Core, Plugins, Themes, Malware-Signaturen und exponierte Dateien — vollständige WordPress-Sicherheitsprüfung mit KI-Aktionsplan. Einmalig 149 €, kein Abo.
Acht Prüfbereiche decken die häufigsten Angriffsvektoren auf WordPress-Installationen ab.
Erkannte Version, Vergleich mit aktuellem Release, CVE-Prüfung für veraltete Kernversionen
Alle erkannten Plugins mit Versionsnummern, CVE-Datenbank-Abgleich, bekannte Schwachstellen-Warnungen
Aktives Theme und Parent-Theme; bekannte Theme-Vulnerabilities; hartcodierte Credentials
Bekannte Malware-Muster in Skript-Quellcode, Base64-obfuskierter Code, Backdoor-Indikatoren
wp-admin Zugang, xmlrpc.php aktiv, .env oder wp-config.php erreichbar, Debug-Log öffentlich
Können Angreifer WordPress-Nutzernamen abfragen? Häufiger erster Schritt bei Brute-Force-Angriffen
WordPress REST API offen für unauthentifizierte Abfragen? Zeigt Nutzer, Posts und mehr
WP_DEBUG aktiv? Detaillierte Fehlermeldungen geben Angreifern Informationen über Ihre Installation
Von der Buchung bis zum fertigen Bericht in vier Schritten.
149 €, Stripe-Checkout, keine Registrierung nötig.
Website-URL, optional SFTP für tiefere Code-Analyse.
Ca. 15 Minuten, vollständig automatisch.
PDF mit priorisierten Handlungsempfehlungen, Schritt-für-Schritt.
94 % aller gehackten WordPress-Sites werden durch veraltete Plugins, Themes oder WordPress-Core kompromittiert. (Quelle: Sucuri Website Threat Research Report)
Enthalten sind: automatisierte Prüfung von WordPress Core, Plugins und Themes (jeweils mit CVE-Abgleich), Malware-Signaturen, exponierte Dateien (xmlrpc.php, .env, wp-config.php, Debug-Log), User Enumeration, REST-API-Status, Debug-Modus sowie ein KI-Aktionsplan als PDF. Nicht enthalten ist ein manueller Penetrationstest oder eine rechtliche Beratung.
Nein. Der Scan funktioniert auch ohne SFTP-Zugang rein über die öffentlich erreichbare URL. Mit optionalem SFTP-Zugang werden zusätzlich der Quellcode von Plugins und Themes auf Malware-Signaturen sowie Konfigurationsdateien auf hartcodierte Credentials geprüft — das erhöht die Erkennungstiefe erheblich.
Der automatische Scan dauert in der Regel ca. 15 Minuten. Bei Installationen mit sehr vielen Plugins oder bei aktiviertem SFTP-Zugang kann es etwas länger dauern. Sie erhalten eine E-Mail-Benachrichtigung, sobald Ihr Report verfügbar ist.
Der WP Emergency Check identifiziert Malware-Signaturen und Backdoor-Indikatoren und zeigt, welche Komponenten kompromittiert sind. Der KI-Aktionsplan enthält priorisierte Bereinigungsschritte. Für eine vollständige manuelle Bereinigung empfehlen wir ergänzend einen auf WordPress spezialisierten Sicherheitsexperten.
Nein. Der WP Emergency Check ist ein einmaliges Audit für 149 € — kein Abo, keine automatische Verlängerung, keine Folgekosten. Für regelmäßige Sicherheitsüberprüfungen empfehlen wir unsere Monitoring-Pläne.