Security Blog
Security Blog

Plugin inspector

El inspector de complementos revela problemas de seguridad con otros complementos


English version: Plugin Inspector


¿Quieres saber más sobre los complementos que tienes instalados en tu blog?

El complemento Inspector de complementos es una manera fácil de verificar los complementos instalados en su WordPress y asegurarse de que los complementos no utilicen funciones de WordPress en desuso y algunas funciones inseguras como eval, base64_decode, system, exec, etc. Algunas de esas funciones pueden usarse para cargar código malicioso (malware) de la fuente externa directamente al sitio o la base de datos de WordPress.

Caracteristicas

  • Escanea complementos para funciones de WordPress desaprobadas
  • Explora complementos para funciones no seguras como eval, base64_decode, system, exec, etc.
  • Comprueba los complementos para encontrar las vulnerabilidades enumeradas en la base de datos de vulnerabilidades de WPScan
  • Hermoso visor de código fuente con resaltado

El inspector de complementos le permite ver todas las funciones en desuso completas con ruta, número de línea, nombre de la función de desaprobación y la nueva función recomendada para usar. Las comprobaciones se ejecutan a través de una página de administración simple y todos los resultados se muestran a la vez. Esto es muy útil para los desarrolladores de complementos o cualquiera que desee saber más sobre los complementos instalados.

Todo el código que utiliza las funciones en desuso se debe convertir para usar su reemplazo si existe. Debido a que las funciones en desuso ya no son compatibles y pueden eliminarse de versiones futuras de WordPress.

Plugin Inspector has found vulnerability

Plugin Inspector has found vulnerability

Descargar Plugin Inspector desde WordPress.org [/ ecko_button]


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.