WPScan(WordPress脆弱性スキャナ)とは
WordPress・CMS
定義
WordPressサイトに特化した脆弱性診断ツールです。本体・プラグイン・テーマのバージョンと既知脆弱性(CVE)、ログインユーザー名の列挙、設定ファイルやバックアップの露出などを検査します。
なぜ危険か
診断しないまま運用すると、すでに公開されている既知脆弱性に気づけず放置しがちです。古いプラグイン1つが乗っ取りの入口になり得るため、定期的な棚卸しと優先順位付けが重要です。
確認方法
サイトドックのWordPress診断は、既定で WordPress専用の脆弱性データベース(Wordfence Intelligence 等)とローカル照合し、対象がWordPressと判定された場合に本体・プラグイン・テーマの既知脆弱性(CVE)を月次レポートに掲載します。
この項目の対策を、運用ごと任せるなら
サイトドックは、月次の定期診断で弱点を継続的に見つけ、エッジで治せるものはその場で自動修復する統合型セキュリティサービスです。実施した対策は毎月のレポート(PDF)でお届けします。