Определяет WordPress
Проверяет следы WP в HTML и заголовках ответа.
До 4 публичных GET-запросов. Никакой авторизации, никаких записей, ничего не сохраняем.
Инструмент за один запрос определяет, что сайт работает на WordPress, и собирает публично доступные данные: версия ядра, тема, плагины, мета-теги генератора. Полезно для проверки перед поддержкой или ускорением.
Проверяет следы WP в HTML и заголовках ответа.
Если версия утекает через мета-тег generator или /readme.html.
Парсит пути к стилям и скриптам — даёт список того, что светится наружу.
Один публичный GET-запрос. Никаких логинов, ничего не сохраняем.
Делаем один GET-запрос к вашему URL и анализируем HTML-ответ. Никакой регистрации, никаких прав в админке, никаких записей в базу не делаем. Результат не сохраняется — только показываем вам в браузере.
Оценка A–F — общая сводка по публичным рискам. «WordPress» — движок определён. Версия из meta generator или readme — если видна, уберите в настройках (помогает атакующим). Список плагинов — только то, что подключено на странице, не полный список из админки. Красные пункты про REST/users — откройте инструмент «Открытость REST API» или закажите аудит.
Не вердикт «навсегда» — стартовый чек-лист. Для ремонта под ключ — ссылка ниже.
meta generator или доступный /readme.html — обновите ядро и отключите вывод версии.
Открыт /wp-json/wp/v2/users или архивы ?author= — закройте до брутфорса.
Часто Elementor + аддоны — сигнал проверить скорость и обновления.

По /wp-json/wp/v2/users бот видит логины — дальше брутфорс wp-login. Утечка через REST, author= и xmlrpc: закрываем без поломки редактора — не «отключите интернет».

Большинство взломов WordPress — автоматические сканеры, не «хакер лично на вас». Чек-лист за 30 минут отсекает подавляющее большинство ботов — не обзор платных «комплексных» решений.
Запустили инструмент и нужна интерпретация результатов? Разберём вместе и подскажем, что чинить.