Folosim cookie-uri necesare ca să funcționeze magazinul și contul tău. Alte cookie-uri, de exemplu pentru statistici, le folosim doar dacă ne dai voie. Îți poți schimba oricând alegerea din „Setări cookie”. Politica de cookie-uri
Setări cookie
Alege ce cookie-uri putem folosi. Cookie-urile necesare sunt mereu active. Îți poți schimba sau retrage oricând alegerea din linkul „Setări cookie”. Politica de cookie-uri
Necesare
Mereu active
Necesare pentru ca site-ul să funcționeze și să fie în siguranță, de exemplu coșul de cumpărături, autentificarea și reținerea alegerii tale privind cookie-urile. Nu pot fi dezactivate.
5 servicii
Alegerea privind cookie-urile · GetEasySoft Reține alegerile tale privind cookie-urile, versiunea lor și ID-ul tău de consimțământ. Cookie-uri: esk_consent · 6 luni
WordPress · GetEasySoft Autentificarea în contul tău și securitatea. Cookie-uri: wordpress_logged_in_*, wordpress_sec_*, wordpress_test_cookie · pe durata sesiunii sau până la 14 zile
WooCommerce · GetEasySoft Coșul de cumpărături și finalizarea comenzii. Cookie-uri: woocommerce_cart_hash, woocommerce_items_in_cart, wp_woocommerce_session_* · până la 2 zile
Stripe · Stripe Payments Europe Ltd. Prevenirea fraudelor la plățile cu cardul. Cookie-uri: __stripe_mid, __stripe_sid · până la 1 an
CloudflareProtecție împotriva roboților Cookie-uri: __cf_bm, cf_clearance · până la 30 de minute / 1 an
Rețin setările tale și activează funcții suplimentare, de exemplu hărțile încorporate.
Momentan nu sunt folosite pe acest site.
Ne ajută să înțelegem cum folosesc vizitatorii site-ul, ca să-l putem îmbunătăți. Datele sunt colectate agregat.
Momentan nu sunt folosite pe acest site.
Folosite pentru măsurarea reclamelor și afișarea de reclame relevante pe alte site-uri, de exemplu Google și Meta, precum și pentru videoclipurile încorporate.
Introdu adresa site-ului. În aproximativ un minut vezi vulnerabilitățile cunoscute, HTTPS-ul și setările de securitate, explicate pe înțeles, cu dovada din spatele fiecărui rezultat.
Date de la Wordfence Intelligence, WPVulnerability.net, NVD, CISA KEV și EPSS.
Gratuit, fără cont
Doar informații publice: nimic nu este atacat sau modificat
Rezultate pe înțeles, cu dovezile
Ce verificăm
Ce verifică scannerul de securitate WordPress?
Scannerul se uită la site-ul tău din exterior, așa cum o poate face orice vizitator sau program automat. Identifică WordPress, pluginurile, temele și versiunile lor, le compară cu baze de date publice de vulnerabilități și verifică HTTPS-ul, certificatul de securitate, headerele de securitate și câteva setări WordPress riscante.
Domeniu
Ce verificăm
Inclus în
Vulnerabilități cunoscute
Nucleul WordPress, pluginurile și temele găsite pe site, comparate cu Wordfence Intelligence, WPVulnerability.net și NVD. Problemele despre care se știe că sunt folosite de atacatori (CISA KEV) apar primele.
Scanare gratuită
Versiuni software
Dacă versiunea PHP raportată de server mai primește actualizări de securitate (php.net).
Scanare gratuită
HTTPS și certificat
HTTPS disponibil, redirecționare de la HTTP, certificat valid și de încredere, data expirării, protocoale TLS/SSL învechite.
Scanare gratuită
Headere de securitate
Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options, Referrer-Policy, Permissions-Policy și protecția împotriva încadrării paginii (clickjacking).
Scanare gratuită
Setări WordPress
XML-RPC pornit, conturi de utilizator listate de REST API, versiunea PHP afișată public.
Scanare gratuită
Fișiere expuse
Copii de siguranță, fișiere de configurare și liste de fișiere din foldere pe care le poate descărca oricine. Nu le salvăm niciodată conținutul.
Scanare aprofundată (site-uri verificate)
Scanarea folosește doar informații publice. Nu se autentifică niciodată, nu trimite cod de atac și nu modifică nimic pe site-ul tău.
Cum funcționează
Cum funcționează scanarea?
