Module

WordPress-Sicherheitsprüfung

Erkennt WordPress und prüft öffentliche Identitäten, XML-RPC, Anmeldung und Cron von einer verifizierten Domain.

AUTHOR ROUTESREST USERSXML-RPCLOGIN + CRON

Prüft die öffentlich bleibende WordPress-Oberfläche

VICE bestätigt das CMS vor der Prüfung von Benutzerauflistung, XML-RPC, Standard-Anmeldepfad und öffentlichem Cron.

Beweise statt Bauchgefühl

Jedes Finding behält seinen Rohbeweis neben der Behebung, damit du prüfen kannst, dass das Problem echt ist, bevor du es fixst.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Audits nach Zeitplan

Wöchentliche oder monatliche Läufe halten den Score aktuell und fangen Regressionen ab, während du schläfst.

every monday86
01

CMS-Erkennung

Bestätigt WordPress anhand der Seite und öffentlicher Ressourcenmerkmale.

02

Sichtbare Benutzer

Prüft Autorenweiterleitungen und den öffentlichen REST-Endpunkt für Benutzer.

03

XML-RPC-Offenlegung

Erkennt erreichbares XML-RPC-Verhalten, das Passwortversuche verstärken kann.

04

Anmeldung und Cron

Prüft den Standard-Anmeldepfad und die öffentliche HTTP-Cron-Offenlegung.

Ressourcen