Scan de sécurité WooCommerce

Scan dédié aux boutiques WooCommerce. Vérifie la version de WooCommerce et des extensions e-commerce, les points d'accès REST exposés, le processus de paiement et les configurations qui mettent en danger commandes et données clients.

Ce qui est analysé

Détection de la version de WooCommerce et vulnérabilités connues
Analyse des extensions e-commerce et passerelles de paiement
Vérification des points d'accès API REST exposés (wc/v1, wc/v2, wc/v3)
Contrôle de la configuration du paiement et de la gestion des commandes
Détection des données clients et fichiers exposés
Vérification des permissions et durcissement de la boutique

Comment ça fonctionne

1

Vérification de propriété de la cible

2

Lancement du scan automatisé

3

Traitement des résultats

4

Rapport PDF signé RFC 3161

Contenu du rapport

Vulnérabilités classées par sévérité (Critical/High/Medium/Low)
Description technique et solution recommandée
Score CVSS lorsque applicable
Signature numérique RFC 3161
Targeted Rescan post-correctif disponible

Vérification de propriété de la cible

Méthode 1 — Enregistrement DNS TXT : ajoutez un enregistrement TXT à votre domaine avec le jeton de vérification fourni.

Méthode 2 — Fichier HTTP : déposez un fichier de vérification dans le répertoire /.well-known/ de votre serveur.

Questions fréquentes

Lancer le scan

Commencer