Análise de segurança WordPress
Deteta WordPress e revê a exposição pública de identidades, XML-RPC, início de sessão e cron a partir de um domínio verificado.
Verifica a superfície WordPress que permanece pública
O VICE confirma o CMS antes de testar enumeração de utilizadores, XML-RPC, acesso predefinido e cron público.
Provas, não impressões
Cada achado mantém a prova em bruto ao lado da remediação, para verificar que o problema é real antes de corrigir.
Auditorias agendadas
Execuções semanais ou mensais mantêm a pontuação atual e apanham regressões enquanto dorme.
Deteção do CMS
Confirma WordPress através da página e de marcadores de recursos públicos.
Exposição de utilizadores
Verifica redirecionamentos de autores e o endpoint REST público de utilizadores.
Exposição XML-RPC
Deteta comportamento XML-RPC acessível que pode amplificar tentativas de palavra-passe.
Início de sessão e cron
Revê o caminho de acesso predefinido e a exposição pública do cron por HTTP.