WooCommerce Security Scan
Scansione dedicata per gli store WooCommerce. Verifica la versione di WooCommerce e dei plugin e-commerce, gli endpoint REST esposti, il processo di checkout e le configurazioni che mettono a rischio ordini e dati dei clienti.
Cosa analizza
Rilevamento versione WooCommerce e vulnerabilità note
Analisi plugin e-commerce e gateway di pagamento
Verifica endpoint API REST (wc/v1, wc/v2, wc/v3) esposti
Controllo configurazioni checkout e gestione ordini
Rilevamento dati cliente e file esposti
Verifica permessi file e hardening del negozio
Come funziona
1
Verifica proprietà target
2
Avvio scansione automatizzata
3
Elaborazione risultati
4
Report PDF firmato RFC 3161
Cosa include il report
Vulnerabilità con severità (Critical/High/Medium/Low)
Descrizione tecnica e soluzione consigliata
Score CVSS dove applicabile
Firma digitale RFC 3161
Targeted Rescan post-fix disponibile
Verifica proprietà target
Metodo 1 — DNS TXT record: aggiungi un record TXT al tuo dominio con il token di verifica fornito.
Metodo 2 — File HTTP: carica un file di verifica nella directory /.well-known/ del tuo server.