Vulnerabilidades

Problemas con el escáner de vulnerabilidades

Soluciona problemas habituales del escáner de vulnerabilidades cuando Security Ninja no puede crear o actualizar los archivos locales de la base de datos de vulnerabilidades.

No se puede crear la carpeta o escribir los archivos de vulnerabilidades

Puedes ver avisos PHP en debug.log cuando Security Ninja no puede crear directorios o escribir archivos bajo uploads, por ejemplo:

Warning: mkdir(): No such file or directory in .../plugins/security-ninja/modules/vulnerabilities/...
Warning: file_put_contents(.../uploads/security-ninja/vulns/...): failed to open stream: No such file or directory

El escáner de vulnerabilidades necesita guardar archivos de lista comprimidos bajo:

/wp-content/uploads/security-ninja/vulns/

Consulta Archivos de la base de datos de vulnerabilidades.

Causas habituales

  • Permisos personalizados en /wp-content/uploads/ que impiden al usuario web crear carpetas o archivos
  • Reglas de endurecimiento (incluido .htaccess o funciones del hosting de «proteger uploads») que bloquean escrituras o descargas en uploads
  • Disco lleno, o un hosting que pone en cuarentena archivos nuevos bajo uploads

Qué probar

  1. Confirma que /wp-content/uploads/ es escribible por WordPress.
  2. Relaja temporalmente la protección extra de uploads mientras activas Security Ninja o fuerzas una actualización de la lista de vulnerabilidades, y vuelve a activar la protección después.
  3. Comprueba que security-ninja/vulns/ existe tras una actualización y que aparecen los archivos .jsonl.gz.
  4. Si un escáner de malware del hosting borra esos archivos porque contienen descripciones de CVE, añade a la lista de permitidos la ruta security-ninja/vulns/. Las listas son datos de referencia, no una infección en tu sitio.

¿Sigues atascado? Contacta con soporte con las líneas exactas del aviso de debug.log.

¿Sigues atascado? Obtener ayuda o contáctanos .

Larger screenshot

Enlarged image