WordPressのセキュリティ診断(無料)

URLを入れるだけ。登録不要・結果は保存しません。

サイトの公開ページから、入っているプラグイン・テーマ・WordPress本体と、その版を調べ、既知の脆弱性と照合します。更新し忘れているものがないかを、数十秒で確かめられます。

調べること

  • トップページの表示(普通のアクセスと同じ)
  • 見つかったプラグインの readme.txt、テーマの style.css(版を知るための公開ファイル)
  • 相手の robots.txt(断られている場所には行きません)

しないこと

  • ログイン・パスワードの試行、攻撃の試し打ち
  • 脆弱性を実際に突くこと
  • 存在するかどうかの当てずっぽうな探索
  • 結果の保存(回数の制限のための数だけを残します)

診断のしくみと、できないこと

見つかったら、どうする?

修正版が出ているものは、バックアップを取ってから更新するのが基本です。修正版がまだ無いものは、使っていなければ停止・削除を考えてください。

Sorabun(Pro)なら、サイトの中から毎日自動で照合し、緊急・重大のものは見つかった日に通知します。照合のために送るのは、プラグイン・テーマの名前だけです。

セキュリティ機能を見る 最新の脆弱性アラートを見る

診断を断りたい方へ

この診断は、SorabunSecurityCheck という名前でアクセスします。ご自身のサイトへの診断を断りたいときは、robots.txt に次のように書いてください。以後、診断しません。

User-agent: SorabunSecurityCheck
Disallow: /

ご利用にあたって