Scanner de mises à jour WordPress
Détecte le cœur WordPress, les plugins et les thèmes installés sur un site à partir de son code source public, et les compare à la dernière version stable pour repérer ce qui a besoin d'une mise à jour.
L’outil ne lit que les informations publiquement exposées par le site (fichiers, en-têtes, numéros de version affichés dans le code source). Aucune tentative d’exploitation, aucun accès à des données privées.
Comment utiliser cet outil
- 1Entrez l'URL du site WordPress à analyser
- 2L'outil lit les fichiers et numéros de version exposés publiquement dans le code source
- 3Chaque plugin, thème et le cœur WordPress sont comparés à la dernière version stable connue
- 4Les éléments obsolètes ou dont la version n'est pas exposée publiquement sont signalés
Pourquoi ce critère compte
La majorité des compromissions de sites WordPress ne viennent pas d'une faille inédite, mais d'une mise à jour de sécurité déjà publiée et jamais appliquée. Savoir ce qui est obsolète est la première étape, avant même de consulter une base de vulnérabilités.
Questions fréquentes
L'outil exploite-t-il des failles ou scanne-t-il des données privées ?
Non. Il lit uniquement les informations publiquement exposées par le site (chemins de fichiers, numéros de version dans le code source, fichiers de flux RSS), la même chose que verrait n'importe quel visiteur ou moteur de recherche. Aucune tentative d'exploitation, aucun accès à des données privées.
Pourquoi certaines versions ne sont-elles pas détectées ?
De plus en plus de sites masquent les numéros de version par mesure de sécurité (suppression du paramètre `?ver=`, retrait de la balise generator). L'outil signale alors le plugin ou thème comme détecté, avec version non exposée, plutôt que d'inventer une information.
L'outil vérifie-t-il les vulnérabilités connues (CVE) ?
Oui, via la base de vulnérabilités WPScan, pour les éléments dont la version installée est détectable. Seules les failles qui affectent encore cette version précise sont affichées (non corrigées, ou corrigées dans une version plus récente). Par précaution de quota, une analyse vérifie au maximum les 10 premiers éléments à version connue.
Un résultat 'à jour' garantit-il l'absence de faille ?
Non. Une version peut être la plus récente disponible et contenir malgré tout une vulnérabilité non corrigée. Cet outil mesure l'obsolescence, pas l'absence totale de risque.
Tester un autre outil
À lire aussi
PDF et accessibilité : pourquoi vos documents administratifs sont hors des clous
Un PDF publié sur un site public est soumis aux mêmes obligations RGAA qu'une page web. Les erreurs les plus fréquentes et comment les corriger.
Comment tester l'accessibilité de son site sans expert RGAA en interne
Un premier diagnostic d'accessibilité est possible en interne avec des outils gratuits et une méthode simple, avant de savoir ce qui nécessite un vrai audit RGAA.
Obligation RGAA pour les entreprises privées en 2025-2026 : qui est concerné, quels délais, quels risques
La loi ELAN et ses décrets étendent les obligations RGAA au-delà du secteur public. Qui est vraiment concerné, quels délais, quelles sanctions, et par où commencer sans bloquer les projets en cours.