No se puede crear la carpeta o escribir los archivos de vulnerabilidades
Puedes ver avisos PHP en debug.log cuando Security Ninja no puede crear directorios o escribir archivos bajo uploads, por ejemplo:
Warning: mkdir(): No such file or directory in .../plugins/security-ninja/modules/vulnerabilities/...
Warning: file_put_contents(.../uploads/security-ninja/vulns/...): failed to open stream: No such file or directory
El escáner de vulnerabilidades necesita guardar archivos de lista comprimidos bajo:
/wp-content/uploads/security-ninja/vulns/
Consulta Archivos de la base de datos de vulnerabilidades.
Causas habituales
- Permisos personalizados en
/wp-content/uploads/que impiden al usuario web crear carpetas o archivos - Reglas de endurecimiento (incluido
.htaccesso funciones del hosting de «proteger uploads») que bloquean escrituras o descargas en uploads - Disco lleno, o un hosting que pone en cuarentena archivos nuevos bajo uploads
Qué probar
- Confirma que
/wp-content/uploads/es escribible por WordPress. - Relaja temporalmente la protección extra de uploads mientras activas Security Ninja o fuerzas una actualización de la lista de vulnerabilidades, y vuelve a activar la protección después.
- Comprueba que
security-ninja/vulns/existe tras una actualización y que aparecen los archivos.jsonl.gz. - Si un escáner de malware del hosting borra esos archivos porque contienen descripciones de CVE, añade a la lista de permitidos la ruta
security-ninja/vulns/. Las listas son datos de referencia, no una infección en tu sitio.
¿Sigues atascado? Contacta con soporte con las líneas exactas del aviso de debug.log.