← Alle Checks
SicherheitTypische Schwere: Mittel

Scanner für WordPress-Exposition

Erkennt eine offengelegte WordPress-Version, eine erreichbare readme.html und die Benutzer-Enumeration über wp-json.

Was es prüft

Dieser Scanner prüft, ob dein WordPress seine Versionsnummer zeigt, ob die Datei readme.html erreichbar ist und ob sich Benutzer über die wp-json-API aufzählen lassen. Er erkennt diese Informationslecks, die für WordPress-Installationen typisch sind.

Warum es wichtig ist

Wenn ein Angreifer die genaue WordPress-Version kennt, kann er bekannte Schwachstellen für genau diese Version nachschlagen. Eine Liste der Benutzernamen erledigt außerdem die halbe Arbeit, wenn er versucht, Passwörter zu erraten und in dein Admin-Panel einzudringen.

Wie man es behebt

Halte WordPress und seine Plugins stets aktuell, entferne oder blockiere den Zugriff auf readme.html und verstecke die Versionsnummer. Du kannst ein Sicherheits-Plugin oder Serverregeln nutzen, um die Benutzeraufzählung über wp-json abzuschalten und Login-Versuche zu begrenzen.

Prüf es auf deiner Website

Scanne deine Website kostenlos und sieh, ob dieser und 44 weitere Checks bestehen, mit einem Fix-Prompt für jedes Problem.

Meine Website kostenlos scannen

Verwandte Checks