WooCommerce-Sicherheitsscan

Dedizierter Scan für WooCommerce-Shops. Prüft die Version von WooCommerce und der E-Commerce-Plugins, exponierte REST-Endpunkte, den Checkout-Prozess und Konfigurationen, die Bestellungen und Kundendaten gefährden.

Was wird analysiert

Erkennung der WooCommerce-Version und bekannter Schwachstellen
Analyse von E-Commerce-Plugins und Zahlungs-Gateways
Prüfung exponierter REST-API-Endpunkte (wc/v1, wc/v2, wc/v3)
Kontrolle von Checkout- und Bestellverwaltungskonfiguration
Erkennung exponierter Kundendaten und Dateien
Prüfung von Dateiberechtigungen und Shop-Härtung

So funktioniert es

1

Eigentumsnachweis des Ziels

2

Start des automatisierten Scans

3

Ergebnisauswertung

4

RFC 3161-signierter PDF-Report

Was der Report enthaelt

Schwachstellen mit Schweregrad (Critical/High/Medium/Low)
Technische Beschreibung und empfohlene Loesung
CVSS-Score, sofern verfuegbar
Digitale Signatur RFC 3161
Targeted Rescan nach der Behebung verfuegbar

Eigentumsnachweis des Ziels

Methode 1 — DNS TXT-Record: Fuegen Sie einen TXT-Record mit dem bereitgestellten Verifizierungstoken zu Ihrer Domain hinzu.

Methode 2 — HTTP-Datei: Laden Sie eine Verifizierungsdatei in das Verzeichnis /.well-known/ Ihres Servers hoch.

Haeufig gestellte Fragen

Scan starten

Jetzt starten