Introduci adresa și treci de o scurtă verificare automată împotriva roboților. Serverul nostru vizitează apoi site-ul cu un scanner identificat clar (EasySoftScanner/1.0), citește pagini și fișiere publice cu cel mult 40 de cereri, compară ce găsește cu bazele de date de vulnerabilități și afișează raportul chiar pe această pagină.
Introduci adresa. Te rugăm să scanezi site-uri pe care le deții sau le administrezi.
Citim ce este public. Pagina principală, fișierele publice ale WordPress, ale pluginurilor și temelor, headerele HTTP și certificatul. Nimic nu este atacat sau modificat.
Comparăm cu sursele. Versiunile sunt comparate cu Wordfence Intelligence, WPVulnerability.net, NVD, catalogul CISA KEV și EPSS.
Primești raportul. Un rezumat pe înțeles, ce faci mai întâi și detaliile tehnice, cu dovezile și sursele.
Cum citești rezultatele
Cum citesc rezultatele?
Fiecare rezultat are o gravitate, de la critic la informativ, și un nivel de certitudine care arată cât de siguri suntem. Începe cu punctele de la „Ce faci mai întâi”. Rezultatele marcate „Exploatată activ” sunt probleme despre care se știe că sunt folosite de atacatori, așa că vin primele.
Confirmat Am văzut o dovadă directă, de exemplu fișiere publice care corespund exact unei singure versiuni.
Probabil Indicii solide, dar fără dovadă directă, de exemplu un număr de versiune dintr-un fișier readme public. Motivul este afișat mereu.
De verificat Nu se poate vedea din exterior. Raportul îți spune exact ce să verifici, de exemplu versiunea pluginului în wp-admin.
Exploatată activ Problema apare în catalogul Known Exploited Vulnerabilities al agenției americane CISA. Eticheta duce la înregistrarea respectivă.
Scorul de la 0 la 100 arată ce parte din punctele verificate este în regulă. Nu este o garanție: nicio scanare nu poate dovedi că un site este complet sigur.
Exemplu de raport
Cum arată un raport?
Mai jos vezi un extras dintr-un raport pentru un site de test din laboratorul nostru, care rulează intenționat software învechit. Arată rezumatul, ordinea rezultatelor și cum este explicat fiecare, cu detaliile tehnice la un clic distanță. Nu este site-ul unui client.
Exemplu de raport Site de test vuln-a.corpus.test din laboratorul nostru de testare a scannerului, cu software învechit intenționat. Nu este site-ul unui client. Extras: 5 rezultate.
Raport Securitate · Scanare De bază
vuln-a.corpus.test
Scanat pe 29.09.2026 20:26 · http://vuln-a.corpus.test/
Necesită atenție curând
Am găsit cel puțin o problemă serioasă. Începe cu primul punct din lista de mai jos.
This record contains material that is subject to copyright. Copyright 2012-2026 Defiant Inc. Defiant hereby grants you a perpetual, worldwide, non-exclusive, no-charge, royalty-free, irrevocable copyright license to reproduce, prepare derivative works of, publicly display, publicly perform, sublicense, and distribute this software vulnerability information. Any copy of the software vulnerability information you make for such purposes is authorized provided that you include a hyperlink to this vulnerability record and reproduce Defiant's copyright designation and this license in any such copy. License: https://www.wordfence.com/wordfence-intelligence-terms-and-conditions/
WordPress: WordPress Core < 5.8.3 - SQL Injection via WP_Query
RidicatConfirmat
Ce înseamnă
WordPress 5.8.1, versiunea pe care rulează site-ul tău, are o problemă de securitate cunoscută public.
De ce contează
Problemele cunoscute sunt publice, iar programe automate caută site-uri care încă nu au fost actualizate. Cât de gravă este depinde de problemă: nivelul și detaliile tehnice sunt mai jos.
Ce faci
Fă un backup, apoi actualizează WordPress la versiunea 5.8.3 sau mai nouă (Panou de control → Actualizări).
Detalii tehnice
Confirmat: Versiunea a fost identificată comparând hash-urile fișierelor publice cu versiunile oficiale.
WordPress 5.8.1 este afectat de o vulnerabilitate cunoscută (versiuni afectate: < 5.8.3).
This record contains material that is subject to copyright. Copyright 2012-2026 Defiant Inc. Defiant hereby grants you a perpetual, worldwide, non-exclusive, no-charge, royalty-free, irrevocable copyright license to reproduce, prepare derivative works of, publicly display, publicly perform, sublicense, and distribute this software vulnerability information. Any copy of the software vulnerability information you make for such purposes is authorized provided that you include a hyperlink to this vulnerability record and reproduce Defiant's copyright designation and this license in any such copy. License: https://www.wordfence.com/wordfence-intelligence-terms-and-conditions/
Contact Form 7: Contact Form 7 <= 5.3.1 - Arbitrary File Upload via Bypass
RidicatProbabil
Ce înseamnă
Pluginul Contact Form 7 (versiunea 5.3.1) de pe site-ul tău are o problemă de securitate cunoscută public.
