Security Blog
Security Blog

Inspetor de plugins

Um plugin especial para WordPress detecta possíveis problemas de segurança e privacidade em plugins instalados em seu site


English version: Plugin Inspector


Quer saber mais sobre os plugins que você instalou no seu blog?

O plugin Plugin Inspector é uma maneira fácil de verificar plugins instalados no seu WordPress e garantir que eles não usem funções obsoletas do WordPress e algumas funções inseguras, como eval, base64_decode, system, exec, etc. Algumas dessas funções podem ser usadas para carregar código malicioso (malware) de uma fonte externa diretamente para o site ou banco de dados do WordPress.

Características

  • Verifica plugins em busca de funções obsoletas do WordPress
  • Verifica plugins em busca de funções inseguras como eval, base64_decode, system, exec, etc.
  • Verifica plugins para encontrar vulnerabilidades listadas no banco de dados de vulnerabilidades do WPScan
  • Lindo visualizador de código-fonte com destaque

O Plugin Inspector permite que você visualize todas as funções obsoletas completas com caminho, número da linha, nome da função obsoleta e a nova função recomendada para uso. As verificações são executadas por meio de uma página de administração simples e todos os resultados são exibidos de uma vez. Isso é muito útil para desenvolvedores de plugins ou qualquer pessoa que queira saber mais sobre plugins instalados.

Todo código que usa as funções obsoletas deve ser convertido para usar sua substituição, se houver uma. Porque funções obsoletas não são mais suportadas e podem ser removidas de versões futuras do WordPress.

Plugin Inspector has found vulnerability

Plugin Inspector has found vulnerability

Baixe o Plugin Inspector do WordPress.org

I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.