Análisis de seguridad de WordPress
Detecta WordPress y revisa la exposición pública de identidades, XML-RPC, acceso y cron desde un dominio verificado.
Comprueba la superficie pública de WordPress
VICE confirma el CMS antes de probar la enumeración de usuarios, XML-RPC, la ruta de acceso predeterminada y el cron público.
Evidencia, no sensaciones
Cada hallazgo conserva su evidencia en bruto junto a la remediación, para verificar que el problema es real antes de corregirlo.
Auditorías programadas
Ejecuciones semanales o mensuales mantienen la puntuación al día y detectan regresiones mientras duermes.
Detección del CMS
Confirma WordPress mediante la página y los marcadores de recursos públicos.
Exposición de usuarios
Comprueba las redirecciones de autor y el endpoint REST público de usuarios.
Exposición de XML-RPC
Detecta un comportamiento XML-RPC accesible que puede amplificar intentos de contraseña.
Acceso y cron
Revisa la ruta de acceso predeterminada y la exposición pública de cron por HTTP.