ما ثيم ووردبريس هذا الموقع؟

اعرف الثيم الذي يستعمله موقع ووردبريس — اسمه وإصداره ومطوّره — والإضافات التي تُحمَّل في صفحته الرئيسية، وما يكشفه ولا ينبغي.

مجاناً وبلا حساب. حتى 25 فحوص في اليوم لكل زائر.

ما الذي تفحصه

  • مكتبات JavaScript قديمةالإصدارات القديمة من jQuery وBootstrap وأمثالها تحمل ثغرات XSS منشورة يشغّلها متصفح الزائر.
  • انكشاف نظام إدارة المحتوىموقع WordPress يعرض مستخدميه وإصداره يسلّم المهاجم اسم دخول وقائمة ثغرات.
  • ثيم ووردبريس والإضافاتأي ثيم وإضافات يشغّلها الموقع، مقروءة من الملفات التي تحمّلها صفحاته.

أسئلة شائعة

لماذا تنقص بعض الإضافات؟

لا تُرى من الخارج إلا الإضافات التي تحمّل ملفات في الصفحة التي فحصتها. إضافات لوحة التحكم والخادم لا تترك أثراً.

هل يجوز فحص ثيم موقع آخر؟

نعم. نقرأ فقط الملفات التي يحمّلها متصفح كل زائر أصلاً — لا تخمين ولا دخول لما وراء تسجيل الدخول.

الإصدار يبدو خاطئاً.

كثير من الإضافات تعلّم ملفاتها بإصدار ووردبريس لا بإصدارها. اعتبر إصدار الإضافة تلميحاً؛ أما إصدار الثيم فمن ترويسته نفسها ويُعتمد عليه.

نقرأ فقط ما يستطيع أي زائر قراءته. لا نرسل شيئاً إلى موقعك ولا نستغل أي ثغرة؛ النتائج هي ما يُظهره موقعك لا ما جرّبناه.

أدوات مجانية أخرى

أو شغّل الفحوص الخمسين كلها معاً