Modules

Scan de sécurité WordPress

Détectez WordPress et examinez l’exposition publique des identités, de XML-RPC, de la connexion et du cron depuis un domaine vérifié.

AUTHOR ROUTESREST USERSXML-RPCLOGIN + CRON

Contrôlez la surface WordPress qui reste publique

VICE confirme le CMS avant de tester l’énumération des utilisateurs, le comportement de XML-RPC, le chemin de connexion par défaut et le cron public.

Des preuves, pas des impressions

Chaque finding garde sa preuve brute à côté de la remédiation, pour vérifier que le problème est réel avant de le corriger.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Des audits planifiés

Des runs hebdomadaires ou mensuels gardent le score à jour et attrapent les régressions pendant que vous dormez.

every monday86
01

Détection du CMS

Confirme WordPress à partir de la page et des marqueurs de ressources publiques.

02

Exposition des utilisateurs

Contrôle les redirections auteur et l’endpoint REST public des utilisateurs.

03

Exposition XML-RPC

Détecte un comportement XML-RPC accessible pouvant amplifier les tentatives de mot de passe.

04

Connexion et cron

Examine le chemin de connexion par défaut et l’exposition du cron par HTTP public.

Ressources