Scanner gratuito · nessun accesso al sito

Scopri se il tuo sito WordPress è a rischio.

Ti diciamo in trenta secondi che versione di WordPress usi, quali plugin hai installato e se su uno di quelli è già stata trovata una vulnerabilità. Guardiamo il sito da fuori: non tocchiamo niente, non chiediamo password.

Avvio analisi…
Gratis, senza registrazione 41.214 falle note nel nostro archivio Zero rischi per il tuo sito

Ogni sito WordPress cambia nel tempo: un plugin resta indietro di qualche versione, un tema smette di ricevere aggiornamenti, un certificato scade senza che nessuno se ne accorga. Basta uno di questi punti per aprire la porta a chi cerca siti facili da colpire. Questo scanner ti mostra dall'esterno com'è messo il tuo sito adesso: versione di WordPress, plugin che il sito espone, stato del certificato SSL e vulnerabilità già pubblicate per le versioni che stai usando.

Domande frequenti

Come faccio a sapere se il mio sito WordPress è vulnerabile?

Inserisci l'indirizzo del sito qui sopra. Dall'esterno leggiamo la versione di WordPress, i plugin che il sito mostra nelle pagine pubbliche e li confrontiamo con oltre 41.214 vulnerabilità catalogate. In trenta secondi vedi se su qualcuno di quei plugin è già stata trovata una falla.

Lo scanner entra nel mio sito o mi chiede le password?

No. Guardiamo il sito da fuori, come un visitatore qualsiasi: leggiamo solo le pagine pubbliche. Non entriamo, non installiamo niente, non chiediamo nessuna credenziale.

Quanto costa?

Niente. Il controllo è gratuito e non devi registrarti. Se vuoi, attivi gratis anche un monitoraggio orario: ti scriviamo via email solo quando il sito va giù o quando l'SSL sta per scadere.

Da dove arrivano i dati sulle vulnerabilità?

Dal feed di sicurezza Wordfence Intelligence, con l'attribuzione a MITRE dove serve. Aggiorniamo l'archivio ogni giorno, così il confronto tiene conto anche delle falle scoperte di recente.

Perché lo scanner vede pochi plugin?

Da fuori vediamo solo i plugin che il sito espone nelle pagine pubbliche. Quelli che lavorano dietro le quinte — backup, sicurezza, SEO — non lasciano tracce visibili. Per controllarli tutti serve guardare il sito dall'interno: quello lo facciamo quando diventi cliente WPSonar.