Security Blog
Security Blog

Inspetor de Plugins

Um plugin especial do WordPress detecta possíveis problemas de segurança e privacidade em plugins instalados no seu site.


English version: Plugin Inspector


Quer saber mais sobre os plugins que você instalou no seu blog?

O plugin Plugin Inspector é uma maneira fácil de verificar os plugins instalados no seu WordPress e garantir que eles não usem funções obsoletas do WordPress ou funções inseguras como `eval`, `base64_decode`, `system`, `exec`, etc. Algumas dessas funções podem ser usadas para carregar código malicioso (malware) de uma fonte externa diretamente para o site ou banco de dados do WordPress.

Características

  • Analisa plugins em busca de funções obsoletas do WordPress.
  • Analisa plugins em busca de funções inseguras como eval, base64_decode, system, exec, etc.
  • Verifica os plugins para encontrar vulnerabilidades listadas no banco de dados de vulnerabilidades do WPScan.
  • Visualizador de código-fonte elegante com destaque de sintaxe.

O Plugin Inspector permite visualizar todas as funções obsoletas, incluindo caminho, número da linha, nome da função obsoleta e a nova função recomendada. As verificações são realizadas por meio de uma página administrativa simples e todos os resultados são exibidos de uma só vez. Isso é muito útil para desenvolvedores de plugins ou qualquer pessoa que queira saber mais sobre os plugins instalados.

Todo o código que utiliza funções obsoletas deve ser convertido para usar suas substitutas, caso existam. Isso porque as funções obsoletas não são mais suportadas e podem ser removidas em versões futuras do WordPress.

Plugin Inspector has found vulnerability

Plugin Inspector has found vulnerability

Baixe o Plugin Inspector do WordPress.org

I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.