Instrument gratuit

Scanner gratuit de securitate WordPress

Introdu adresa site-ului. În aproximativ un minut vezi vulnerabilitățile cunoscute, HTTPS-ul și setările de securitate, explicate pe înțeles, cu dovada din spatele fiecărui rezultat.

Scanare de bază gratuită. Se folosesc doar informații publice; nimic nu este atacat sau modificat. Te rugăm să scanezi doar site-uri pe care le deții sau le administrezi.

Date de la Wordfence Intelligence, WPVulnerability.net, NVD, CISA KEV și EPSS.

  • Gratuit, fără cont
  • Doar informații publice: nimic nu este atacat sau modificat
  • Rezultate pe înțeles, cu dovezile

Ce verificăm

Ce verifică scannerul de securitate WordPress?

Scannerul se uită la site-ul tău din exterior, așa cum o poate face orice vizitator sau program automat. Identifică WordPress, pluginurile, temele și versiunile lor, le compară cu baze de date publice de vulnerabilități și verifică HTTPS-ul, certificatul de securitate, headerele de securitate și câteva setări WordPress riscante.

DomeniuCe verificămInclus în
Vulnerabilități cunoscuteNucleul WordPress, pluginurile și temele găsite pe site, comparate cu Wordfence Intelligence, WPVulnerability.net și NVD. Problemele despre care se știe că sunt folosite de atacatori (CISA KEV) apar primele.Scanare gratuită
Versiuni softwareDacă versiunea PHP raportată de server mai primește actualizări de securitate (php.net).Scanare gratuită
HTTPS și certificatHTTPS disponibil, redirecționare de la HTTP, certificat valid și de încredere, data expirării, protocoale TLS/SSL învechite.Scanare gratuită
Headere de securitateStrict-Transport-Security, Content-Security-Policy, X-Content-Type-Options, Referrer-Policy, Permissions-Policy și protecția împotriva încadrării paginii (clickjacking).Scanare gratuită
Setări WordPressXML-RPC pornit, conturi de utilizator listate de REST API, versiunea PHP afișată public.Scanare gratuită
Fișiere expuseCopii de siguranță, fișiere de configurare și liste de fișiere din foldere pe care le poate descărca oricine. Nu le salvăm niciodată conținutul.Scanare aprofundată (site-uri verificate)

Scanarea folosește doar informații publice. Nu se autentifică niciodată, nu trimite cod de atac și nu modifică nimic pe site-ul tău.

Cum funcționează

Cum funcționează scanarea?

Introduci adresa și treci de o scurtă verificare automată împotriva roboților. Serverul nostru vizitează apoi site-ul cu un scanner identificat clar (EasySoftScanner/1.0), citește pagini și fișiere publice cu cel mult 40 de cereri, compară ce găsește cu bazele de date de vulnerabilități și afișează raportul chiar pe această pagină.

  1. Introduci adresa. Te rugăm să scanezi site-uri pe care le deții sau le administrezi.
  2. Citim ce este public. Pagina principală, fișierele publice ale WordPress, ale pluginurilor și temelor, headerele HTTP și certificatul. Nimic nu este atacat sau modificat.
  3. Comparăm cu sursele. Versiunile sunt comparate cu Wordfence Intelligence, WPVulnerability.net, NVD, catalogul CISA KEV și EPSS.
  4. Primești raportul. Un rezumat pe înțeles, ce faci mai întâi și detaliile tehnice, cu dovezile și sursele.
Rânduri de servere în rack, luminate în albastru, într-un centru de date
Birou slab luminat noaptea, cu un laptop, o lampă și un ceas

Cum citești rezultatele

Cum citesc rezultatele?

Fiecare rezultat are o gravitate, de la critic la informativ, și un nivel de certitudine care arată cât de siguri suntem. Începe cu punctele de la „Ce faci mai întâi”. Rezultatele marcate „Exploatată activ” sunt probleme despre care se știe că sunt folosite de atacatori, așa că vin primele.

