sitios de alto tráfico, WP Activity Log permite descargar los registros a una base de datos externa.
¿Puedo usar dos plugins de registro de actividad simultáneamente?
Técnicamente puede, pero no debería. Dos plugins de auditoría crean el doble de carga en la base de datos y confusión: un mismo evento se registra dos veces con diferente detalle. Excepción: Website File Changes Monitor combinado con un plugin de eventos: observan cosas diferentes (archivos vs. base de datos) y no se solapan.
¿Qué hacer si el plugin dejó de actualizarse?
Revise la página del plugin en WordPress.org: si tiene el estado «cerrado» o la última actualización fue hace más de dos años, busque un reemplazo. Un plugin de auditoría que no funciona es peor que no tener auditoría: crea una falsa sensación de seguridad. En esta selección, los siete plugins se actualizaron en mayo-junio de 2026.
¿El plugin almacena los registros en un servidor de terceros?
Por defecto, todos los plugins de la selección almacenan los registros localmente en la base de datos de WordPress. WP Activity Log Enterprise puede replicarlos a sistemas externos (Splunk, AWS CloudWatch), Simple History Premium a Syslog y Datadog, Stream a Papertrail. Pero el almacenamiento local siempre está habilitado.
Qué elegir según su tarea
Siete herramientas cubren todo el espectro: desde «solo muéstreme quién cambió qué» hasta auditoría de cumplimiento con exportación a un SIEM corporativo.
- Si tiene una agencia o un sitio bajo PCI DSS / GDPR, elija WP Activity Log. El detalle y los sensores para plugins de terceros están muy por encima del resto aquí.
- Si necesita auditoría en multisitio sin presupuesto, Stream. Registro de red y WP-CLI gratis, respaldado por el equipo de XWP.
- Si quiere «activar y olvidarse», Simple History. Cero configuración, alta valoración, carga mínima.
- Si el presupuesto es cero pero necesita registros con exportación CSV, Activity Log. Más de 200.000 instalaciones no mienten.
- Si necesita auditoría como complemento a la protección, Sucuri Security. Cortafuegos en la nube más registro en un solo paquete.
- Si es importante saber cuánto tiempo pasan los usuarios en el sitio, User Activity Tracking and Log. Esto no es un reemplazo, sino un complemento a la auditoría de eventos.
- Si la tarea es monitorear la integridad de los archivos, Website File Changes Monitor. Específico, pero el mejor en este nicho.
Comience con Simple History gratuito: en cinco minutos tendrá un registro funcionando. Luego decida si necesita la profundidad de WP Activity Log o si una solución ligera es suficiente. ¿Qué plugin de auditoría usa usted y le ha ayudado en un incidente real? Escriba en los comentarios.



