無料・登録不要・即時診断
あなたのWordPressサイト、
本当に大丈夫ですか?
URLを入力するだけで、外部から見える範囲のセキュリティリスクを
7項目チェックします。所要時間は約10秒です。
診断中です。10秒ほどお待ちください...
診断できませんでした
What We Check
チェック項目
WordPress検出とバージョン開示
バージョンが外部から見える状態か(攻撃の標的化リスク)
HTTPS / SSL有効性
通信が暗号化されているか
セキュリティヘッダー
HSTS / X-Frame-Options / X-Content-Type-Options 等の設定状況
ログインページの保護状態
/wp-login.php に誰でもアクセスできる状態か
REST APIユーザー列挙
管理者ログイン名が外部から取得できるか
XML-RPC有効状態
古いAPIが攻撃の踏み台に使われる状態か
情報開示ファイル
/readme.html などからバージョン情報が漏れていないか