Security Blog
Security Blog

Plugin-Inspektor

Ein spezielles WordPress-Plugin erkennt mögliche Sicherheits- und Datenschutzprobleme in auf Ihrer Website installierten Plugins


English version: Plugin Inspector


Möchten Sie mehr über Plugins erfahren, die Sie in Ihrem Blog installiert haben?

Das Plugin Inspector-Plugin ist eine einfache Möglichkeit, auf Ihrem WordPress installierte Plugins zu überprüfen und sicherzustellen, dass Plugins keine veralteten WordPress-Funktionen und einige unsichere Funktionen wie eval, base64_decode, system, exec usw. verwenden. Einige dieser Funktionen können zum Laden verwendet werden Schadcode (Malware) von der externen Quelle direkt auf die Website oder die WordPress-Datenbank.

Merkmale

  • Durchsucht Plugins nach veralteten WordPress-Funktionen
  • Durchsucht Plugins nach unsicheren Funktionen wie eval, base64_decode, system, exec usw.
  • Überprüft Plugins, um in der WPScan-Schwachstellendatenbank aufgeführte Schwachstellen zu finden
  • Schöner Quellcode-Viewer mit Hervorhebung

Mit dem Plugin-Inspektor können Sie alle veralteten Funktionen einschließlich Pfad, Zeilennummer, Name der veralteten Funktion und der neuen empfohlenen Funktion anzeigen. Die Prüfungen werden über eine einfache Admin-Seite durchgeführt und alle Ergebnisse werden auf einmal angezeigt. Dies ist sehr praktisch für Plugin-Entwickler oder alle, die mehr über installierte Plugins erfahren möchten.

Der gesamte Code, der die veralteten Funktionen verwendet, sollte konvertiert werden, um deren Ersatz zu verwenden, sofern vorhanden. Denn veraltete Funktionen werden nicht mehr unterstützt und werden möglicherweise aus zukünftigen Versionen von WordPress entfernt.

Plugin Inspector has found vulnerability

Plugin Inspector has found vulnerability

Plugin-Inspektor von WordPress.org herunterladen

I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.