WordPress security check

Analiza la seguridad de tu sitio WordPress desde fuera, sin instalar nada. Comprueba certificado SSL, contenido mixto, cabeceras de seguridad, exposición de información, plugins visibles, scripts sospechosos, protección del login, archivos sensibles y reputación en listas negras.

Introduce la URL de tu sitio WordPress. El análisis realiza más de 30 comprobaciones y tarda entre 15 y 45 segundos según la velocidad del servidor.

Este análisis comprueba la seguridad de tu WordPress desde el exterior, sin necesidad de acceso al servidor ni de instalar ningún plugin. Simula lo que un atacante puede descubrir sobre tu sitio con las mismas técnicas que usan los escáneres automatizados.

Se evalúan 6 categorías con más de 30 comprobaciones: certificado SSL, contenido mixto y HTTPS; cabeceras de seguridad HTTP; exposición de información de WordPress (versión, usuarios, archivos por defecto, plugins visibles, scripts sospechosos, directivas de robots.txt); protección del acceso y login; archivos sensibles expuestos (backups, debug.log, .env, .git, wp-cron.php); y reputación del dominio en listas negras (Spamhaus, Barracuda, SpamCop, SURBL).

La puntuación es sobre 100 puntos con nota de A+ a F. Cada problema detectado incluye una recomendación específica para solucionarlo, y se indica cuáles puede resolver directamente el plugin Vigilante.