Skip to content

風險總覽

SonarQube、WPScan、ZAP、佈景主題審查的安全風險彙整。

程式碼掃描(SonarQube)

類型數量
漏洞(Vulnerability)0
Bug20
Security Hotspot0

按外掛 / 主題分類

以下列出各自訂外掛與子主題的程式碼問題數量,數量多的來源建議優先處理。詳細問題清單見程式碼掃描

ctkpro-invoice(6 項)

newebpay(14 項)

佈景主題審查

等級ID位置問題
THEME-001functions.php:128-135除錯日誌殘留
THEME-002functions.php:117SQL 拼接(條件式風險)
THEME-003functions.php:120空陣列未防護
THEME-004functions.php:111-141付款方式判斷邏輯脆弱
THEME-005js/main.js:41-83硬編碼商品名稱與 shipping ID
THEME-006functions.php:46-62Customizer 效能浪費
THEME-007template-parts/header-v4.php:38購物金解析依賴中文冒號

已知漏洞(WPScan)

WordPress 版本6.9.4(latest)
外掛有漏洞11 個

完整報告 →

動態掃描(ZAP)

等級數量
9
14
資訊10

完整報告 →

相關頁

程式碼掃描已知漏洞動態掃描佈景主題架構安全設定