Monitorización de vulnerabilidades para tus plugins y temas de WordPress.
Relvato comprueba los plugins y temas que realmente tienes instalados contra vulnerabilidades conocidas, y señala los que se han cerrado o abandonado en wp.org — los que se convierten silenciosamente en un agujero de seguridad.
- ✓Plugins y temas instalados cotejados con CVE conocidos
- ✓Con la base de datos de vulnerabilidades de Wordfence Intelligence
- ✓Plugins o temas cerrados o eliminados de wp.org
- ✓Plugins o temas abandonados sin actualizaciones desde hace mucho
- ✓Avisos curados de acceso del proveedor / remoto — una actualización que otorga al proveedor acceso de administrador a tu sitio
- ✓Gravedad más una recomendación de arreglo o reemplazo
La mayoría de los hackeos de WordPress llegan por un plugin o tema con un CVE público que nunca se actualizó, o uno que el autor abandonó. Tu panel no te lo dirá. Relvato compara los slugs y versiones de tus plugins y temas instalados con los datos de vulnerabilidades de Wordfence Intelligence y te avisa de cuáles actualizar o reemplazar.
Funciona en cualquier sitio WordPress o WooCommerce.
- Lee los slugs y versiones de tus plugins y temas instalados mediante el plugin (se comparte solo cuando activas esta comprobación).
- Los coteja con el feed de vulnerabilidades de Wordfence Intelligence (y WPScan), además del estado cerrado o abandonado de wp.org.
- Informa de cada plugin o tema arriesgado con su CVE y gravedad, enlazado a su ficha de Wordfence, para que sepas qué actualizar o reemplazar primero.
Fuente de datosWordfence Intelligence Vulnerability Database, CISA Known Exploited Vulnerabilities (KEV) catalog
¿Cubre temas además de plugins?
Sí. Relvato lee tanto tus plugins instalados como tus temas y comprueba cada uno contra la base de datos de vulnerabilidades y el estado cerrado/abandonado de wp.org.
¿De dónde vienen los datos de vulnerabilidades?
De la Wordfence Intelligence Vulnerability Database, un feed líder del sector y en actualización continua de CVE de plugins y temas de WordPress, combinada opcionalmente con WPScan. Cada hallazgo enlaza a su ficha de Wordfence.
¿Qué datos comparte?
Solo los nombres y versiones de tus plugins y temas instalados, y solo cuando activas esta comprobación — nunca el contenido de los archivos.
¿Necesita el plugin?
Sí — leer el inventario de plugins y temas instalados necesita el plugin de WordPress.
¿Qué es un “aviso de acceso del proveedor / remoto”?
Un comportamiento deliberado del plugin que ninguna base de datos de vulnerabilidades reporta — por ejemplo, una actualización que otorga al proveedor del plugin acceso administrativo o de gestión remota a tu sitio. Relvato lo señala de forma objetiva y con fuente para que decidas si confías en ese acceso; es un aviso para revisar, no una acusación.
Pon esta comprobación en piloto automático.
Gratis mientras la configuras — 100 comprobaciones o 30 días. Sin tarjeta, sin llamada comercial.