Web sitesi
WordPress Eklenti & Tema Açıkları
WordPress sitelerinde açıkların büyük çoğunluğu çekirdekte değil, eklentilerde bulunur. Specula sitenizin HTML'inden eklenti ve tema envanterini çıkarır ve Wordfence Intelligence kataloğuyla eşler. İşin zor kısmı eklentiyi bulmak değil, sürümünü doğru okumaktır.
Sürüm okuma, ölçülerek çözüldü
Eklenti adresindeki ?ver= dört ayrı şekilde yanıltır: sürüm hiç yoktur, zaman damgasıdır, WordPress çekirdek sürümüdür ya da eklentinin içindeki bir kütüphanenin sürümüdür. Sonuncusu gerçek bir müşteride yanlış “Kritik” üretmişti.
Çoğunluk kuralı ve üç ret kuralı
Eklentinin kendi dosyalarının çoğunluğuna bakılır; nokta içermeyen değer elenir, çekirdek sürümüyle aynı olan elenir, beraberlik belirsizlik sayılır. İkinci kaynak olarak eklentinin kendi readme dosyası yoklanır.
Güven düzeyi ekranda yazılı
Sürümün nereden okunduğu ayrıca belirtilir: readme (eklentinin kendi dosyası), varlıklardan (çoğunluk) ya da zayıf (tek dosya). Zayıf okuma bildirime hiç girmez.
elementor
readme
contact-form-7
varlıklardan
woocommerce
readme
slider-revolution
zayıf
1 zafiyetli · 1 sürüm okunamadı · temiz sayılmadı
Sınırları
Çekirdek WordPress sürümünün açıkları bu kapsamda taranmaz. Envanter sitenin HTML'inden okunduğu için, yönetim panelinde kurulu olup ön yüzde dosya yüklemeyen bir eklenti listede görünmez — ekran bu sınırı yazar.
Diğer özellikler
Zafiyet verisi: Wordfence Intelligence — Copyright 2012-2026 Defiant Inc. CVE kayıtları: Copyright 1999-2022 The MITRE Corporation.
Bu kontrolü kendi alan adınızda çalıştırın.
Alan adınızı ekleyin, Specula ilk taramayı dakikalar içinde tamamlasın. Kredi kartı gerekmez.