🛡️ افحص أهم مشاكل وأمان موقع ووردبريس
ضع رابط الموقع وسيقوم الروبوت بكشف القالب والإضافات المنصبة، وفحص ثغرات الاختراق الشائعة مثل ملف XML-RPC وتسريب أسماء المستخدمين عبر الـ REST API.
نقوم بفحص المسارات الحية واختبار الثغرات بدون إلحاق أي ضرر بالسيرفر.
هذا الموقع لا يبدو أنه يستخدم نظام ووردبريس
لم نعثر على وسوم أو مسارات ووردبريس الافتراضية؛ قد يكون الموقع مبرمجاً بنظام مخصص (مثل Laravel) أو منصة أخرى مثل Shopify أو Wix.
افحص التقنيات المستخدمة عبر Technology Detectorموقع يعمل بنظام WordPress ✅
🔒 نتائج التدقيق الأمني (Security Vulnerability Probes)
🧩 الإضافات المنصبة المكتشفة في الكود المصدري
🛠️ أكواد وحلول تحصين موقع ووردبريس
هل تواجه بطء في ووردبريس أو تخشى الاختراق؟
يقدم فريقنا خدمات شاملة لصيانة وتأمين متاجر WooCommerce ومواقع ووردبريس، تنظيف الفيروسات، تسريع تحميل القوالب، وتطبيق حماية برمجية متقدمة.
أهم الثغرات الأمنية التي تفحصها الأداة
أكثر من 90% من عمليات اختراق ووردبريس تحدث بسبب إهمال هذه الإعدادات والثغرات الشائعة.
ثغرة ملف XML-RPC
يستغل المهاجمون هذا الملف في شن هجمات حجب الخدمة DDoS وتجربة آلاف كلمات المرور في ثوانٍ. تعطيله يحمي السيرفر فوراً بنسبة 100%.
تسريب المستخدمين (REST API)
مسار wp-json الافتراضي يعرض أسماء حسابات مديري الموقع للعامة، مما يمنح المخترق نصف بيانات تسجيل الدخول ويبدأ فوراً في هجمات القوة الغاشمة.
إعلان رقم إصدار ووردبريس
إظهار وسم generator برقم الإصدار يكشف للقراصنة الثغرات المعروفة للنسخة غير المحدثة، ويسهل استهداف الموقع ببرمجيات الاستغلال التلقائي.
إضافات وقوالب غير محدثة
تمثل الإضافات المهملة البوابة الكبرى لحقن كود SQL Injection والأبواب الخلفية (Backdoors). فحص الإضافات وتحديثها ضرورة أمنية قصوى.