  • Confirmat Am văzut o dovadă directă, de exemplu fișiere publice care corespund exact unei singure versiuni.
  • Probabil Indicii solide, dar fără dovadă directă, de exemplu un număr de versiune dintr-un fișier readme public. Motivul este afișat mereu.
  • De verificat Nu se poate vedea din exterior. Raportul îți spune exact ce să verifici, de exemplu versiunea pluginului în wp-admin.
  • Exploatată activ Problema apare în catalogul Known Exploited Vulnerabilities al agenției americane CISA. Eticheta duce la înregistrarea respectivă.

Scorul de la 0 la 100 arată ce parte din punctele verificate este în regulă. Nu este o garanție: nicio scanare nu poate dovedi că un site este complet sigur.

Exemplu de raport

Cum arată un raport?

Mai jos vezi un extras dintr-un raport pentru un site de test din laboratorul nostru, care rulează intenționat software învechit. Arată rezumatul, ordinea rezultatelor și cum este explicat fiecare, cu detaliile tehnice la un clic distanță. Nu este site-ul unui client.

Exemplu de raport Site de test vuln-a.corpus.test din laboratorul nostru de testare a scannerului, cu software învechit intenționat. Nu este site-ul unui client. Extras: 5 rezultate.

Raport Securitate · Scanare De bază

vuln-a.corpus.test

Scanat pe 29.09.2026 20:26 · http://vuln-a.corpus.test/

Necesită atenție curând

Am găsit cel puțin o problemă serioasă. Începe cu primul punct din lista de mai jos.

Ce faci mai întâi

  1. Social Warfare: Social Warfare <= 3.5.2 - Unauthenticated Arbitrary Settings Update Ridicat Exploatată activ Fă un backup, apoi actualizează Social Warfare la versiunea 3.5.3 sau mai nouă (wp-admin → Module).
  2. WordPress: WordPress Core < 5.8.3 - SQL Injection via WP_Query Ridicat Fă un backup, apoi actualizează WordPress la versiunea 5.8.3 sau mai nouă (Panou de control → Actualizări).
  3. Contact Form 7: Contact Form 7 <= 5.3.1 - Arbitrary File Upload via Bypass Ridicat Fă un backup, apoi actualizează Contact Form 7 la versiunea 5.3.2 sau mai nouă (wp-admin → Module).
Cât de siguri suntem? Etichetele pe înțeles
Confirmat
Am văzut o dovadă directă.
Probabil
Indicii solide, dar fără dovadă directă. Motivul este afișat.
De verificat
Nu se poate vedea din exterior. Te rugăm să verifici așa cum este descris.
Exploatată activ
Problema se află pe lista CISA a vulnerabilităților despre care se știe că sunt folosite de atacatori. Ocupă-te de acestea mai întâi.
  • 0 Critic
  • 3 Ridicat
  • 0 Mediu
  • 2 Scăzut
  • 0 Info

Ridicat (3)

Social Warfare: Social Warfare <= 3.5.2 - Unauthenticated Arbitrary Settings Update

Ridicat Probabil Exploatată activ (catalogul CISA Known Exploited Vulnerabilities, se deschide într-o filă nouă)

Ce înseamnă

Pluginul Social Warfare (versiunea 3.5.2) de pe site-ul tău are o problemă de securitate cunoscută public.

De ce contează

Au fost observate atacuri care folosesc această problemă: se află pe lista CISA a vulnerabilităților exploatate activ. Ocupă-te de ea mai întâi.

Ce faci

Fă un backup, apoi actualizează Social Warfare la versiunea 3.5.3 sau mai nouă (wp-admin → Module).

Detalii tehnice

Probabil: Versiunea provine din fișierul public readme.txt, care nu este întotdeauna actualizat odată cu codul.

Pluginul Social Warfare 3.5.2 este afectat de o vulnerabilitate cunoscută (versiuni afectate: < 3.5.3).