De ce contează
Problemele cunoscute sunt publice, iar programe automate caută site-uri care încă nu au fost actualizate. Cât de gravă este depinde de problemă: nivelul și detaliile tehnice sunt mai jos.
Ce faci
Fă un backup, apoi actualizează Contact Form 7 la versiunea 5.3.2 sau mai nouă (wp-admin → Module).
Detalii tehnice
Probabil: Versiunea provine din fișierul public readme.txt, care nu este întotdeauna actualizat odată cu codul.
Pluginul Contact Form 7 5.3.1 este afectat de o vulnerabilitate cunoscută (versiuni afectate: < 5.3.2).
This record contains material that is subject to copyright. Copyright 2012-2026 Defiant Inc. Defiant hereby grants you a perpetual, worldwide, non-exclusive, no-charge, royalty-free, irrevocable copyright license to reproduce, prepare derivative works of, publicly display, publicly perform, sublicense, and distribute this software vulnerability information. Any copy of the software vulnerability information you make for such purposes is authorized provided that you include a hyperlink to this vulnerability record and reproduce Defiant's copyright designation and this license in any such copy. License: https://www.wordfence.com/wordfence-intelligence-terms-and-conditions/
Scăzut (2)
Header de securitate lipsă: Content-Security-Policy
ScăzutConfirmat
Ce înseamnă
Site-ul tău nu le spune browserelor din ce surse au voie să se încarce scripturile.
De ce contează
Este o plasă de siguranță în plus: dacă într-o pagină ar ajunge vreodată cod dăunător, această regulă l-ar putea opri.
Ce faci
Această regulă trebuie testată înainte de a fi activată, pentru că o regulă strictă poate bloca funcții ale site-ului. Roagă-l pe dezvoltatorul site-ului să o configureze.
Detalii tehnice
Confirmat: Observat direct în headerele HTTP ale paginii principale.
Răspunsul paginii principale nu include headerul Content-Security-Policy. O politică Content Security Policy limitează sursele din care pot fi încărcate scripturi și reduce impactul atacurilor cross-site scripting.
Cum se remediază
Definește o politică Content-Security-Policy (începe cu Content-Security-Policy-Report-Only pentru a o testa).
Este pornită o interfață mai veche pentru publicare de la distanță (XML-RPC).
De ce contează
Este folosită des de programe automate care încearcă să ghicească parole. Multe site-uri nu au nevoie de ea.
Ce faci
Dacă nu folosești aplicația mobilă WordPress, Jetpack sau publicarea de la distanță, oprește-o cu un plugin de securitate sau cere ajutorul dezvoltatorului site-ului.
Detalii tehnice
Confirmat: Observat direct în răspunsul serverului.
http://vuln-a.corpus.test/xmlrpc.php răspunde ca server XML-RPC. Este o țintă frecventă pentru ghicirea parolelor și abuzul de pingback.
Cum se remediază
Dacă nicio aplicație sau serviciu nu are nevoie de XML-RPC (Jetpack și aplicațiile mobile pot avea), blochează xmlrpc.php pe serverul web sau cu un plugin de securitate.
Raportăm doar ce poate fi urmărit până la o sursă. Înregistrările despre vulnerabilități vin din baze de date publice pe care le sincronizăm zilnic, iar fiecare raport arată când a fost actualizată ultima dată fiecare sursă. Când două surse nu concordă, raportul arată ambele valori, în loc să aleagă una.
NVD (NIST): detalii CVE și scoruri de gravitate CVSS.
CISA KEV: vulnerabilități despre care se știe că sunt exploatate.
EPSS (FIRST): probabilitatea ca o vulnerabilitate să fie exploatată în următoarele 30 de zile.
php.net: ce versiuni PHP mai primesc actualizări de securitate.
wordpress.org: versiunile oficiale, folosite pentru recunoașterea versiunilor.
Date despre vulnerabilități furnizate de Wordfence Intelligence. Copyright 2012-2026 Defiant Inc. Folosite conform Wordfence Intelligence Terms and Conditions; fiecare rezultat are link către înregistrarea lui.
