Cennik FAQ Kontakt
Logowanie Zacznij za darmo
WordPress · Bezpieczeństwo

60% zhakowanych stron to WordPress z przestarzałymi wtyczkami

WordPress to najpopularniejszy CMS i cel numer jeden dla automatycznych ataków. Boty skanują sieć szukając stron z podatnymi wersjami wtyczek — i atakują je w ciągu godzin od publikacji CVE.

Każdy aspekt pod lupą, co minutę

Nie czekasz aż klient zgłosi problem. System wyłapuje anomalie i natychmiast powiadamia agencję.

Wersja WordPress i rdzeń

Monitorujemy wersję WP i alarmujemy gdy pojawi się nowsza wersja z łatkami bezpieczeństwa. Outdated WP to najczęstszy wektor ataku na małe strony.

Podatne wtyczki (CVE)

Porównujemy wykryte wtyczki z bazą znanych podatności WPScan/CVE. Alert gdy zainstalowana wtyczka ma opisaną lukę bezpieczeństwa.

XML-RPC i REST API

XML-RPC to stary protokół WP często używany do ataków brute force i DDoS przez amplifikację. Sprawdzamy czy jest włączony i narażony.

Ekspozycja wp-admin

Publiczny dostęp do /wp-admin/ i /wp-login.php bez ograniczeń to zaproszenie dla botów. Wykrywamy brak ochrony i nadmierną ilość prób logowania.

Zhakowany WordPress to problem całej agencji

Klient nie płaci za utrzymanie, więc nie aktualizuje wtyczek. Agencja nie wie że serwuje złośliwy kod.

Wstrzyknięty spam SEO

Napastnicy wstrzykują ukryte linki do hazardu, farmaceutyków i phishingu. Strona klienta staje się bazą dla spam SEO — Google ją peneralizuje.

Przejęcie konta admina

Słabe hasło + brak 2FA + podatna wtyczka = konto admina przejęte. Napastnik zmienia treści, dodaje backdoory, kradnie dane klientów klienta.

Serwer w botnecie

Zhakowany WP może być używany do ataków DDoS, rozsyłania spamu lub jako węzeł botnetu — wszystko bez wiedzy właściciela strony.

Phishing z domeny klienta

Napastnicy dodają strony phishingowe w podkatalogach. Domena klienta zaczyna rozsyłać phishing — trafia na blacklisty, klienci klienta dostają maile z złośliwymi linkami.

Agencja zarządzająca 30 stronami WP ma 30 punktów ataku. Monitoring bezpieczeństwa WP to nie opcja — to higiena.

Jak działa monitoring bezpieczeństwa WordPress

Wykrywamy instalację WP, skanujemy wtyczki i sprawdzamy znane wektory ataku.

Wykrywamy WordPress

DomainBeast automatycznie wykrywa czy strona klienta działa na WordPressie na podstawie sygnatur w kodzie HTML i nagłówkach HTTP.

Identyfikujemy wtyczki

Skanujemy widoczne ścieżki wtyczek i porównujemy z bazą WPScan. Wykrywamy wtyczki z opisanymi podatnościami CVE.

Sprawdzamy wektory ataku

Weryfikujemy dostępność XML-RPC, wp-login.php, /wp-admin/ i REST API. Sprawdzamy wersję rdzenia WP.

Alert przy nowych CVE

Gdy baza WPScan opisuje nową lukę w wykrytej wtyczce — natychmiastowy alert. Nie czekasz na oficjalny update.

Monitoring WordPress w każdym planie

Wykrywamy podatne wtyczki i wektory ataku zanim napastnicy to wykorzystają.

Free
Bezpłatnie
Wykrycie WordPress
Podstawowy skan
Alerty CVE
Freelancer
99 PLN / mies.
Skan bezpieczeństwa WP
Wykrywanie wtyczek
Alerty email
10 dni za darmo
Studio
599 PLN / mies.
Skan co 6h
Historia bezpieczeństwa
Priorytetowe alerty

To jedno z wielu rzeczy które sprawdzamy

Każda domena w DomainBeast to kompletny obraz zdrowia, nie tylko jeden wskaźnik.

Przestań dowiadywać się ostatni

Dodaj domeny swoich klientów. Pierwsze 10 monitorujesz bezpłatnie, bez karty kredytowej i bez zobowiązań.

Bezpłatny dostęp do 10 domen · Alerty email · Bez instalowania czegokolwiek