⚠ サイトの改ざん・マルウェア被害にお困りの方はこちら

WPScan(WordPress脆弱性スキャナ)とは

WordPress・CMS

定義

WordPressサイトに特化した脆弱性診断ツールです。本体・プラグイン・テーマのバージョンと既知脆弱性(CVE)、ログインユーザー名の列挙、設定ファイルやバックアップの露出などを検査します。

なぜ危険か

診断しないまま運用すると、すでに公開されている既知脆弱性に気づけず放置しがちです。古いプラグイン1つが乗っ取りの入口になり得るため、定期的な棚卸しと優先順位付けが重要です。

確認方法

サイトドックのWordPress診断は、既定で WordPress専用の脆弱性データベース(Wordfence Intelligence 等)とローカル照合し、対象がWordPressと判定された場合に本体・プラグイン・テーマの既知脆弱性(CVE)を公式レポートの「レポートⅣ」に掲載します。WPScan は代替(フォールバック)経路として温存しています。

あなたのサイトは大丈夫?無料でセキュリティ健診

URLを入れるだけ。登録不要で、外から見える弱点をその場でスコア表示します。

無料で健診する

このリスクを今すぐ確認

WordPress安全性チェック(無料)→

関連する用語

WordPress脆弱なプラグイン・テーマ脆弱性診断CVE(共通脆弱性識別子)
日本情報基盤サービス株式会社/JIISセキュリティラボ / www.jiis.co.jp
本ページは一般的な解説であり、個別の環境での適用は専門家にご相談ください。