Skaner ekspozycji WordPress
Wykrywa ujawnioną wersję WordPress, dostępny readme.html i wyliczanie użytkowników przez wp-json.
Co sprawdza
Ten skaner sprawdza, czy twój WordPress pokazuje numer wersji, czy plik readme.html jest dostępny i czy można wyliczyć użytkowników przez API wp-json. Wykrywa te wycieki informacji typowe dla instalacji WordPress.
Dlaczego to ważne
Znajomość dokładnej wersji WordPressa pozwala atakującemu wyszukać znane podatności dla tej konkretnej wersji. Lista nazw użytkowników dodatkowo wykonuje za niego połowę pracy przy próbach odgadnięcia haseł i wejścia do twojego panelu.
Jak to naprawić
Utrzymuj WordPressa i jego wtyczki zawsze zaktualizowane, usuń lub zablokuj dostęp do readme.html i ukryj numer wersji. Możesz użyć wtyczki zabezpieczającej lub reguł serwera, aby wyłączyć wyliczanie użytkowników przez wp-json i ograniczyć liczbę prób logowania.
Sprawdź to na swojej stronie
Przeskanuj swoją stronę za darmo i zobacz, czy ten i 44 inne testy przechodzą, z promptem naprawczym dla każdego problemu.
Przeskanuj moją stronę za darmo