Ver todas las comprobaciones
Seguridad e integridad

Monitorización de vulnerabilidades para tus plugins y temas de WordPress.

Relvato comprueba los plugins y temas que realmente tienes instalados contra vulnerabilidades conocidas, y señala los que se han cerrado o abandonado en wp.org — los que se convierten silenciosamente en un agujero de seguridad.

Un análisis limpio: tus plugins y temas comprobados contra CVE conocidos y el estado de wp.org.
Qué comprueba
  • Plugins y temas instalados cotejados con CVE conocidos
  • Con la base de datos de vulnerabilidades de Wordfence Intelligence
  • Plugins o temas cerrados o eliminados de wp.org
  • Plugins o temas abandonados sin actualizaciones desde hace mucho
  • Avisos curados de acceso del proveedor / remoto — una actualización que otorga al proveedor acceso de administrador a tu sitio
  • Gravedad más una recomendación de arreglo o reemplazo
Por qué importa

La mayoría de los hackeos de WordPress llegan por un plugin o tema con un CVE público que nunca se actualizó, o uno que el autor abandonó. Tu panel no te lo dirá. Relvato compara los slugs y versiones de tus plugins y temas instalados con los datos de vulnerabilidades de Wordfence Intelligence y te avisa de cuáles actualizar o reemplazar.

Funciona en cualquier sitio WordPress o WooCommerce.

Cómo funciona
  • Lee los slugs y versiones de tus plugins y temas instalados mediante el plugin (se comparte solo cuando activas esta comprobación).
  • Los coteja con el feed de vulnerabilidades de Wordfence Intelligence (y WPScan), además del estado cerrado o abandonado de wp.org.
  • Informa de cada plugin o tema arriesgado con su CVE y gravedad, enlazado a su ficha de Wordfence, para que sepas qué actualizar o reemplazar primero.

Fuente de datosWordfence Intelligence Vulnerability Database, CISA Known Exploited Vulnerabilities (KEV) catalog

Preguntas, respondidas
¿Cubre temas además de plugins?

Sí. Relvato lee tanto tus plugins instalados como tus temas y comprueba cada uno contra la base de datos de vulnerabilidades y el estado cerrado/abandonado de wp.org.

¿De dónde vienen los datos de vulnerabilidades?

De la Wordfence Intelligence Vulnerability Database, un feed líder del sector y en actualización continua de CVE de plugins y temas de WordPress, combinada opcionalmente con WPScan. Cada hallazgo enlaza a su ficha de Wordfence.

¿Qué datos comparte?

Solo los nombres y versiones de tus plugins y temas instalados, y solo cuando activas esta comprobación — nunca el contenido de los archivos.

¿Necesita el plugin?

Sí — leer el inventario de plugins y temas instalados necesita el plugin de WordPress.

¿Qué es un “aviso de acceso del proveedor / remoto”?

Un comportamiento deliberado del plugin que ninguna base de datos de vulnerabilidades reporta — por ejemplo, una actualización que otorga al proveedor del plugin acceso administrativo o de gestión remota a tu sitio. Relvato lo señala de forma objetiva y con fuente para que decidas si confías en ese acceso; es un aviso para revisar, no una acusación.

Comprobaciones relacionadas
Análisis de vulnerabilidades

Pon esta comprobación en piloto automático.

Gratis mientras la configuras — 100 comprobaciones o 30 días. Sin tarjeta, sin llamada comercial.