Blog Seguridad
Blog Seguridad

Plugin Inspector

Inspector Plugin revela problemas de seguridad con otros plugins


¿Quieres saber más acerca de los plugins que tengas instalados en tu blog?

El plug-in Plugin Inspector es una manera fácil de comprobar los plugins instalados en su WordPress y asegúrese de que los plugins no utilizan las funciones de WordPress en desuso y algunas funciones no seguras como eval, base64_decode, sistema, ejecutivo, etc. Algunas de estas funciones pueden utilizarse para cargar código malicioso (malware) desde la fuente externa directamente al sitio o base de datos de WordPress.

Caracteristicas

  • Exploraciones plugins para WordPress funciones en desuso
  • Analiza los plugins para funciones inseguras como eval, base64_decode, sistema, ejecutivo, etc.
  • Cheques plugins para encontrar vulnerabilidades enumeradas en WPScan Vulnerability Database
  • código fuente hermosa con visor destacando

Inspector Plugin le permite ver todas las funciones completas en desuso con la ruta, número de línea, nombre de la función de desactivación, y la nueva función recomendada para su uso. Los controles se realizan a través de una sencilla página de administración y todos los resultados se muestran a la vez. Esto es muy útil para los desarrolladores de plugin o cualquier persona que quiere saber más acerca de los plugins instalados.

Todo el código que utiliza las funciones en desuso debe ser convertido a utilizar su sustitución en caso de que exista. Debido funciones obsoletas ya no son compatibles y pueden ser removidos de futuras versiones de WordPress.

Last posts from WordPress security blog


View Comments
There are currently no comments.