∵ ⩆⩆ ∵ MonkeyVuln ∵ ⩆⩆ ∵
¿Es vulnerable mi WordPress?
Pega la URL de tu WordPress y en menos de un minuto sabrás qué plugins y temas tiene, qué vulnerabilidades conocidas le afectan y cómo corregirlas. Gratis y sin instalar nada: solo necesitas tu cuenta de GitHub.
[entra y escanea]
MonkeyVuln está en early access: entra con tu cuenta de GitHub y, si tienes invitación, escaneas al momento. Si todavía no la tienes, te apuntamos a la lista de espera y te avisamos en cuanto te toque.
¿Quieres saltarte la espera? Pide tu invitación a @686f6c61 en X.
Solo pedimos tu login público de GitHub: ni emails, ni repos, ni permisos de escritura.
[enumera]
Observamos primero, comprobamos después: descubrimos los plugins y temas que usa el sitio —incluso los que no se ven a simple vista— y averiguamos su versión exacta.
[cruza]
Comparamos cada versión con miles de vulnerabilidades conocidas del ecosistema WordPress para ver si le afectan.
[informa]
Un informe claro y listo para compartir: qué falla, cómo de grave es y a qué versión actualizar. En JSON, CSV o PDF.
[qué revisamos]
No nos limitamos a mirar la portada: comprobamos activamente el sitio con peticiones de solo lectura, como haría un auditor.
[tu versión exacta]
- ∵Identificamos la versión de WordPress aunque el sitio intente ocultarla
- ∵Versión exacta de cada plugin y tema, no solo «está instalado»
- ∵Encontramos el WordPress aunque esté en una carpeta, tras un redirect de idioma o detrás de un CDN
[lo que no se ve]
- ∵Plugins que no cargan nada visible en la portada pero siguen instalados
- ∵Rastreo del historial público del sitio y de su mapa de páginas para encontrar lo que ya no está a la vista
- ∵Desde los plugins más populares hasta los raros y olvidados, según el modo elegido
[puertas abiertas]
- ∵Los errores de configuración que más aprovechan los atacantes: XML-RPC abierto, usuarios enumerables…
- ∵Archivos que nunca deberían ser públicos: copias de seguridad, configuración, registros de errores
- ∵Cabeceras de seguridad ausentes y software obsoleto a la vista
[qué duele más]
- ∵No todas las vulnerabilidades son iguales: priorizamos las que se están explotando ahora mismo
- ∵Gravedad, tipo de fallo y versión que lo corrige, para cada una
- ∵Resumen ejecutivo con las acciones recomendadas, en orden de urgencia
- ∵Exportable en JSON, CSV y PDF para tu equipo o tu cliente
Todas las comprobaciones son de solo lectura: nunca intentamos entrar, subir archivos ni aprovechar los fallos que encontramos.
[elige tu escaneo]
[rápido]
gratis~30s
La foto general en segundos
- ∵Versión de WordPress y tema activo
- ∵Los plugins que usa tu portada
- ∵Vulnerabilidades conocidas que les afectan
- ∵Informe listo para compartir (JSON, CSV, PDF)
[profundo]
gratis~2-5min
Para revisar tu sitio en serio
- ∵Todo lo del modo rápido
- ∵Buscamos los plugins más habituales aunque no se vean
- ∵Comprobamos los errores de configuración más comunes y peligrosos
- ∵Usuarios enumerables, archivos sensibles expuestos, cabeceras ausentes…
[completo]
gratisvariable (min. a ~1h)
La auditoría a fondo
- ∵Todo lo del modo profundo
- ∵Rastreamos todo el catálogo de plugins conocidos
- ∵Encuentra plugins ocultos, raros u olvidados
- ∵Tú eliges qué módulos activar
- ∵Si el sitio frena las peticiones, nos adaptamos y te lo decimos
Todos los modos son de solo lectura: nunca intentamos autenticarnos ni explotar los fallos encontrados.