Saltar al contenido
← Proyectos

Plecost

Python 384 estrellas 2014

Plecost detecta vulnerabilidades en instalaciones de WordPress: el núcleo, los plugins y los temas. Cada hallazgo se cruza con una base de CVE local que se actualiza cada día.

Vive en su propia organización de GitHub, pero es mío. Lo empecé en 2014 y en la versión 4 lo reescribí desde cero.

Por qué existe

Quien audita WordPress en producción acaba chocando con lo mismo: límites de API, datos de vulnerabilidades que dependen de un servicio externo, ninguna forma de usarlo como librería y un escaneo lento porque no es concurrente.

Plecost arregla justo eso. Ni Ruby, ni clave de API, ni suscripción. Ningún dato sale hacia terceros en cada escaneo.

Qué hace

  • Escaneo asíncrono con concurrencia configurable
  • Se usa como CLI, como librería de Python o dentro de una cola de tareas como Celery
  • Modo rápido (150 plugins y 50 temas más comunes) y modo profundo (más de 4.750 plugins y 900 temas)
  • Módulos específicos para WooCommerce y WP eCommerce
  • Escaneo autenticado, proxy HTTP y SOCKS5, modo sigiloso y escaneo masivo desde fichero
  • Salida pensada para automatizar

+380 estrellas en GitHub y en uso en producción.