ScanToSec – Security Scanner

Sécurité du CMS

Vérification de l’accessibilité de admin-ajax.php

Le fichier admin-ajax.php est utilisé par WordPress pour les requêtes AJAX. Vérifiez qu’il n’est pas accessible sans authentification pour éviter les abus et les fuites de données.

admin-ajax.php – Sécurisation de l’API AJAX WordPress ScanToSec

Ce que vérifie ce test

Ce test vérifie si admin-ajax.php est accessible et retourne une réponse sans authentification. Ce fichier est utilisé par WordPress pour traiter les requêtes AJAX (ex: chargement de contenu, envoi de formulaires, actions de l’admin). Si un attaquant peut accéder à ce fichier sans être authentifié, il peut exploiter certaines actions non protégées, provoquer des fuites de données ou exécuter des actions non autorisées sur votre site.

Notre recommandation

Protégez admin-ajax.php en vérifiant systématiquement les nonces (tokens de sécurité) et les permissions utilisateur dans les actions AJAX. Désactivez les actions non nécessaires en utilisant des plugins de sécurité (ex: Disable XML-RPC Ajax). Limitez les requêtes non authentifiées en ajoutant des conditions dans votre code (is_user_logged_in()). Utilisez un WAF (Web Application Firewall) pour surveiller et bloquer les requêtes suspectes vers admin-ajax.php.

Tests de sécurité

Configuration serveur

Vérification de l'exposition de phpinfo sur Shopify

Lire l’article
Sécurité des en-têtes

Vérification de l'en-tête Clear-Site-Data

Lire l’article
Sécurité du CMS

Vérification de l’API Heartbeat de WordPress

Lire l’article
Sécurité des en-têtes

Vérification des fuites d’informations via les en-têtes HTTP

Lire l’article
Fichiers sensibles

Vérification de l’accès au fichier settings.php de Drupal

Lire l’article
Conformité légale

Vérification de la présence de conditions générales de vente (CGV) sur Shopify

Lire l’article
Sécurité du CMS

Vérification de l’accès à wp-cron.php

Lire l’article
Fichiers sensibles

Vérification de l'exposition du fichier configuration.php de Joomla

Lire l’article
Fichiers sensibles

Vérification de la présence et de la sécurité du fichier .htaccess

Lire l’article
Exposition de données

Vérification de l’exposition des clés API Shopify

Lire l’article
Fichiers sensibles

Vérification de l’exposition des fichiers de sauvegarde de base de données

Lire l’article
Sécurité des en-têtes

Vérification de l'en-tête HSTS sur Shopify

Lire l’article
Configuration serveur

Vérification de l’affichage des erreurs PHP sur Joomla

Lire l’article
Fichiers sensibles

Vérification de l'exposition des fichiers de logs Shopify

Lire l’article
Sécurité des en-têtes

Vérification de l'en-tête Cross-Origin-Embedder-Policy

Lire l’article
Configuration serveur

Vérification des informations de configuration du serveur

Lire l’article
Sécurité des formulaires

Vérification de la présence de fichiers malveillants dans les dossiers d’upload

Lire l’article
Sécurité du CMS

Vérification de la sécurité des cookies de session PrestaShop

Lire l’article
Sécurité des en-têtes

Vérification de l'en-tête X-Content-Type-Options sur Shopify

Lire l’article
Sécurité des en-têtes

Vérification de l'en-tête Content-Security-Policy sur Shopify

Lire l’article
Sécurité du CMS

Vérification de la version de Drupal

Lire l’article
Sécurité des en-têtes

Vérification de la protection contre les attaques XSS sur Shopify

Lire l’article
Sécurité des en-têtes

Vérification de la configuration CORS (Access-Control-Allow-Origin)

Lire l’article
Configuration serveur

Vérification de l’indexation du dossier d’upload WordPress (wp-content/uploads/)

Lire l’article
Sécurité des en-têtes

Vérification de la politique de cache (Cache-Control, Pragma, Expires)

