El escáner de vulnerabilidades está incluido en Free y Pro. Compara tus plugins, temas y versión de WordPress instalados con una lista actualizada de vulnerabilidades conocidas y te avisa cuando algo necesita actualización o sustitución.
Cómo funciona la detección
- El plugin descarga una lista de vulnerabilidades desde nuestra API (con origen en bases de datos abiertas como la National Vulnerability Database (NVD)).
- Las comprobaciones se ejecutan en local en tu servidor. El software instalado se compara con esa lista en el propio sitio.
- Si hay coincidencia, ves un aviso con orientación (actualizar, sustituir, o nota si un plugin está discontinuado).
No se envían de vuelta a nuestros servidores detalles sobre las vulnerabilidades de tu sitio. Solo se descarga la lista de vulnerabilidades.
Los archivos locales de la lista se guardan bajo wp-content/uploads/security-ninja/vulns/ (comprimidos). Consulta Archivos de la base de datos de vulnerabilidades.
¿Qué es una vulnerabilidad?
Una vulnerabilidad es una debilidad conocida en el software que los atacantes pueden explotar. Puede afectar a plugins, temas o al núcleo de WordPress. Agregamos datos públicos de vulnerabilidades para que puedas actuar antes de que un problema se explote en tu sitio.
Qué hacer cuando algo se marca
- Comprueba si hay una actualización disponible y aplícala cuando sea seguro (idealmente tras una copia de seguridad).
- Si no hay actualización, busca una alternativa mantenida o sigue la recomendación que muestra el plugin.
- Activa las alertas por email si no entras al panel todos los días.
Siguiente: Cómo usar el escáner de vulnerabilidades
