Scanner de mises à jour WordPress
Détecte le cœur WordPress, les plugins et les thèmes installés sur un site à partir de son code source public, et les compare à la dernière version stable pour repérer ce qui a besoin d'une mise à jour.
L’outil ne lit que les informations publiquement exposées par le site (fichiers, en-têtes, numéros de version affichés dans le code source). Aucune tentative d’exploitation, aucun accès à des données privées.
Comment utiliser cet outil
- 1Entrez l'URL du site WordPress à analyser
- 2L'outil lit les fichiers et numéros de version exposés publiquement dans le code source
- 3Chaque plugin, thème et le cœur WordPress sont comparés à la dernière version stable connue
- 4Les éléments obsolètes ou dont la version n'est pas exposée publiquement sont signalés
Pourquoi ce critère compte
La majorité des compromissions de sites WordPress ne viennent pas d'une faille inédite, mais d'une mise à jour de sécurité déjà publiée et jamais appliquée. Savoir ce qui est obsolète est la première étape, avant même de consulter une base de vulnérabilités.
Questions fréquentes
L'outil exploite-t-il des failles ou scanne-t-il des données privées ?
Non. Il lit uniquement les informations publiquement exposées par le site (chemins de fichiers, numéros de version dans le code source, fichiers de flux RSS), la même chose que verrait n'importe quel visiteur ou moteur de recherche. Aucune tentative d'exploitation, aucun accès à des données privées.
Pourquoi certaines versions ne sont-elles pas détectées ?
De plus en plus de sites masquent les numéros de version par mesure de sécurité (suppression du paramètre `?ver=`, retrait de la balise generator). L'outil signale alors le plugin ou thème comme détecté, avec version non exposée, plutôt que d'inventer une information.
L'outil vérifie-t-il les vulnérabilités connues (CVE) ?
Oui, via la base de vulnérabilités WPScan, pour les éléments dont la version installée est détectable. Seules les failles qui affectent encore cette version précise sont affichées (non corrigées, ou corrigées dans une version plus récente). Par précaution de quota, une analyse vérifie au maximum les 10 premiers éléments à version connue.
Un résultat 'à jour' garantit-il l'absence de faille ?
Non. Une version peut être la plus récente disponible et contenir malgré tout une vulnérabilité non corrigée. Cet outil mesure l'obsolescence, pas l'absence totale de risque.
Tester un autre outil
À lire aussi
Les deux premières semaines font le projet : pourquoi le cadrage détermine tout ce qui suit
Ce qui se décide dans les dix premiers jours d'un projet conditionne la livraison entière. Retour sur les erreurs de cadrage les plus coûteuses et comment les éviter sans ralentir le démarrage.
La dette de cadrage coûte plus cher que la dette technique
On parle beaucoup de dette technique. La dette de cadrage, les zones grises jamais tranchées en amont, est souvent plus coûteuse, et beaucoup moins visible.
Multi-projets : ce que coordonner 15 chantiers en parallèle m'a appris sur la priorisation
Piloter une quinzaine de projets simultanés impose une discipline de priorisation différente de celle d'un projet unique. Les règles qui tiennent à l'échelle.