Specula
Tüm özellikler

Web sitesi

WordPress Eklenti & Tema Açıkları

WordPress sitelerinde açıkların büyük çoğunluğu çekirdekte değil, eklentilerde bulunur. Specula sitenizin HTML'inden eklenti ve tema envanterini çıkarır ve Wordfence Intelligence kataloğuyla eşler. İşin zor kısmı eklentiyi bulmak değil, sürümünü doğru okumaktır.

  • Sürüm okuma, ölçülerek çözüldü

    Eklenti adresindeki ?ver= dört ayrı şekilde yanıltır: sürüm hiç yoktur, zaman damgasıdır, WordPress çekirdek sürümüdür ya da eklentinin içindeki bir kütüphanenin sürümüdür. Sonuncusu gerçek bir müşteride yanlış “Kritik” üretmişti.

  • Çoğunluk kuralı ve üç ret kuralı

    Eklentinin kendi dosyalarının çoğunluğuna bakılır; nokta içermeyen değer elenir, çekirdek sürümüyle aynı olan elenir, beraberlik belirsizlik sayılır. İkinci kaynak olarak eklentinin kendi readme dosyası yoklanır.

  • Güven düzeyi ekranda yazılı

    Sürümün nereden okunduğu ayrıca belirtilir: readme (eklentinin kendi dosyası), varlıklardan (çoğunluk) ya da zayıf (tek dosya). Zayıf okuma bildirime hiç girmez.

eklenti envanteri40.494 zafiyet kataloğu

elementor

readme

3.18.2

contact-form-7

varlıklardan

5.9.3

woocommerce

readme

8.6.1

slider-revolution

zayıf

1 zafiyetli · 1 sürüm okunamadı · temiz sayılmadı

Sınırları

Çekirdek WordPress sürümünün açıkları bu kapsamda taranmaz. Envanter sitenin HTML'inden okunduğu için, yönetim panelinde kurulu olup ön yüzde dosya yüklemeyen bir eklenti listede görünmez — ekran bu sınırı yazar.

Diğer özellikler

Zafiyet verisi: Wordfence Intelligence — Copyright 2012-2026 Defiant Inc. CVE kayıtları: Copyright 1999-2022 The MITRE Corporation.

Bu kontrolü kendi alan adınızda çalıştırın.

Alan adınızı ekleyin, Specula ilk taramayı dakikalar içinde tamamlasın. Kredi kartı gerekmez.