Scanner de exposição do WordPress
Deteta a versão do WordPress exposta, readme.html acessível e enumeração de utilizadores via wp-json.
O que verifica
Este scanner verifica se o teu WordPress deixa à vista o número da versão, se o ficheiro readme.html está acessível e se é possível enumerar utilizadores através da API wp-json. Deteta essas fugas de informação típicas de instalações de WordPress.
Porque importa
Conhecer a versão exata do WordPress permite a um atacante procurar vulnerabilidades conhecidas para essa versão concreta. A lista de nomes de utilizador, além disso, dá-lhe metade do trabalho para tentar adivinhar palavras-passe e entrar no teu painel.
Como se corrige
Mantém o WordPress e os seus plugins sempre atualizados, remove ou bloqueia o acesso ao readme.html e esconde a versão. Podes usar um plugin de segurança ou regras do servidor para desativar a enumeração de utilizadores via wp-json e limitar as tentativas de acesso.
Verifica-o no teu site
Analisa o teu site grátis e vê se esta e outras 44 verificações passam, com um fix prompt por cada problema.
Analisar o meu site grátis