← Todas as verificações
SegurançaSeveridade típica: Médio

Scanner de exposição do WordPress

Deteta a versão do WordPress exposta, readme.html acessível e enumeração de utilizadores via wp-json.

O que verifica

Este scanner verifica se o teu WordPress deixa à vista o número da versão, se o ficheiro readme.html está acessível e se é possível enumerar utilizadores através da API wp-json. Deteta essas fugas de informação típicas de instalações de WordPress.

Porque importa

Conhecer a versão exata do WordPress permite a um atacante procurar vulnerabilidades conhecidas para essa versão concreta. A lista de nomes de utilizador, além disso, dá-lhe metade do trabalho para tentar adivinhar palavras-passe e entrar no teu painel.

Como se corrige

Mantém o WordPress e os seus plugins sempre atualizados, remove ou bloqueia o acesso ao readme.html e esconde a versão. Podes usar um plugin de segurança ou regras do servidor para desativar a enumeração de utilizadores via wp-json e limitar as tentativas de acesso.

Verifica-o no teu site

Analisa o teu site grátis e vê se esta e outras 44 verificações passam, com um fix prompt por cada problema.

Analisar o meu site grátis

Verificações relacionadas