Módulos

Análisis de seguridad de WordPress

Detecta WordPress y revisa la exposición pública de identidades, XML-RPC, acceso y cron desde un dominio verificado.

AUTHOR ROUTESREST USERSXML-RPCLOGIN + CRON

Comprueba la superficie pública de WordPress

VICE confirma el CMS antes de probar la enumeración de usuarios, XML-RPC, la ruta de acceso predeterminada y el cron público.

Evidencia, no sensaciones

Cada hallazgo conserva su evidencia en bruto junto a la remediación, para verificar que el problema es real antes de corregirlo.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Auditorías programadas

Ejecuciones semanales o mensuales mantienen la puntuación al día y detectan regresiones mientras duermes.

every monday86
01

Detección del CMS

Confirma WordPress mediante la página y los marcadores de recursos públicos.

02

Exposición de usuarios

Comprueba las redirecciones de autor y el endpoint REST público de usuarios.

03

Exposición de XML-RPC

Detecta un comportamiento XML-RPC accesible que puede amplificar intentos de contraseña.

04

Acceso y cron

Revisa la ruta de acceso predeterminada y la exposición pública de cron por HTTP.

Recursos