Surveillance des vulnérabilités pour vos extensions & thèmes WordPress.
Relvato vérifie les extensions et thèmes que vous avez réellement installés face aux vulnérabilités connues, et signale ceux fermés ou abandonnés sur wp.org — ceux qui deviennent discrètement une faille de sécurité.
- ✓Extensions et thèmes installés comparés aux CVE connus
- ✓Propulsé par la Wordfence Intelligence Vulnerability Database
- ✓Extensions ou thèmes fermés ou retirés de wp.org
- ✓Extensions ou thèmes abandonnés sans mise à jour depuis longtemps
- ✓Avis curatés d'accès fournisseur / à distance — une mise à jour qui accorde au fournisseur un accès administrateur à votre site
- ✓Gravité plus une recommandation de correction ou de remplacement
La plupart des piratages WordPress passent par une extension ou un thème avec un CVE public jamais mis à jour, ou abandonné par son auteur. Votre tableau de bord ne vous le dira pas. Relvato compare les slugs et versions de vos extensions et thèmes installés aux données de vulnérabilités Wordfence Intelligence et vous avertit de ce qu'il faut mettre à jour ou remplacer.
Fonctionne sur tout site WordPress ou WooCommerce.
- Lit les slugs et versions de vos extensions et thèmes installés via l'extension (partagés uniquement quand vous activez cette vérification).
- Les compare au flux de vulnérabilités Wordfence Intelligence (et WPScan), ainsi qu'au statut fermé ou abandonné de wp.org.
- Signale chaque extension ou thème risqué avec son CVE et sa gravité, lié à sa fiche Wordfence, pour savoir quoi mettre à jour ou remplacer en premier.
Source des donnéesWordfence Intelligence Vulnerability Database, CISA Known Exploited Vulnerabilities (KEV) catalog
Couvre-t-il les thèmes en plus des extensions ?
Oui. Relvato lit à la fois vos extensions et vos thèmes installés et vérifie chacun face à la base de vulnérabilités et au statut fermé/abandonné de wp.org.
D'où viennent les données de vulnérabilités ?
De la Wordfence Intelligence Vulnerability Database — un flux de référence, mis à jour en continu, des CVE d'extensions et de thèmes WordPress — éventuellement combinée à WPScan. Chaque résultat renvoie à sa fiche Wordfence.
Quelles données sont partagées ?
Uniquement les noms et versions de vos extensions et thèmes installés, et seulement quand vous activez cette vérification — jamais le contenu des fichiers.
Faut-il l'extension ?
Oui — lire l'inventaire des extensions et thèmes installés nécessite l'extension WordPress.
Qu'est-ce qu'un « avis d'accès fournisseur / à distance » ?
Un comportement délibéré d'une extension qu'aucune base de vulnérabilités ne signale — par exemple, une mise à jour qui accorde au fournisseur de l'extension un accès administrateur ou de gestion à distance à votre site. Relvato le signale de façon factuelle et sourcée pour que vous décidiez si vous faites confiance à cet accès ; c'est une invitation à vérifier, pas une accusation.
Mettez ce contrôle en pilote automatique.
Gratuit le temps de la configuration — 100 contrôles ou 30 jours. Sans carte, sans appel commercial.