  • CVE-2019-9978
  • CVSS 3.1 7,2
  • EPSS: probabilitate de exploatare de 72,9% în 30 de zile (percentila 99)
  • Versiuni afectate: < 3.5.3
  • Remediat în: 3.5.3

Cum se remediază

Actualizează Social Warfare la versiunea 3.5.3 sau mai nouă, după o copie de siguranță.

Dovezi

URL verificat
GET http://vuln-a.corpus.test/wp-content/plugins/social-warfare/readme.txt
Ce s-a găsit
Stable tag: 3.5.2
Regulă
sec.vuln.plugin
Observat
29.09.2026 20:26

Surse

This record contains material that is subject to copyright. Copyright 2012-2026 Defiant Inc. Defiant hereby grants you a perpetual, worldwide, non-exclusive, no-charge, royalty-free, irrevocable copyright license to reproduce, prepare derivative works of, publicly display, publicly perform, sublicense, and distribute this software vulnerability information. Any copy of the software vulnerability information you make for such purposes is authorized provided that you include a hyperlink to this vulnerability record and reproduce Defiant's copyright designation and this license in any such copy. License: https://www.wordfence.com/wordfence-intelligence-terms-and-conditions/

WordPress: WordPress Core < 5.8.3 - SQL Injection via WP_Query

Ridicat Confirmat

Ce înseamnă

WordPress 5.8.1, versiunea pe care rulează site-ul tău, are o problemă de securitate cunoscută public.

De ce contează

Problemele cunoscute sunt publice, iar programe automate caută site-uri care încă nu au fost actualizate. Cât de gravă este depinde de problemă: nivelul și detaliile tehnice sunt mai jos.

Ce faci

Fă un backup, apoi actualizează WordPress la versiunea 5.8.3 sau mai nouă (Panou de control → Actualizări).

Detalii tehnice

Confirmat: Versiunea a fost identificată comparând hash-urile fișierelor publice cu versiunile oficiale.

WordPress 5.8.1 este afectat de o vulnerabilitate cunoscută (versiuni afectate: < 5.8.3).

  • CVE-2022-21661
  • CVSS 3.1 8,0
  • EPSS: probabilitate de exploatare de 97,8% în 30 de zile (percentila 100)
  • Versiuni afectate: < 5.8.3
  • Remediat în: 5.8.3

Cum se remediază

Actualizează WordPress la versiunea 5.8.3 sau mai nouă (Panou de control → Actualizări), după o copie de siguranță.

Dovezi

URL verificat
GET http://vuln-a.corpus.test/wp-includes/css/dist/block-library/style.min.css
Ce s-a găsit
file hashes match WordPress 5.8.1
Regulă
sec.vuln.core
Observat
29.09.2026 20:26

Surse

This record contains material that is subject to copyright. Copyright 2012-2026 Defiant Inc. Defiant hereby grants you a perpetual, worldwide, non-exclusive, no-charge, royalty-free, irrevocable copyright license to reproduce, prepare derivative works of, publicly display, publicly perform, sublicense, and distribute this software vulnerability information. Any copy of the software vulnerability information you make for such purposes is authorized provided that you include a hyperlink to this vulnerability record and reproduce Defiant's copyright designation and this license in any such copy. License: https://www.wordfence.com/wordfence-intelligence-terms-and-conditions/

Contact Form 7: Contact Form 7 <= 5.3.1 - Arbitrary File Upload via Bypass

Ridicat Probabil

Ce înseamnă

Pluginul Contact Form 7 (versiunea 5.3.1) de pe site-ul tău are o problemă de securitate cunoscută public.

De ce contează

Problemele cunoscute sunt publice, iar programe automate caută site-uri care încă nu au fost actualizate. Cât de gravă este depinde de problemă: nivelul și detaliile tehnice sunt mai jos.

