Schwachstellen-Monitoring für deine WordPress-Plugins & -Themes.
Relvato prüft die Plugins und Themes, die du tatsächlich installiert hast, gegen bekannte Schwachstellen und meldet alle, die auf wp.org geschlossen oder aufgegeben wurden — die still zum Sicherheitsloch werden.
- ✓Installierte Plugins und Themes gegen bekannte CVEs abgeglichen
- ✓Mit der Wordfence Intelligence Vulnerability Database
- ✓Auf wp.org geschlossene oder entfernte Plugins oder Themes
- ✓Aufgegebene Plugins oder Themes ohne Updates seit langem
- ✓Kuratierte Anbieter-/Fernzugriffs-Hinweise — ein Update, das dem Anbieter Admin-Zugriff auf deine Website gewährt
- ✓Schweregrad plus eine Fix- oder Ersatz-Empfehlung
Die meisten WordPress-Hacks kommen über ein Plugin oder Theme mit einem öffentlichen CVE, das nie aktualisiert wurde, oder eines, das der Autor aufgegeben hat. Dein Dashboard sagt es dir nicht. Relvato vergleicht die Slugs und Versionen deiner installierten Plugins und Themes mit den Wordfence-Intelligence-Schwachstellendaten und warnt dich, was zu aktualisieren oder zu ersetzen ist.
Funktioniert auf jeder WordPress- oder WooCommerce-Website.
- Liest die Slugs und Versionen deiner installierten Plugins und Themes über das Plugin (nur geteilt, wenn du diese Prüfung aktivierst).
- Gleicht sie mit dem Wordfence Intelligence Schwachstellen-Feed (und WPScan) sowie dem geschlossen/aufgegeben-Status von wp.org ab.
- Meldet jedes riskante Plugin oder Theme mit CVE und Schweregrad, verlinkt auf seinen Wordfence-Eintrag, damit du weißt, was zuerst zu aktualisieren oder zu ersetzen ist.
DatenquelleWordfence Intelligence Vulnerability Database, CISA Known Exploited Vulnerabilities (KEV) catalog
Deckt es Themes und Plugins ab?
Ja. Relvato liest sowohl deine installierten Plugins als auch deine Themes und prüft jedes gegen die Schwachstellen-Datenbank und den geschlossen/aufgegeben-Status von wp.org.
Woher kommen die Schwachstellendaten?
Aus der Wordfence Intelligence Vulnerability Database — einem branchenführenden, laufend aktualisierten Feed von WordPress-Plugin- und -Theme-CVEs — optional kombiniert mit WPScan. Jeder Fund verlinkt auf seinen Wordfence-Eintrag.
Welche Daten werden geteilt?
Nur die Namen und Versionen deiner installierten Plugins und Themes, und nur wenn du diese Prüfung aktivierst — nie Dateiinhalte.
Braucht es das Plugin?
Ja — das Auslesen des Plugin- und Theme-Inventars braucht das WordPress-Plugin.
Was ist ein „Anbieter-/Fernzugriffs-Hinweis“?
Ein bewusstes Plugin-Verhalten, das keine Schwachstellen-Datenbank meldet — etwa ein Update, das dem Anbieter des Plugins administrativen oder Fernwartungs-Zugriff auf deine Website gewährt. Relvato weist sachlich und mit Quelle darauf hin, damit du entscheiden kannst, ob du diesen Zugriff vertraust; es ist ein Prüfhinweis, keine Anschuldigung.
Schalte diese Prüfung auf Autopilot.
Kostenlos während der Einrichtung — 100 Prüfungen oder 30 Tage. Keine Karte, kein Verkaufsgespräch.