Scanner voor WordPress-blootstelling
Detecteert een blootgestelde WordPress-versie, een toegankelijke readme.html en gebruikersopsomming via wp-json.
Wat het checkt
Deze scanner controleert of je WordPress zijn versienummer laat zien, of het bestand readme.html toegankelijk is en of gebruikers via de wp-json API kunnen worden opgesomd. Hij detecteert deze informatielekken die typisch zijn voor WordPress-installaties.
Waarom het belangrijk is
Als een aanvaller de exacte WordPress-versie kent, kan hij bekende kwetsbaarheden voor precies die versie opzoeken. Een lijst met gebruikersnamen doet bovendien het halve werk bij het raden van wachtwoorden om in je adminpaneel te komen.
Hoe je het oplost
Houd WordPress en zijn plugins altijd up-to-date, verwijder of blokkeer toegang tot readme.html en verberg het versienummer. Je kunt een beveiligingsplugin of serverregels gebruiken om gebruikersenumeratie via wp-json uit te schakelen en inlogpogingen te beperken.
Check het op je site
Scan je site gratis en zie of deze en 44 andere checks slagen, met een fixprompt voor elk probleem.
Mijn site gratis scannen