Variante
Scanare gratuită, scanare aprofundată sau monitorizare: care e diferența?
Scanarea gratuită verifică tot ce este public și nu cere cont. Scanarea aprofundată adaugă verificarea fișierelor expuse și a copiilor de siguranță, doar pentru site-urile a căror proprietate ai verificat-o. Monitorizarea repetă scanarea în fiecare săptămână și îți trimite un email când o vulnerabilitate publicată recent afectează site-ul tău.
Disponibilă acum
Scanare gratuită
Gratuit
Toate verificările publice din tabelul de mai sus
Fără cont
Raport pe email sau prin link privat
Până la 3 scanări pe oră
În curând
Scanare aprofundată
Preț: în curând
Tot ce include scanarea gratuită
Fișiere expuse, copii de siguranță și liste de fișiere din foldere
Verificarea proprietății: fișier, meta tag, DNS sau Cloudflare
Rapoarte salvate în contul tău
În curând
Monitorizare
Preț: în curând
Scanări săptămânale ale site-urilor tale verificate
Email când o vulnerabilitate nouă afectează o componentă detectată de noi
Istoricul și compararea scanărilor
Confidențialitate
Ce se întâmplă cu datele mele?
Păstrăm adresa scanată, rezultatele și data, ca raportul să poată fi afișat și trimis. Adresa ta IP este folosită doar ca valoare criptată ireversibil (hash), pentru limitarea abuzurilor. Nu păstrăm conținutul fișierelor găsite, numele conturilor de utilizator și nici adresa de email pe care o introduci ca să primești raportul.
Avem grijă de site-uri WordPress: actualizări cu backup făcut înainte, setări de securitate și întărirea configurării, plus ajutor când ceva nu a mers bine. Trimite-ne adresa site-ului și primești un răspuns clar și un preț fix înainte să schimbăm ceva.
Da. Scanarea de bază este gratuită și nu cere cont. Ca să rămână disponibilă pentru toți, limita este de 3 scanări pe oră pentru fiecare vizitator și 10 scanări pe zi pentru fiecare site.
E sigur să îmi scanez site-ul? Poate strica ceva?
Scannerul citește doar pagini și fișiere publice, ca un vizitator. Nu se autentifică niciodată, nu trimite cod de atac și face cel mult 40 de cereri pe scanare. Nu modifică nimic pe site-ul tău.
Pot scana un site care nu e al meu?
Te rugăm să scanezi doar site-uri pe care le deții sau le administrezi. Scanarea folosește doar informații publice, dar rezultatele sunt pentru cei care răspund de site.
De ce scrie la un rezultat „Probabil” sau „De verificat”?
Din exterior nu putem vedea întotdeauna versiunea exactă a unui plugin. „Probabil” înseamnă indicii solide, iar motivul este afișat. „De verificat” înseamnă că trebuie să verifici tu în wp-admin, așa cum explică raportul.
Ce înseamnă „Exploatată activ”?
Vulnerabilitatea apare în catalogul Known Exploited Vulnerabilities al agenției americane CISA: au fost observate atacuri care o folosesc. Actualizează sau elimină mai întâi componenta afectată.
Am un scor mic. Mi-a fost spart site-ul?
Nu neapărat. Scorul arată câte dintre punctele verificate sunt în regulă; nu caută malware sau urme ale unui atac reușit. Un scor mic înseamnă că există puncte slabe cunoscute pe care merită să le rezolvi curând.
Site-ul meu a primit un scor bun. Este 100% sigur?
Nicio scanare nu poate garanta asta. Un scor bun înseamnă că verificările publice nu au găsit dovezi ale unei probleme. Ține WordPress, pluginurile și temele la zi și folosește parole puternice cu autentificare în doi pași.
Cât durează o scanare?
De obicei, mai puțin de un minut. Dacă site-ul răspunde greu, poate dura mai mult. Poți lăsa pagina deschisă: raportul apare imediat ce e gata.
Pot primi raportul pe email sau îl pot trimite altcuiva?
Da. După scanare poți trimite raportul o singură dată pe adresa ta de email sau poți crea un link privat. Linkul funcționează 30 de zile și nu apare în motoarele de căutare.
Funcționează și pentru site-uri care nu folosesc WordPress?
Parțial. HTTPS-ul, certificatul și headerele de securitate sunt verificate pentru orice site. Verificările WordPress rulează doar când WordPress este detectat.
Verifică-ți site-ul acum
Scanarea gratuită durează aproximativ un minut. Dacă e ceva de reparat și nu ai timp, ne putem ocupa noi.