Lire l’article
Sécurité du CMS

Vérification de la protection de la page de connexion administrateur PrestaShop

Lire l’article
Sécurité des communications

Vérification de l’en-tête HSTS (HTTP Strict Transport Security)

Lire l’article
Sécurité du CMS

Vérification de la restriction d'accès à l'administration PrestaShop

Lire l’article
Configuration serveur

Vérification de l’indexation des dossiers d’upload

Lire l’article
Sécurité du CMS

Vérification de l’accès à l’API REST de Joomla

Lire l’article
Sécurité du CMS

Vérification de l’accès à l’éditeur de thème WordPress

Lire l’article
Sécurité du CMS

Vérification de l'accès à l'administration Magento

Lire l’article
Sécurité des en-têtes

Vérification de l’en-tête Permissions-Policy

Lire l’article
Configuration serveur

Vérification de la protection du dossier uploads WordPress (fichiers .htaccess, index.html)

Lire l’article
Sécurité du CMS

Vérification de la restriction d'accès à l'administration Magento

Lire l’article
Exposition de données

Vérification de l'exposition des fichiers Git sur Magento

Lire l’article
Sécurité des formulaires

Vérification de la présence de CAPTCHA sur les formulaires publics

Lire l’article
Exposition de données

Vérification de l’exposition de mots de passe en clair

Lire l’article
Sécurité des formulaires

Vérification de la limitation des tentatives de connexion

Lire l’article
Conformité légale

Vérification de la mention de la CNIL dans la politique de confidentialité

Lire l’article
Sécurité des en-têtes

Vérification de l'en-tête X-Frame-Options sur Shopify

Lire l’article
Sécurité du CMS

Vérification de la restriction d'accès à l'administration Drupal

Lire l’article
Sécurité du CMS

Vérification de l’accès à la page de connexion WordPress (wp-login.php)

Lire l’article
Fichiers sensibles

Vérification de l’accès au fichier parameters.php de PrestaShop

Lire l’article
Fichiers sensibles

Vérification de l’exposition des logs de débogage de WordPress

Lire l’article
Sécurité des formulaires

Vérification de la protection par CAPTCHA de la page de connexion client Shopify

Lire l’article
Sécurité des communications

Vérification de la redirection HTTPS sur Shopify

Lire l’article
Fichiers sensibles

Vérification de l’accès au dossier temporaire Drupal (tmp/)

Lire l’article
Sécurité du CMS

Vérification de l’exposition de l’API REST Shopify

Lire l’article
Configuration serveur

Vérification de l’affichage des erreurs PHP sur WordPress

Lire l’article
Exposition de données

Vérification de l’exposition de requêtes SQL

Lire l’article
Sécurité des formulaires

Vérification de la protection CSRF sur Shopify

Lire l’article
Sécurité du CMS

Vérification de la sécurité des cookies de session Magento

Lire l’article
Fichiers sensibles

Vérification de l’exposition des logs PrestaShop

Lire l’article
Sécurité des communications

Vérification du certificat SSL

Lire l’article
Sécurité des formulaires

Vérification de la sécurité des téléversements de fichiers sur Shopify

Lire l’article
Configuration serveur

Vérification de l’accès aux pages de statut du serveur

Lire l’article
Fichiers sensibles

Vérification de l’exposition des fichiers d’authentification (.htpasswd, .user.ini)

Lire l’article
Sécurité des formulaires

Vérification de la présence de CAPTCHA sur la page de connexion client

Lire l’article
Sécurité du CMS

Vérification de l’accès à l’administration WordPress

Lire l’article
Configuration serveur

Vérification de la présence d’un fichier index dans les dossiers d’upload

Lire l’article
Fichiers sensibles

Vérification de l’exposition des fichiers de sauvegarde Drupal

Lire l’article
Fichiers sensibles

Vérification de l’exposition des fichiers de sauvegarde WordPress

Lire l’article
Fichiers sensibles

Vérification de l’accès au dossier temporaire Joomla (/tmp/)

