Scan de sécurité WordPress
Détectez WordPress et examinez l’exposition publique des identités, de XML-RPC, de la connexion et du cron depuis un domaine vérifié.
Contrôlez la surface WordPress qui reste publique
VICE confirme le CMS avant de tester l’énumération des utilisateurs, le comportement de XML-RPC, le chemin de connexion par défaut et le cron public.
Des preuves, pas des impressions
Chaque finding garde sa preuve brute à côté de la remédiation, pour vérifier que le problème est réel avant de le corriger.
Des audits planifiés
Des runs hebdomadaires ou mensuels gardent le score à jour et attrapent les régressions pendant que vous dormez.
Détection du CMS
Confirme WordPress à partir de la page et des marqueurs de ressources publiques.
Exposition des utilisateurs
Contrôle les redirections auteur et l’endpoint REST public des utilisateurs.
Exposition XML-RPC
Détecte un comportement XML-RPC accessible pouvant amplifier les tentatives de mot de passe.
Connexion et cron
Examine le chemin de connexion par défaut et l’exposition du cron par HTTP public.