WordPressサイトに特化した脆弱性診断ツールです。本体・プラグイン・テーマのバージョンと既知脆弱性(CVE)、ログインユーザー名の列挙、設定ファイルやバックアップの露出などを検査します。
診断しないまま運用すると、すでに公開されている既知脆弱性に気づけず放置しがちです。古いプラグイン1つが乗っ取りの入口になり得るため、定期的な棚卸しと優先順位付けが重要です。
サイトドックのWordPress診断は、既定で WordPress専用の脆弱性データベース(Wordfence Intelligence 等)とローカル照合し、対象がWordPressと判定された場合に本体・プラグイン・テーマの既知脆弱性(CVE)を公式レポートの「レポートⅣ」に掲載します。WPScan は代替(フォールバック)経路として温存しています。
URLを入れるだけ。登録不要で、外から見える弱点をその場でスコア表示します。
無料で健診する