WPKarma

Passiver Sicherheitscheck · ohne Login · in 30 Sekunden

Ist Ihre WordPress-Website ein offenes Tor?

Veraltete Plugins und WordPress-Versionen sind das häufigste Einfallstor für Malware und Spam-Versand. WPKarma zeigt Ihnen in Sekunden, was von aussen über Ihre Website sichtbar ist.

Wir prüfen nur öffentlich erreichbare Informationen. Für den vollständigen Report und das PDF geben Sie anschliessend Ihre E-Mail-Adresse an.

Was WPKarma prüft

Version & Plugins erkennen

Wir lesen öffentlich sichtbare Hinweise auf WordPress-Version, Theme und Plugins aus – inklusive verfügbarer Updates.

Sicherheits-Header & SSL

HSTS, CSP, X-Frame-Options und Co. werden geprüft, ebenso die Weiterleitung auf HTTPS.

Offene Pfade finden

wp-login.php, install.php, readme.html, XML-RPC, debug.log, .git und .env – wir schauen, was von aussen erreichbar ist.

Benutzer-Enumeration

Werden Benutzernamen über REST-API, RSS-Feed oder ?author=1 preisgegeben?

Report als PDF

Alle Befunde übersichtlich zum Weitergeben an Ihre Agentur oder Ihre IT.

Kein Eingriff in die Website

Der Check ist rein passiv: wir rufen nur öffentlich zugängliche Adressen auf, wie jeder Besucher.

Updates, Backups und Funktionstests – monatlich erledigt

Mit der WordPress-Wartung von onlineKarma bleibt Ihre Website aktuell und abgesichert: geprüfte Updates, Backups vor jedem Eingriff, Monitoring und ein Funktionstest nach jeder Wartung.