
सर्वर पर प्रत्येक WordPress कोर संस्करण की केवल-पढ़ने योग्य जाँच। CVE-2026-87902 (7.1.2 और बैकपोर्ट्स में ठीक किया गया), ऑटो-अपडेट बंद, और प्रकाशित हमला संकेतकों को फ़्लैग करता है।
सर्वर पर मौजूद हर साइट के WordPress core संस्करण की read-only जाँच, साथ में CVE-2026-87902 (critical, unauthenticated; WordPress 7.1.2 में 2026-09-22 को ठीक किया गया और 4.7 तक की हर branch में backport किया गया) के लिए fix table।
उन web agencies और admins के लिए जो बहुत सारी WordPress साइटों की देखभाल करते हैं: इसे पूरे hosting account पर एक बार चलाएँ और एक ही सूची पाएँ।
bash check.sh ~/public_html # every WordPress under the folder
bash check.sh --log ~/logs/access_log ~/public_html # also search an access log for attack requests (.gz OK)
bash check.sh --online ~/public_html # also ask api.wordpress.org: core status, and every plugin / theme vs its latest version
bash check.sh --list ~/public_html # print every plugin and theme with its version
bash check.sh --csv inventory.csv ~/public_html # write the plugin / theme inventory of all sites to a CSV
wp-config.php के secrets प्रिंट नहीं करता
(केवल दो automatic-update constants जाँचे जाते हैं)। --csv केवल वही फ़ाइल लिखता है जिसका नाम आप देते हैं।--online के बिना कोई network access नहीं: तब यह api.wordpress.org से (आपकी साइटों से कभी नहीं) एक बार core list के लिए और हर
plugin / theme slug के लिए एक बार पूछता है। ध्यान दें कि इससे wordpress.org को पता चलता है कि आप कौन-से plugin slugs जाँच रहे हैं।find, grep, sed, awk चाहिए।1।असल दुनिया में WordPress के ज़्यादातर compromises plugins की वजह से होते हैं। CSV inventory का मतलब है कि उसे किसी vulnerability database जैसे Wordfence Intelligence, WPScan या Patchstack के मुकाबले जाँचा जाए। Paid या custom plugins wordpress.org पर नहीं होते; CSV उन्हें चिह्नित करता है ताकि आप उनके vendors से जाँच सकें।
Fixed संस्करण (GHSA-7hp8-65ch-5whp से, 2026-09-26 को api.wordpress.org/core/stable-check के मुकाबले जाँचे गए):
केवल नवीनतम release (7.1.x) को सक्रिय रूप से support किया जाता है; पुरानी branches को यह fix सौजन्यवश मिला।
uploads और /tmp में PHP फ़ाइलें, और सफ़ाई के बाद passwords और keys बदलें।pagename में ../ या %2e%2e हो।[ok] यह साबित नहीं करता कि किसी साइट पर कभी हमला नहीं हुआ।PHP 8 पर भी जा रहे हैं? देखें php8-upgrade-check।
サーバーにあるすべての WordPress の本体の版を、読み取りだけで確かめるスクリプトです。 2026-09-22 の WordPress 7.1.2 で直った重大な脆弱性 CVE-2026-87902(ログイン不要)の修正済みの版を、系列ごとに持っています。
bash check.sh ~/public_html # フォルダの下の WordPress を全部
bash check.sh --log ~/logs/access_log ~/public_html # アクセスログから攻撃の痕跡も探す(.gz も可)
bash check.sh --online ~/public_html # wordpress.org に、本体とプラグイン・テーマが最新か・危険かも問い合わせる
bash check.sh --list ~/public_html # プラグインとテーマを版つきで一覧に
bash check.sh --csv inventory.csv ~/public_html # 全サイトのプラグイン・テーマの一覧を CSV に
wp-config.php の秘密の値も表示しません--online のときだけ api.wordpress.org に問い合わせます(本体の一覧で 1 回、プラグイン・テーマごとに 1 回。あなたのサイトには接続しません)CRITICAL が出たら
pagename に ../ や %2e%2e を含む通信を WAF で止める更新を代わりに行う定額のメニューもあります(1 サイト・税別 5 万円): WordPress・PHP の更新(IT.Skill)
MIT
| # | जाँच | CRITICAL / REVIEW |
|---|
| 1 | अपनी branch के CVE-2026-87902 fix (7.1.2, 7.0.6, 6.9.9 … 4.7.37) के मुकाबले core संस्करण | fix से पुराना हो तो CRITICAL |
| 2 | --online के साथ: wordpress.org पर उस संस्करण की status | insecure हो तो CRITICAL, outdated हो तो REVIEW |
| 3 | wp-config.php में WP_AUTO_UPDATE_CORE false / AUTOMATIC_UPDATER_DISABLED | REVIEW (security releases खुद install नहीं होंगे) |
| 4 | top-level page-* directory वाला theme (exploit की एक प्रकाशित precondition) | REVIEW |
| 5 | wp-content/uploads के अंदर PHP फ़ाइलें | REVIEW |
| 6 | /tmp और /var/tmp में प्रकाशित indicator फ़ाइलें (poc87902.php, wp-pear-rce-flag.php, luci_*.php, zeta_*.php, marker CVE-2026-87902-POC-OK) | CRITICAL |
| 7 | --log के साथ: ../ या %2e%2e वाला pagename, pagename=templates%2f, pearcmd, config-create, scanner user agents | 200 के साथ उत्तर मिला हो तो CRITICAL, नहीं तो REVIEW |
| 8 | Plugins और themes: उनके file headers से नाम और संस्करण (--list, --csv) | — |
| 9 | --online के साथ: हर plugin / theme की wordpress.org के मुकाबले जाँच | security issue के कारण बंद हो तो CRITICAL (fix कभी नहीं आएगा), किसी और कारण से बंद हो या नया संस्करण मौजूद हो तो REVIEW |
| Branch | Fixed in | Branch | Fixed in | Branch | Fixed in |
|---|
| 7.1 | 7.1.2 | 6.3 | 6.3.12 | 5.4 | 5.4.23 |
| 7.0 | 7.0.6 | 6.2 | 6.2.13 | 5.3 | 5.3.25 |
| 6.9 | 6.9.9 | 6.1 | 6.1.14 | 5.2 | 5.2.28 |
| 6.8 | 6.8.10 | 6.0 | 6.0.16 | 5.1 | 5.1.26 |
| 6.7 | 6.7.9 | 5.9 | 5.9.18 | 5.0 | 5.0.29 |
| 6.6 | 6.6.9 | 5.8 | 5.8.17 | 4.9 | 4.9.33 |
| 6.5 | 6.5.12 | 5.7 | 5.7.19 | 4.8 | 4.8.32 |
| 6.4 | 6.4.12 | 5.6 | 5.6.21 | 4.7 | 4.7.37 |
| 5.5 | 5.5.22 |