MonkeyVuln

¿Es vulnerable mi WordPress?

Pega la URL de tu WordPress para identificar los componentes visibles, qué vulnerabilidades conocidas le afectan y cómo corregirlas. Gratis y sin instalar nada: solo necesitas tu cuenta de GitHub.

[entra y escanea]

MonkeyVuln está en early access: entra con tu cuenta de GitHub y, si tienes invitación, escaneas al momento. Si todavía no la tienes, te apuntamos a la lista de espera y te avisamos en cuanto te toque.

Pide tu invitación a @686f6c61 en X o rellena el formulario de acceso.

El SSO es por GitHub. No pedimos acceso a repositorios privados ni permisos de escritura. El formulario solicita un email para enviarte la invitación.

Alcance y tipos de análisis

[enumera]

Observamos primero, comprobamos después: descubrimos los plugins y temas que usa el sitio —incluso los que no se ven a simple vista— y averiguamos su versión exacta.

[cruza]

Comparamos cada versión con miles de vulnerabilidades conocidas del ecosistema WordPress para ver si le afectan.

[informa]

Un informe claro y listo para compartir: qué falla, cómo de grave es y a qué versión actualizar. En JSON, CSV o PDF.

[qué revisamos]

No nos limitamos a mirar la portada: comprobamos activamente el sitio con peticiones de solo lectura, como haría un auditor.

[tu versión exacta]

  • ∵Identificamos la versión de WordPress aunque el sitio intente ocultarla
  • ∵Versión exacta de cada plugin y tema, no solo «está instalado»
  • ∵Encontramos el WordPress aunque esté en una carpeta, tras un redirect de idioma o detrás de un CDN

[lo que no se ve]

  • ∵Plugins que no cargan nada visible en la portada pero siguen instalados
  • ∵Rastreo del historial público del sitio y de su mapa de páginas para encontrar lo que ya no está a la vista
  • ∵Desde los plugins más populares hasta los raros y olvidados, según el modo elegido

[puertas abiertas]

  • ∵Los errores de configuración que más aprovechan los atacantes: XML-RPC abierto, usuarios enumerables…
  • ∵Archivos que nunca deberían ser públicos: copias de seguridad, configuración, registros de errores
  • ∵Cabeceras de seguridad ausentes y software obsoleto a la vista

[qué duele más]

  • ∵No todas las vulnerabilidades son iguales: priorizamos las que se están explotando ahora mismo
  • ∵Gravedad, tipo de fallo y versión que lo corrige, para cada una
  • ∵Resumen ejecutivo con las acciones recomendadas, en orden de urgencia
  • ∵Exportable en JSON, CSV y PDF para tu equipo o tu cliente

Todas las comprobaciones son de solo lectura: nunca intentamos entrar, subir archivos ni aprovechar los fallos que encontramos.

[elige tu escaneo]

[rápido]

gratis

~30s

La foto general en segundos

  • ∵Versión de WordPress y tema activo
  • ∵Los plugins que usa tu portada
  • ∵Vulnerabilidades conocidas que les afectan
  • ∵Informe listo para compartir (JSON, CSV, PDF)

[profundo]

gratis

~2-5min

Más componentes y comprobaciones

  • ∵Todo lo del modo rápido
  • ∵Buscamos los plugins más habituales aunque no se vean
  • ∵Comprobamos los errores de configuración más comunes y peligrosos
  • ∵Usuarios enumerables, archivos sensibles expuestos, cabeceras ausentes…

[completo]

gratis

comprobaciones en paralelo

Inventario dirigido, configuración y vulnerabilidades

  • ∵Todo lo del modo profundo
  • ∵Priorizamos señales del sitio y componentes comunes o de riesgo
  • ∵Configuración y vulnerabilidades avanzan sin esperar al inventario
  • ∵Tú eliges qué módulos activar
  • ∵Barrido de catálogo opcional, con alcance y pendientes explícitos

Todos los modos son de solo lectura: nunca intentamos autenticarnos ni explotar los fallos encontrados.