Scanner für WordPress-Exposition
Erkennt eine offengelegte WordPress-Version, eine erreichbare readme.html und die Benutzer-Enumeration über wp-json.
Was es prüft
Dieser Scanner prüft, ob dein WordPress seine Versionsnummer zeigt, ob die Datei readme.html erreichbar ist und ob sich Benutzer über die wp-json-API aufzählen lassen. Er erkennt diese Informationslecks, die für WordPress-Installationen typisch sind.
Warum es wichtig ist
Wenn ein Angreifer die genaue WordPress-Version kennt, kann er bekannte Schwachstellen für genau diese Version nachschlagen. Eine Liste der Benutzernamen erledigt außerdem die halbe Arbeit, wenn er versucht, Passwörter zu erraten und in dein Admin-Panel einzudringen.
Wie man es behebt
Halte WordPress und seine Plugins stets aktuell, entferne oder blockiere den Zugriff auf readme.html und verstecke die Versionsnummer. Du kannst ein Sicherheits-Plugin oder Serverregeln nutzen, um die Benutzeraufzählung über wp-json abzuschalten und Login-Versuche zu begrenzen.
Prüf es auf deiner Website
Scanne deine Website kostenlos und sieh, ob dieser und 44 weitere Checks bestehen, mit einem Fix-Prompt für jedes Problem.
Meine Website kostenlos scannen