Ogni sito WordPress cambia nel tempo: un plugin resta indietro di qualche versione, un tema smette di ricevere aggiornamenti, un certificato scade senza che nessuno se ne accorga. Basta uno di questi punti per aprire la porta a chi cerca siti facili da colpire. Questo scanner ti mostra dall'esterno com'è messo il tuo sito adesso: versione di WordPress, plugin che il sito espone, stato del certificato SSL e vulnerabilità già pubblicate per le versioni che stai usando.
Domande frequenti
Come faccio a sapere se il mio sito WordPress è vulnerabile?
Inserisci l'indirizzo del sito qui sopra. Dall'esterno leggiamo la versione di WordPress, i plugin che il sito mostra nelle pagine pubbliche e li confrontiamo con oltre 41.214 vulnerabilità catalogate. In trenta secondi vedi se su qualcuno di quei plugin è già stata trovata una falla.
Lo scanner entra nel mio sito o mi chiede le password?
No. Guardiamo il sito da fuori, come un visitatore qualsiasi: leggiamo solo le pagine pubbliche. Non entriamo, non installiamo niente, non chiediamo nessuna credenziale.
Quanto costa?
Niente. Il controllo è gratuito e non devi registrarti. Se vuoi, attivi gratis anche un monitoraggio orario: ti scriviamo via email solo quando il sito va giù o quando l'SSL sta per scadere.
Da dove arrivano i dati sulle vulnerabilità?
Dal feed di sicurezza Wordfence Intelligence, con l'attribuzione a MITRE dove serve. Aggiorniamo l'archivio ogni giorno, così il confronto tiene conto anche delle falle scoperte di recente.
Perché lo scanner vede pochi plugin?
Da fuori vediamo solo i plugin che il sito espone nelle pagine pubbliche. Quelli che lavorano dietro le quinte — backup, sicurezza, SEO — non lasciano tracce visibili. Per controllarli tutti serve guardare il sito dall'interno: quello lo facciamo quando diventi cliente WPSonar.