Security Ninja descarga una lista pública de vulnerabilidades y la guarda en local para que las comparaciones se ejecuten en tu servidor.
Los archivos viven bajo:
/wp-content/uploads/security-ninja/vulns/
Nombres típicos:
plugins_vulns.jsonl.gzthemes_vulns.jsonl.gzwordpress_vulns.jsonl.gz
Nada sobre qué plugins usas se sube de vuelta con esos archivos de lista. Cuando corre una comprobación, el plugin carga la lista local y la compara con lo instalado ahora mismo.
Las listas no se guardan en la base de datos de WordPress. Unos pocos archivos comprimidos mantienen baja la memoria y el tamaño de la base de datos frente a almacenar miles de filas de referencia en MySQL.
La documentación antigua mencionaba un archivo outdated.dat usado para una lista aparte de «plugins desactualizados». Esa lista ya no forma parte del producto. El escáner actual usa los archivos de base de datos de vulnerabilidades de arriba.
¿Problemas al escribir o leer estos archivos? Consulta Problemas con el escáner de vulnerabilidades.