El escáner de vulnerabilidades comprueba si vulnerabilidades conocidas afectan al núcleo de WordPress, a los temas o a los plugins.
Ve a Security Ninja → Vulnerabilidades.
Cuando se detecta una vulnerabilidad
Un aviso muestra cuántos problemas se encontraron. Puedes abrir el hallazgo, ir a la página del plugin o descartar el aviso.
Un aviso descartado permanece oculto 24 horas. Vuelve a aparecer salvo que actualices o elimines el software vulnerable.
Algunas capturas todavía muestran la interfaz en inglés. Los pasos usan las etiquetas en español del plugin.
La lista de vulnerabilidades
La lista se descarga desde la API de Security Ninja y se actualiza con una programación (también en segundo plano). Al final de la pestaña Vulnerabilidades puedes ver cuántas vulnerabilidades conocidas hay en la lista y cuándo se actualizó por última vez.
Ajustes
Análisis de vulnerabilidades
Activa o desactiva el escáner. Mantenlo activado salvo que tengas un motivo claro para no hacerlo.
Contador de administración
Cuando hay vulnerabilidades, puede aparecer un contador pequeño junto al menú de Security Ninja y dentro de la interfaz del plugin. Usa este ajuste para controlar esa insignia.
Alertas por email
Si no entras al panel todos los días, activa las alertas por email y define un destinatario para no perderte hallazgos nuevos.
Destinatario del email
Indica quién debe recibir los avisos. El mismo conjunto de hallazgos no se envía otra vez en 24 horas. Un conjunto distinto de CVEs puede disparar otro email el mismo día. Los emails programados esperan a que termine un análisis y omiten plugins o temas que ya no están o que ya están corregidos.
Detalles: Alertas por email de vulnerabilidades detectadas.
Plugins y temas ignorados
Introduce nombres de carpeta de plugins o temas, uno por línea, para omitirlos en el análisis de vulnerabilidades. Esos elementos se ignoran aunque coincida una vulnerabilidad conocida. Ejemplo: designthemes-core-features o twentytwentyfour.
Haz clic en Guardar cambios después de editar los ajustes.
El escáner de vulnerabilidades es gratuito para todos los usuarios de Security Ninja y sigue siéndolo.

