MonkeyVuln

∵ ⩆⩆ ∵ MonkeyVuln ∵ ⩆⩆ ∵

¿Es vulnerable mi WordPress?

Pega la URL de tu WordPress y en menos de un minuto sabrás qué plugins y temas tiene, qué vulnerabilidades conocidas le afectan y cómo corregirlas. Gratis y sin instalar nada: solo necesitas tu cuenta de GitHub.

[entra y escanea]

MonkeyVuln está en early access: entra con tu cuenta de GitHub y, si tienes invitación, escaneas al momento. Si todavía no la tienes, te apuntamos a la lista de espera y te avisamos en cuanto te toque.

¿Quieres saltarte la espera? Pide tu invitación a @686f6c61 en X.

Solo pedimos tu login público de GitHub: ni emails, ni repos, ni permisos de escritura.

[enumera]

Observamos primero, comprobamos después: descubrimos los plugins y temas que usa el sitio —incluso los que no se ven a simple vista— y averiguamos su versión exacta.

[cruza]

Comparamos cada versión con miles de vulnerabilidades conocidas del ecosistema WordPress para ver si le afectan.

[informa]

Un informe claro y listo para compartir: qué falla, cómo de grave es y a qué versión actualizar. En JSON, CSV o PDF.

[qué revisamos]

No nos limitamos a mirar la portada: comprobamos activamente el sitio con peticiones de solo lectura, como haría un auditor.

[tu versión exacta]

  • Identificamos la versión de WordPress aunque el sitio intente ocultarla
  • Versión exacta de cada plugin y tema, no solo «está instalado»
  • Encontramos el WordPress aunque esté en una carpeta, tras un redirect de idioma o detrás de un CDN

[lo que no se ve]

  • Plugins que no cargan nada visible en la portada pero siguen instalados
  • Rastreo del historial público del sitio y de su mapa de páginas para encontrar lo que ya no está a la vista
  • Desde los plugins más populares hasta los raros y olvidados, según el modo elegido

[puertas abiertas]

  • Los errores de configuración que más aprovechan los atacantes: XML-RPC abierto, usuarios enumerables…
  • Archivos que nunca deberían ser públicos: copias de seguridad, configuración, registros de errores
  • Cabeceras de seguridad ausentes y software obsoleto a la vista

[qué duele más]

  • No todas las vulnerabilidades son iguales: priorizamos las que se están explotando ahora mismo
  • Gravedad, tipo de fallo y versión que lo corrige, para cada una
  • Resumen ejecutivo con las acciones recomendadas, en orden de urgencia
  • Exportable en JSON, CSV y PDF para tu equipo o tu cliente

Todas las comprobaciones son de solo lectura: nunca intentamos entrar, subir archivos ni aprovechar los fallos que encontramos.

[elige tu escaneo]

[rápido]

gratis

~30s

La foto general en segundos

  • Versión de WordPress y tema activo
  • Los plugins que usa tu portada
  • Vulnerabilidades conocidas que les afectan
  • Informe listo para compartir (JSON, CSV, PDF)

[profundo]

gratis

~2-5min

Para revisar tu sitio en serio

  • Todo lo del modo rápido
  • Buscamos los plugins más habituales aunque no se vean
  • Comprobamos los errores de configuración más comunes y peligrosos
  • Usuarios enumerables, archivos sensibles expuestos, cabeceras ausentes…

[completo]

gratis

variable (min. a ~1h)

La auditoría a fondo

  • Todo lo del modo profundo
  • Rastreamos todo el catálogo de plugins conocidos
  • Encuentra plugins ocultos, raros u olvidados
  • Tú eliges qué módulos activar
  • Si el sitio frena las peticiones, nos adaptamos y te lo decimos

Todos los modos son de solo lectura: nunca intentamos autenticarnos ni explotar los fallos encontrados.