Ce faci

Fă un backup, apoi actualizează Contact Form 7 la versiunea 5.3.2 sau mai nouă (wp-admin → Module).

Detalii tehnice

Probabil: Versiunea provine din fișierul public readme.txt, care nu este întotdeauna actualizat odată cu codul.

Pluginul Contact Form 7 5.3.1 este afectat de o vulnerabilitate cunoscută (versiuni afectate: < 5.3.2).

  • CVE-2020-35489
  • CVSS 3.1 8,1
  • EPSS: probabilitate de exploatare de 89,3% în 30 de zile (percentila 100)
  • Versiuni afectate: < 5.3.2
  • Remediat în: 5.3.2

Cum se remediază

Actualizează Contact Form 7 la versiunea 5.3.2 sau mai nouă, după o copie de siguranță.

Dovezi

URL verificat
GET http://vuln-a.corpus.test/wp-content/plugins/contact-form-7/readme.txt
Ce s-a găsit
Stable tag: 5.3.1
Regulă
sec.vuln.plugin
Observat
29.09.2026 20:26

Surse

This record contains material that is subject to copyright. Copyright 2012-2026 Defiant Inc. Defiant hereby grants you a perpetual, worldwide, non-exclusive, no-charge, royalty-free, irrevocable copyright license to reproduce, prepare derivative works of, publicly display, publicly perform, sublicense, and distribute this software vulnerability information. Any copy of the software vulnerability information you make for such purposes is authorized provided that you include a hyperlink to this vulnerability record and reproduce Defiant's copyright designation and this license in any such copy. License: https://www.wordfence.com/wordfence-intelligence-terms-and-conditions/

Scăzut (2)

Header de securitate lipsă: Content-Security-Policy

Scăzut Confirmat

Ce înseamnă

Site-ul tău nu le spune browserelor din ce surse au voie să se încarce scripturile.

De ce contează

Este o plasă de siguranță în plus: dacă într-o pagină ar ajunge vreodată cod dăunător, această regulă l-ar putea opri.

Ce faci

Această regulă trebuie testată înainte de a fi activată, pentru că o regulă strictă poate bloca funcții ale site-ului. Roagă-l pe dezvoltatorul site-ului să o configureze.

Detalii tehnice

Confirmat: Observat direct în headerele HTTP ale paginii principale.

Răspunsul paginii principale nu include headerul Content-Security-Policy. O politică Content Security Policy limitează sursele din care pot fi încărcate scripturi și reduce impactul atacurilor cross-site scripting.

Cum se remediază

Definește o politică Content-Security-Policy (începe cu Content-Security-Policy-Report-Only pentru a o testa).

Dovezi

URL verificat
GET http://vuln-a.corpus.test/
Ce s-a găsit
response headers without Content-Security-Policy
Regulă
sec.headers.content-security-policy
Observat
29.09.2026 20:26

Endpointul XML-RPC este activ

Scăzut Confirmat

Ce înseamnă

Este pornită o interfață mai veche pentru publicare de la distanță (XML-RPC).

De ce contează

Este folosită des de programe automate care încearcă să ghicească parole. Multe site-uri nu au nevoie de ea.

Ce faci

Dacă nu folosești aplicația mobilă WordPress, Jetpack sau publicarea de la distanță, oprește-o cu un plugin de securitate sau cere ajutorul dezvoltatorului site-ului.

Detalii tehnice

Confirmat: Observat direct în răspunsul serverului.

http://vuln-a.corpus.test/xmlrpc.php răspunde ca server XML-RPC. Este o țintă frecventă pentru ghicirea parolelor și abuzul de pingback.

Cum se remediază

Dacă nicio aplicație sau serviciu nu are nevoie de XML-RPC (Jetpack și aplicațiile mobile pot avea), blochează xmlrpc.php pe serverul web sau cu un plugin de securitate.