Lire l’article
Sécurité du CMS

Vérification de l’accès à l’administration Drupal

Lire l’article
Sécurité du CMS

Vérification de la version de Magento

Lire l’article
Fichiers sensibles

Vérification de l'exposition des fichiers sensibles Shopify

Lire l’article
Sécurité du CMS

Vérification de la version de Joomla

Lire l’article
Sécurité du CMS

Vérification de l’exposition des endpoints de panier Shopify

Lire l’article
Configuration serveur

Vérification de l’affichage des erreurs PHP sur Drupal

Lire l’article
Sécurité des formulaires

Vérification de la protection par CAPTCHA de la page d'inscription Shopify

Lire l’article
Sécurité des formulaires

Vérification de la protection par CAPTCHA de la page de contact Shopify

Lire l’article
Sécurité des en-têtes

Vérification de l'en-tête Cross-Origin-Resource-Policy

Lire l’article
Sécurité du CMS

Vérification de la protection de la page de connexion administrateur Drupal

Lire l’article
Sécurité du CMS

Vérification de la version de WordPress

Lire l’article
Sécurité des formulaires

Vérification de la présence de CAPTCHA sur la page d'administration

Lire l’article
Fichiers sensibles

Vérification du fichier robots.txt

Lire l’article
Sécurité du CMS

Vérification de l’accès à l’administration PrestaShop

Lire l’article
Sécurité des en-têtes

Vérification de l’en-tête Referrer-Policy

Lire l’article
Sécurité des formulaires

Vérification de l’authentification à deux facteurs (2FA)

Lire l’article
Exposition de données

Vérification de l’exposition des clés API

Lire l’article
Configuration serveur

Vérification de l’affichage des erreurs PHP sur PrestaShop

Lire l’article
Sécurité des formulaires

Vérification de la présence de CAPTCHA sur la page d'inscription

Lire l’article
Configuration serveur

Vérification de la sécurité des dossiers d'upload sur Shopify

Lire l’article
Sécurité des communications

Vérification des vulnérabilités CVE connues sur les technologies utilisées

Lire l’article
Fichiers sensibles

Vérification de l’exposition des logs de Joomla

Lire l’article
Sécurité des en-têtes

Vérification de l’en-tête X-Content-Type-Options: nosniff

Lire l’article
Fichiers sensibles

Vérification de l’exposition des fichiers de sauvegarde Joomla

Lire l’article
Sécurité du CMS

Vérification de l’accès à xmlrpc.php

Lire l’article
Configuration serveur

Vérification de l’indexation du dossier d’upload Drupal (sites/default/files/)

Lire l’article
Fichiers sensibles

Vérification de l’accès au fichier env.php de Magento

Lire l’article
Fichiers sensibles

Vérification de l’exposition des fichiers de développement

Lire l’article
Fichiers sensibles

Vérification de l’accès au fichier wp-config.php

Lire l’article
Sécurité des formulaires

Vérification de la protection par CAPTCHA de la page de réinitialisation de mot de passe Shopify

Lire l’article
Sécurité des formulaires

Vérification de la présence de CAPTCHA sur le formulaire de réinitialisation de mot de passe

