Escaneo de seguridad WooCommerce
Escaneo dedicado para tiendas WooCommerce. Verifica la versión de WooCommerce y de los plugins de e-commerce, los endpoints REST expuestos, el proceso de pago y las configuraciones que ponen en riesgo pedidos y datos de clientes.
Que analiza
Detección de la versión de WooCommerce y vulnerabilidades conocidas
Análisis de plugins de e-commerce y pasarelas de pago
Verificación de endpoints de la API REST expuestos (wc/v1, wc/v2, wc/v3)
Control de la configuración de pago y gestión de pedidos
Detección de datos de clientes y archivos expuestos
Verificación de permisos y hardening de la tienda
Como funciona
1
Verificacion de propiedad del objetivo
2
Inicio del escaneo automatizado
3
Procesamiento de resultados
4
Informe PDF firmado RFC 3161
Que incluye el informe
Vulnerabilidades con severidad (Critical/High/Medium/Low)
Descripcion tecnica y solucion recomendada
Score CVSS donde aplique
Firma digital RFC 3161
Targeted Rescan post-correccion disponible
Verificacion de propiedad del objetivo
Metodo 1 — DNS TXT record: anade un registro TXT a tu dominio con el token de verificacion proporcionado.
Metodo 2 — Archivo HTTP: sube un archivo de verificacion en el directorio /.well-known/ de tu servidor.