Détectez les vulnérabilités CVE, failles de configuration et accès non sécurisés qui exposent votre site WordPress chaque jour.
Aucune installation, aucun compte. Résultats et rapport envoyés par email en quelques minutes.
Un scan passif, non intrusif, qui couvre les principales surfaces d'attaque d'un site WordPress.
Plugins et thèmes détectés, versions identifiées, correspondance avec les bases de données CVE connues.
Version WordPress comparée aux dernières stables. Version PHP vérifiée - les versions obsolètes exposent à des failles connues.
Présence et configuration des en-têtes de sécurité. Chaque header manquant est un vecteur d'attaque potentiel.
Exposition du wp-admin, protection de la page de connexion, énumération d'utilisateurs via REST API et paramètre ?author=.
Accès aux fichiers sensibles (debug.log, wp-config.php.bak…), directory listing ouvert, chemins exposés dans robots.txt.
Validité et expiration du certificat SSL. Attributs de sécurité des cookies (Secure, HttpOnly, SameSite).
Détection du serveur web et de sa version via le header Server. Une version exposée facilite le ciblage par des exploits connus.
Détection des solutions de sécurité et anti-spam actives sur le site. L'absence de protection est signalée avec une recommandation.
Mesure du temps de réponse (TTFB) et vérification de la compression gzip. Des performances dégradées peuvent indiquer une compromission.
Vous avez des questions sur le scan ou sur la sécurité WordPress en général ?
Gratuit, en quelques minutes, sans installation.