Dovezi

URL verificat
GET http://vuln-a.corpus.test/xmlrpc.php
Ce s-a găsit
XML-RPC server accepts POST requests only.
Regulă
sec.xmlrpc.enabled
Observat
29.09.2026 20:26

Surse de date — ultima sincronizare

  • Wordfence Intelligence: 29.09.2026 20:26
  • CISA KEV: 29.09.2026 20:26
  • EPSS (FIRST): 29.09.2026 20:26

Date despre vulnerabilități de la Wordfence Intelligence. Copyright 2012-2026 Defiant Inc.

Rezultatele marcate „Probabil” sau „Necesită verificare” sunt orientative. Scannerul folosește doar informații publice (și, pentru site-urile verificate, verifică dacă fișierele sensibile sunt accesibile) și nu încearcă niciodată să exploateze o vulnerabilitate. Nicio scanare nu poate garanta că un site este complet securizat.

Surse de date

De unde vin datele despre vulnerabilități?

Raportăm doar ce poate fi urmărit până la o sursă. Înregistrările despre vulnerabilități vin din baze de date publice pe care le sincronizăm zilnic, iar fiecare raport arată când a fost actualizată ultima dată fiecare sursă. Când două surse nu concordă, raportul arată ambele valori, în loc să aleagă una.

  • Wordfence Intelligence: vulnerabilități în nucleul WordPress, pluginuri și teme.
  • WPVulnerability.net: a doua sursă de vulnerabilități WordPress.
  • NVD (NIST): detalii CVE și scoruri de gravitate CVSS.
  • CISA KEV: vulnerabilități despre care se știe că sunt exploatate.
  • EPSS (FIRST): probabilitatea ca o vulnerabilitate să fie exploatată în următoarele 30 de zile.
  • php.net: ce versiuni PHP mai primesc actualizări de securitate.
  • wordpress.org: versiunile oficiale, folosite pentru recunoașterea versiunilor.

Date despre vulnerabilități furnizate de Wordfence Intelligence. Copyright 2012-2026 Defiant Inc. Folosite conform Wordfence Intelligence Terms and Conditions; fiecare rezultat are link către înregistrarea lui.

Cod de program pe un monitor întunecat, în prim-plan

Variante

Scanare gratuită, scanare aprofundată sau monitorizare: care e diferența?

Scanarea gratuită verifică tot ce este public și nu cere cont. Scanarea aprofundată adaugă verificarea fișierelor expuse și a copiilor de siguranță, doar pentru site-urile a căror proprietate ai verificat-o. Monitorizarea repetă scanarea în fiecare săptămână și îți trimite un email când o vulnerabilitate publicată recent afectează site-ul tău.

Disponibilă acum

Scanare gratuită

Gratuit

  • Toate verificările publice din tabelul de mai sus
  • Fără cont
  • Raport pe email sau prin link privat
  • Până la 3 scanări pe oră

În curând

Scanare aprofundată

Preț: în curând

  • Tot ce include scanarea gratuită
  • Fișiere expuse, copii de siguranță și liste de fișiere din foldere
  • Verificarea proprietății: fișier, meta tag, DNS sau Cloudflare
  • Rapoarte salvate în contul tău

În curând

Monitorizare

Preț: în curând

  • Scanări săptămânale ale site-urilor tale verificate
  • Email când o vulnerabilitate nouă afectează o componentă detectată de noi
  • Istoricul și compararea scanărilor
Cabluri de rețea albastre conectate la un switch într-o cameră de servere

Confidențialitate

Ce se întâmplă cu datele mele?

Păstrăm adresa scanată, rezultatele și data, ca raportul să poată fi afișat și trimis. Adresa ta IP este folosită doar ca valoare criptată ireversibil (hash), pentru limitarea abuzurilor. Nu păstrăm conținutul fișierelor găsite, numele conturilor de utilizator și nici adresa de email pe care o introduci ca să primești raportul.