Lire l’article
Sécurité des formulaires

Vérification de la protection contre les injections SQL sur Shopify

Lire l’article
Sécurité du CMS

Vérification de l'accès à l'interface d'administration Joomla

Lire l’article
Configuration serveur

Vérification de l’indexation des dossiers d’upload PrestaShop

Lire l’article
Conformité légale

Vérification de la présence d’un bandeau de consentement aux cookies sur Shopify

Lire l’article
Sécurité du CMS

Vérification de l’accès à l’API REST de WordPress

Lire l’article
Sécurité des formulaires

Vérification de la présence de CAPTCHA sur le formulaire de contact

Lire l’article
Sécurité du CMS

Vérification de l’accès au cron de Joomla

Lire l’article
Fichiers sensibles

Vérification de l’exposition des logs Magento

Lire l’article
Sécurité des formulaires

Vérification de la protection par CAPTCHA de l’administration Shopify

Lire l’article
Fichiers sensibles

Vérification de l’exposition des fichiers de sauvegarde PrestaShop

Lire l’article
Configuration serveur

Vérification de l'affichage des erreurs PHP sur Magento

Lire l’article
Sécurité des en-têtes

Vérification de l'en-tête Referrer-Policy sur Shopify

Lire l’article
Configuration serveur

Vérification de l’indexation des répertoires

Lire l’article
Configuration serveur

Vérification de l’indexation du dossier d’upload Joomla (images/)

Lire l’article
Exposition de données

Vérification de l'exposition des informations d'environnement Shopify

Lire l’article
Sécurité des communications

Vérification du flag HttpOnly sur les cookies de session Joomla

Lire l’article
Sécurité du CMS

Vérification de la restriction d’accès à l’administration Shopify

Lire l’article
Configuration serveur

Vérification de l’accès aux outils d’administration de base de données

Lire l’article
Sécurité des en-têtes

Vérification de l'en-tête Permissions-Policy sur Shopify

Lire l’article
Configuration serveur

Vérification de l'affichage des erreurs sur Shopify

Lire l’article
Configuration serveur

Vérification de la protection des dossiers d’upload (fichiers .htaccess, index.html)

Lire l’article
Sécurité du CMS

Vérification de l’exposition de l’API Storefront Shopify

Lire l’article
Sécurité des en-têtes

Vérification de l’en-tête X-Frame-Options

Lire l’article
Sécurité du CMS

Vérification des vulnérabilités du CMS

Lire l’article
Fichiers sensibles

Vérification de l'accès au dossier de cache Magento

Lire l’article
Fichiers sensibles

Vérification de l’exposition des fichiers de configuration

Lire l’article
Fichiers sensibles

Vérification de l'exposition des fichiers de sauvegarde Shopify

Lire l’article
Sécurité des communications

Vérification de la sécurité des cookies

Lire l’article
Fichiers sensibles

Vérification de l’accès au fichier configuration.php de Joomla

Lire l’article
Fichiers sensibles

Vérification de l’exposition des logs de Drupal

Lire l’article
Sécurité du CMS

Vérification de la protection de la page de connexion administrateur Magento

Lire l’article
Conformité légale

Vérification de la présence d’un bandeau de consentement aux cookies

Lire l’article
Fichiers sensibles

Vérification de l'exposition des fichiers de configuration Magento

Lire l’article
Sécurité des en-têtes

Vérification de l’en-tête Content-Security-Policy (CSP)

Lire l’article
Configuration serveur

Vérification de l’affichage des erreurs PHP en production

Lire l’article
Sécurité des communications

Vérification de la configuration SSL/TLS sur Shopify

Lire l’article
Sécurité du CMS

Vérification de l’accès à l’administration Joomla

Lire l’article
Fichiers sensibles

Vérification de l’exposition des fichiers de logs d’installation

Lire l’article
Sécurité du CMS

Vérification de la protection de la page de connexion administrateur Joomla

Lire l’article
Conformité légale

Vérification de la présence d'une page Politique des Cookies

Lire l’article
Sécurité du CMS

Vérification de la protection par mot de passe de la boutique Shopify

Lire l’article
Sécurité des en-têtes

Vérification des en-têtes de sécurité HTTP sur Shopify

Lire l’article
Sécurité des en-têtes

Vérification de l'en-tête Cross-Origin-Opener-Policy

Lire l’article
Sécurité du CMS

Vérification de la version de PrestaShop

Lire l’article
Conformité légale

Vérification de la présence d'une page Politique de Confidentialité

Lire l’article
Sécurité du CMS

Vérification de la version de Shopify

Lire l’article
Exposition de données

Vérification de l’exposition des adresses email

Lire l’article
Fichiers sensibles

Vérification de l’exposition des fichiers de sauvegarde Magento

Lire l’article