WordPress Security Scan

Scan dédié aux sites WordPress. Identifie les plugins et thèmes vulnérables, les erreurs de configuration, les fichiers exposés et les vulnérabilités spécifiques à l'écosystème WordPress.

Ce qui est analysé

Détection de la version WordPress et des vulnérabilités connues
Analyse des plugins installés et des vulnérabilités associées
Vérification des thèmes et des vulnérabilités connues
Énumération des utilisateurs et vérification des politiques de mots de passe
Détection des fichiers de configuration exposés (wp-config.php)
Vérification des permissions des fichiers et répertoires

Comment ça fonctionne

1

Vérification de propriété de la cible

2

Lancement du scan automatisé

3

Traitement des résultats

4

Rapport PDF signé RFC 3161

Contenu du rapport

Vulnérabilités classées par sévérité (Critical/High/Medium/Low)
Description technique et solution recommandée
Score CVSS lorsque applicable
Signature numérique RFC 3161
Targeted Rescan post-correctif disponible

Vérification de propriété de la cible

Méthode 1 — Enregistrement DNS TXT : ajoutez un enregistrement TXT à votre domaine avec le jeton de vérification fourni.

Méthode 2 — Fichier HTTP : déposez un fichier de vérification dans le répertoire /.well-known/ de votre serveur.

Questions fréquentes

Lancer le scan

Commencer