Como Remover a Versão do WordPress Exposta no Código-Fonte por Segurança
Olá, querido(a) cliente da GeHost! 🌟
Se você já se perguntou por que seu site pode estar mais vulnerável do que deveria, saiba que uma pequena informação pode ser o ponto de entrada de um atacante: a versão do WordPress exposta no código-fonte do seu site.
Sim, isso mesmo. Quando o WordPress mostra sua versão (como WordPress 6.5.2) no código-fonte — por exemplo, no wp-includes/version.php ou em arquivos como style.css — isso é como deixar a porta aberta com um cartão escrito: “Estou aqui, e sou vulnerável”.
Na GeHost, nosso propósito é proteger você com simplicidade e segurança. Vamos juntos aprender como esconder essa versão, de forma prática, sem complicação.
Por que isso é importante?
Atacantes usam ferramentas automatizadas para escanear sites com versões conhecidas de WordPress. Se seu site exibir “WordPress 6.4”, eles sabem exatamente quais vulnerabilidades explorar. Esconder a versão é uma defesa simples, mas poderosa.
Passo a passo: como esconder a versão do WordPress
Para fazer isso, vamos editar um arquivo do seu site — mas não se preocupe, é bem tranquilo. Vamos usar o Gerenciador de Arquivos do cPanel, uma ferramenta que você já conhece.
- Acesse o cPanel com suas credenciais (usuário e senha da sua conta na GeHost).

- Na tela do cPanel, clique em Gerenciador de Arquivos (dentro do grupo "Arquivos").

- Na janela do Gerenciador de Arquivos, selecione a pasta public_html (ou a pasta do seu site, se estiver em subdiretório).

- Procure o arquivo chamado functions.php. Ele geralmente está na pasta do seu tema atual (como
wp-content/themes/twentytwentyfour/functions.php). - Clique com o botão direito sobre o arquivo functions.php e escolha a opção Editar.
- Na janela de edição, insira o seguinte código no final do arquivo:
function remove_wp_version() {
return '';
}
add_filter('the_generator', 'remove_wp_version');
Esse código é uma pequena magia: ele substitui a versão do WordPress que aparece no código-fonte por um valor vazio, tornando-a invisível para todos — inclusive para bots maliciosos.
- Após colar o código, clique em Salvar (ou "Salvar Alterações").
- Pronto! Agora, ao inspecionar o código-fonte do seu site (com Ctrl+U ou F12), você não verá mais a versão do WordPress.
Dica extra para segurança ainda maior
Se quiser ir além, você pode também desativar a exibição da versão no wp-includes/version.php — mas isso exige acesso ao servidor via SSH, o que não é recomendado para clientes leigos. Por isso, o método acima é o ideal para quem quer praticidade e segurança.
Resumo do que você aprendeu hoje
- Mostrar a versão do WordPress no código-fonte é um risco de segurança.
- Esconder essa versão é simples e eficaz.
- Com apenas um código no
functions.php, você protege seu site com um toque de sabedoria.
Seu site está mais seguro, e você, mais tranquilo. 🌿
Se tiver dúvidas ou precisar de ajuda, estamos aqui. Basta chamar o nosso suporte — e lembre-se: você não está sozinho na jornada do seu site. 💚