Détection de vulnérabilités CVE, plugins obsolètes, failles de configuration. Rapport complet et gratuit.
Gratuit · Aucune installation · Résultats en quelques minutes
Pas d'installation, pas de compte. Entrez votre URL et obtenez un rapport détaillé.
Saisissez l'adresse de votre site WordPress. Aucun accès admin ou FTP n'est nécessaire.
Plugins, thème, core WordPress, PHP, SSL, headers HTTP, cookies, fichiers sensibles, accès login, XML-RPC… 16 points de contrôle analysés automatiquement.
Recevez un score de sécurité, la liste des vulnérabilités classées par sévérité et les recommandations associées.
Chaque audit couvre les principales surfaces d'attaque des sites WordPress.
Correspondance avec les bases NVD et WPScan pour chaque plugin, thème et version WordPress détectés.
Détection des versions non mises à jour avec CVE associées et score CVSS.
Vérification de HSTS, CSP, X-Frame-Options, X-Content-Type, Referrer-Policy et Permissions-Policy.
Détection de l'exposition des logins admin via l'API REST WordPress et l'auteur de posts.
Évaluation de la résistance aux attaques par force brute sur wp-login.php et xmlrpc.php.
Détection de la version CMS dans les métas, le fil RSS et les scripts chargés en clair.
Vérification de l'accessibilité de l'endpoint xmlrpc.php, vecteur d'attaques amplifiées.
Détection des versions PHP en fin de vie exposées dans les headers et comportements du serveur.
Deux options selon votre situation. Intervention ponctuelle ou maintenance récurrente.
Protection continue de votre site. Mises à jour, sauvegardes, surveillance et rapport mensuel inclus.
Intervention ponctuelle sur les failles identifiées dans votre rapport. Délai garanti 72h, sans engagement.
Entrez votre URL, obtenez un rapport complet en quelques minutes.