Passiver Sicherheitscheck · 1 Analyse pro Tag gratis ohne Anmeldung · in 30 Sekunden

Ist Ihre WordPress-Website ein offenes Tor?

Veraltete Plugins und WordPress-Versionen sind das häufigste Einfallstor für Malware und Spam-Versand. WPKarma zeigt Ihnen in Sekunden, was von aussen über Ihre Website sichtbar ist.

Adresse der Website, die passiv geprüft werden soll, zum Beispiel ihre-website.ch

Wir prüfen nur öffentlich erreichbare Informationen. Ohne Anmeldung ist eine Analyse pro Tag gratis – für den vollständigen Report geben Sie Ihre E-Mail-Adresse an, das Konto wird dabei automatisch erstellt. Mehr Analysen pro Tag gibt es im Abo ab CHF 19.–/Monat.

Was WPKarma prüft

Version & Plugins erkennen

Wir lesen öffentlich sichtbare Hinweise auf WordPress-Version, Theme und Plugins aus – inklusive verfügbarer Updates.

Sicherheits-Header & SSL

HSTS, CSP, X-Frame-Options und Co. werden geprüft, ebenso die Weiterleitung auf HTTPS.

Offene Pfade finden

wp-login.php, install.php, readme.html, XML-RPC, debug.log, .git und .env – wir schauen, was von aussen erreichbar ist.

Benutzer-Enumeration

Werden Benutzernamen über REST-API, RSS-Feed oder ?author=1 preisgegeben?

Report als PDF

Alle Befunde übersichtlich zum Weitergeben an Ihre Agentur oder Ihre IT.

Kein Eingriff in die Website

Der Check ist rein passiv: wir rufen nur öffentlich zugängliche Adressen auf, wie jeder Besucher.

Updates, Backups und Funktionstests – monatlich erledigt

Mit der WordPress-Wartung von onlineKarma bleibt Ihre Website aktuell und abgesichert: geprüfte Updates, Backups vor jedem Eingriff, Monitoring und ein Funktionstest nach jeder Wartung.