← Alle checks
BeveiligingTypische ernst: Gemiddeld

Scanner voor WordPress-blootstelling

Detecteert een blootgestelde WordPress-versie, een toegankelijke readme.html en gebruikersopsomming via wp-json.

Wat het checkt

Deze scanner controleert of je WordPress zijn versienummer laat zien, of het bestand readme.html toegankelijk is en of gebruikers via de wp-json API kunnen worden opgesomd. Hij detecteert deze informatielekken die typisch zijn voor WordPress-installaties.

Waarom het belangrijk is

Als een aanvaller de exacte WordPress-versie kent, kan hij bekende kwetsbaarheden voor precies die versie opzoeken. Een lijst met gebruikersnamen doet bovendien het halve werk bij het raden van wachtwoorden om in je adminpaneel te komen.

Hoe je het oplost

Houd WordPress en zijn plugins altijd up-to-date, verwijder of blokkeer toegang tot readme.html en verberg het versienummer. Je kunt een beveiligingsplugin of serverregels gebruiken om gebruikersenumeratie via wp-json uit te schakelen en inlogpogingen te beperken.

Check het op je site

Scan je site gratis en zie of deze en 44 andere checks slagen, met een fixprompt voor elk probleem.

Mijn site gratis scannen

Gerelateerde checks