  • Operator: Einzelunternehmen Alin Ghiorghiu, Kloten, Elveția.
  • Găzduirea scannerului: HOSTON SRL, România (UE).
  • Rapoarte: păstrate cel mult 12 luni, apoi șterse automat. Linkurile private expiră după 30 de zile.
  • Protecție anti-roboți: Cloudflare Turnstile, încărcat doar când folosești formularul.
  • Detalii: politica de confidențialitate.

Întreținere și securitate

Ai găsit o problemă și nu ai timp s-o rezolvi?

Avem grijă de site-uri WordPress: actualizări cu backup făcut înainte, setări de securitate și întărirea configurării, plus ajutor când ceva nu a mers bine. Trimite-ne adresa site-ului și primești un răspuns clar și un preț fix înainte să schimbăm ceva.

Rezolvăm noi Serviciile noastre

Mâini care tastează pe un laptop într-o cameră întunecată

Întrebări frecvente

Scanarea e chiar gratuită?

Da. Scanarea de bază este gratuită și nu cere cont. Ca să rămână disponibilă pentru toți, limita este de 3 scanări pe oră pentru fiecare vizitator și 10 scanări pe zi pentru fiecare site.

E sigur să îmi scanez site-ul? Poate strica ceva?

Scannerul citește doar pagini și fișiere publice, ca un vizitator. Nu se autentifică niciodată, nu trimite cod de atac și face cel mult 40 de cereri pe scanare. Nu modifică nimic pe site-ul tău.

Pot scana un site care nu e al meu?

Te rugăm să scanezi doar site-uri pe care le deții sau le administrezi. Scanarea folosește doar informații publice, dar rezultatele sunt pentru cei care răspund de site.

De ce scrie la un rezultat „Probabil” sau „De verificat”?

Din exterior nu putem vedea întotdeauna versiunea exactă a unui plugin. „Probabil” înseamnă indicii solide, iar motivul este afișat. „De verificat” înseamnă că trebuie să verifici tu în wp-admin, așa cum explică raportul.

Ce înseamnă „Exploatată activ”?

Vulnerabilitatea apare în catalogul Known Exploited Vulnerabilities al agenției americane CISA: au fost observate atacuri care o folosesc. Actualizează sau elimină mai întâi componenta afectată.

Am un scor mic. Mi-a fost spart site-ul?

Nu neapărat. Scorul arată câte dintre punctele verificate sunt în regulă; nu caută malware sau urme ale unui atac reușit. Un scor mic înseamnă că există puncte slabe cunoscute pe care merită să le rezolvi curând.

Site-ul meu a primit un scor bun. Este 100% sigur?

Nicio scanare nu poate garanta asta. Un scor bun înseamnă că verificările publice nu au găsit dovezi ale unei probleme. Ține WordPress, pluginurile și temele la zi și folosește parole puternice cu autentificare în doi pași.

Cât durează o scanare?

De obicei, mai puțin de un minut. Dacă site-ul răspunde greu, poate dura mai mult. Poți lăsa pagina deschisă: raportul apare imediat ce e gata.

Pot primi raportul pe email sau îl pot trimite altcuiva?

Da. După scanare poți trimite raportul o singură dată pe adresa ta de email sau poți crea un link privat. Linkul funcționează 30 de zile și nu apare în motoarele de căutare.

Funcționează și pentru site-uri care nu folosesc WordPress?

Parțial. HTTPS-ul, certificatul și headerele de securitate sunt verificate pentru orice site. Verificările WordPress rulează doar când WordPress este detectat.

Verifică-ți site-ul acum

Scanarea gratuită durează aproximativ un minut. Dacă e ceva de reparat și nu ai timp, ne putem ocupa noi.

Ultima actualizare: · Publicat de GetEasySoft

Fotografii: panumas nikhomkhai pe Pexels, Julien Bachelet pe Pexels, Nemuel Sereti pe Pexels, Brett Sayles pe Pexels, cottonbro studio pe Pexels