← All website monitoring tools
WPScan
Base de datos y escáner de vulnerabilidades para WordPress — CLI sin costo con clave de API opcional.
Free tier: free CLI, free API tier limited daily requests
What it does well
- Mantiene la base de datos más completa y actualizada de vulnerabilidades del núcleo, plugins y temas de WordPress.
- Una herramienta de línea de comandos gratuita y de código abierto que facilita la automatización y la creación de scripts.
- Un amplio nivel gratuito de API proporciona datos sobre vulnerabilidades para uso personal o a pequeña escala.
Where it falls short
- Es una herramienta exclusiva de línea de comandos; no se proporciona una interfaz gráfica de usuario oficial.
- Analiza únicamente sitios de WordPress, sin ofrecer soporte para otros CMS o aplicaciones personalizadas.
- Requiere autohospedaje y ejecución manual; no es un servicio administrado de monitoreo continuo.
Alternatives to WPScan
OWASP ZAP
freeEl escáner DAST open-source gratuito más utilizado — escaneo web activo y pasivo, proxy de intercepción, integración con CI/CD.
Greenbone / OpenVAS
freemiumEscáner de vulnerabilidades de código abierto derivado de Nessus — Community Edition gratuita, y appliances de pago para empresas.
Escáner rápido basado en plantillas — las plantillas de la comunidad cubren miles de CVEs. CLI gratuito, nube administrada de pago.
Nikto
freeEscáner de código abierto y larga trayectoria para servidores web — verifica más de 6,700 archivos peligrosos y software desactualizado.