Escáner de exposición WordPress
Detecta la versión de WordPress expuesta, readme.html accesible y enumeración de usuarios vía wp-json.
Qué comprueba
Este escáner comprueba si tu WordPress deja a la vista su número de versión, si el archivo readme.html es accesible y si se pueden enumerar usuarios a través de la API wp-json. Detecta esas fugas de información propias de instalaciones de WordPress.
Por qué importa
Conocer la versión exacta de WordPress le permite a un atacante buscar vulnerabilidades conocidas para esa versión concreta. La lista de nombres de usuario, además, le da la mitad del trabajo para intentar adivinar contraseñas y entrar en tu panel.
Cómo se arregla
Mantén WordPress y sus plugins siempre actualizados, elimina o bloquea el acceso a readme.html y oculta la versión. Puedes usar un plugin de seguridad o reglas del servidor para desactivar la enumeración de usuarios vía wp-json y limitar los intentos de acceso.
Compruébalo en tu web
Escanea tu web gratis y mira si este y otros 44 checks pasan, con un prompt de arreglo por cada fallo.
Escanear mi web gratis