Sécurité des communications
Vérification des vulnérabilités CVE connues sur les technologies utilisées
Détectez les versions de technologies (PHP, serveur, CMS) exposées et susceptibles de contenir des vulnérabilités CVE connues. Apprenez à masquer ces versions pour réduire votre surface d’attaque.
Ce que vérifie ce test
Ce test analyse les en-têtes HTTP de votre site pour identifier les versions des technologies utilisées (PHP, serveur web, CMS). Si une version est détectée, elle est comparée à une base de vulnérabilités connues (CVE). Une version obsolète ou vulnérable peut exposer votre site à des attaques automatisées exploitant des failles publiques.
Notre recommandation
Masquez les versions des technologies utilisées dans les en-têtes HTTP en configurant votre serveur (ex: server_tokens off sur Nginx, ServerTokens Prod sur Apache). Maintenez tous vos logiciels à jour (PHP, serveur, CMS, plugins, thèmes) avec les derniers correctifs de sécurité. Utilisez un scanner de vulnérabilités pour détecter les CVE affectant vos dépendances.
Tests de sécurité