CoreScanWP v1.4

Encontre todos os plugins
em qualquer site WordPress.

O CoreScanWP lê as referências aos recursos dos plugins no HTML, percorre algumas páginas internas para apanhar plugins que só renderizam em rotas específicas e sonda ativamente 230 slugs de plugins conhecidos para apanhar os que não têm qualquer pegada no front-end.

Como funciona a deteção de plugins.

Três camadas, cada uma a apanhar plugins que as outras deixam escapar. A análise é totalmente passiva: apenas se leem recursos públicos.

  1. 1

    Ler os caminhos de plugins no HTML

    A página inicial normalmente carrega folhas de estilo, scripts e imagens a partir de /wp-content/plugins/<slug>/. O CoreScanWP extrai cada slug que vê e retira as query strings ?ver= para obter a versão diretamente do URL do recurso.

  2. 2

    Percorrer cinco páginas internas

    Muitos plugins só carregam recursos em rotas específicas: um plugin de formulário em /contact, um plugin de checkout numa página de produto, um plugin de embed num artigo. O CoreScanWP extrai ligações internas e percorre até cinco páginas internas para que esses plugins também apareçam.

  3. 3

    Sondar 230 slugs conhecidos de plugins

    Muitos plugins não têm qualquer pegada no front-end: executam-se no wp-admin ou como fluxos de trabalho em segundo plano. O CoreScanWP sonda uma lista curada de 230 slugs populares ao pedir o readme.txt de cada um e confirma a presença a partir dessa resposta.

230

Plugins populares sondados quando a análise profunda está ativa

5

Páginas internas percorridas para apanhar plugins específicos de rotas

6.853

CVEs contra os quais cada plugin detetado é cruzado

0

Tentativas de login, exploits ou sondagens de vulnerabilidades

Perguntas frequentes sobre a deteção de plugins.

Como descubro que plugins um site WordPress usa?

Cole qualquer URL e clique em Encontrar os plugins. O CoreScanWP lê cada referência /wp-content/plugins/<slug>/ no HTML, percorre páginas internas e sonda 230 plugins populares para revelar os que não incluem recursos de front-end.

Consegue detetar todos os plugins de um site?

Nenhum scanner externo consegue. Plugins que não incluem recursos de front-end E que não constam da lista curada (plugins personalizados ou premium) permanecem ocultos. O CoreScanWP é honesto quanto a isto: uma lista de plugins vazia significa que nenhum era detetável, não que nenhum exista.

Funciona por trás de Cloudflare?

Sim. As referências aos recursos dos plugins vivem no HTML e passam pelas CDNs sem alteração. O CoreScanWP também identifica o próprio CDN (Cloudflare, Fastly, Akamai), para que saiba o que está entre si e a origem.

Qual é a precisão das versões?

Muito boa. A query string ?ver= nos URLs dos recursos é a versão canónica que o WordPress emite, e o próprio readme.txt do plugin confirma-a novamente quando sondado.

Vai dizer-me quais os plugins vulneráveis?

Sim. Cada plugin detetado é cruzado com 6.853 CVEs na Base de Dados Nacional de Vulnerabilidades do NIST. Versões vulneráveis são sinalizadas com a gravidade, a versão de correção e uma ligação direta para o comunicado.

O site que estou a analisar irá reparar?

Apenas como visitas de página normais nos seus registos de servidor. O CoreScanWP não faz login, não explora nada nem aciona alertas de segurança. Apenas lê recursos públicos.