סריקה כמו תוקף, בבטחה
קובצי .env ו-.git חשופים, סודות בקובצי JavaScript, כללי Supabase ו-Firebase, TLS, כותרות אבטחה, זיוף דואר ועוד.
Vigavo עבור WordPress
ליבה לא מעודכנת, גיבויים וקובצי הגדרות חשופים, חשיפת משתמשים וכותרות חסרות, נבדקים מבחוץ.
חינם. בלי הרשמה. בדיקות קריאה בלבד מבחוץ.
אנחנו משווים את גרסת ה-WordPress שלכם לגרסה העדכנית ומחפשים את הקבצים שתוקפים מנסים קודם.
גרסת הליבה, קובצי readme ו-debug, xmlrpc ורשימת משתמשים.
גיבויי wp-config, קובצי dump של מסד הנתונים וארכיונים בתיקיית האתר.
חברו את מסד ה-MySQL עם משתמש לקריאה בלבד לגיבוי יומי.
הממצאים מדורגים לפי מה שתוקף היה מנסה קודם, והתיקון מופיע ממש ליד כל אחד.
קובצי .env ו-.git חשופים, סודות בקובצי JavaScript, כללי Supabase ו-Firebase, TLS, כותרות אבטחה, זיוף דואר ועוד.
סריקות מתוזמנות משוות לתוצאה הקודמת, כך שתשמעו על דליפה חדשה פעם אחת, לא כל יום.
גיבויים מוצפנים של מסד הנתונים, מאומתים בשחזור אמיתי ובספירת שורות.
לכל ממצא קריטי מצורף פרומפט להדבקה ב-Cursor, Claude Code, Lovable או Bolt.
התראות בלי כפילויות, סיכום יומי או שבועי, וציון ברור מ-A עד F.
לא. תוסף לבדיקות מעמיקות מתוכנן; הסריקה עובדת גם בלעדיו.
לא. כמה עשרות בקשות קלות בכל סריקה.
אנחנו מדווחים על מה שנראה מבחוץ. בדיקת תוספים מלאה תגיע עם התוסף.
כן. אנחנו שולחים רק את אותן בקשות קריאה שכל דפדפן של מבקר יכול לשלוח. שום דבר לא משתנה ושום דבר לא מנוצל.
את תוצאת הסריקה. סריקות חינמיות נמחקות אחרי 30 יום.