Security Blog
Security Blog

Inspetor de plugins

Um plug-in especial do WordPress detecta possíveis problemas de segurança e privacidade em plug-ins instalados em seu site


English version: Plugin Inspector


Quer saber mais sobre os plugins que você instalou no seu blog?

O plugin Plugin Inspector é uma maneira fácil de verificar os plugins instalados no seu WordPress e certificar-se de que os plugins não usam funções obsoletas do WordPress e algumas funções inseguras como eval, base64_decode, system, exec, etc. Algumas dessas funções podem ser usadas para carregar código malicioso (malware) da fonte externa diretamente para o site ou banco de dados do WordPress.

Características

  • Verifica plug-ins em busca de funções obsoletas do WordPress
  • Verifica plug-ins em busca de funções não seguras, como eval, base64_decode, sistema, exec, etc.
  • Verifica plugins para encontrar vulnerabilidades listadas no WPScan Vulnerability Database
  • Belo visualizador de código-fonte com realce

O Plugin Inspector permite visualizar todas as funções obsoletas completas com caminho, número da linha, nome da função obsoleta e a nova função recomendada a ser usada. As verificações são executadas por meio de uma página de administração simples e todos os resultados são exibidos de uma só vez. Isso é muito útil para desenvolvedores de plug-ins ou para qualquer pessoa que queira saber mais sobre os plug-ins instalados.

Todo código que usa as funções obsoletas deve ser convertido para usar sua substituição, se houver. Porque as funções obsoletas não são mais suportadas e podem ser removidas de versões futuras do WordPress.

Plugin Inspector has found vulnerability

Plugin Inspector has found vulnerability

Baixe o Plugin Inspector do WordPress.org

I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.