wp-security-review
✓Auditoría de seguridad de WordPress y análisis de vulnerabilidades. Úselo al revisar el código de WordPress en busca de problemas de seguridad, auditar temas/complementos en busca de vulnerabilidades, comprobar la autenticación/autorización, analizar la validación de entradas o detectar antipatrones de seguridad, o cuando el usuario menciona "revisión de seguridad", "auditoría de seguridad", "vulnerabilidad", "XSS", "inyección SQL", "CSRF", "nonce", "desinfectar", "escape", "validar", "autenticación", "autorización", "permisos", "capacidades", "pirateado" o "malware".
Instalación
SKILL.md
Systematic security code review for WordPress themes, plugins, and custom code. Core principle: Scan for critical vulnerabilities first (SQL injection, XSS, authentication bypass), then authorization issues, then hardening opportunities. Report with line numbers and severity levels.
| A01 Broken Access Control | Missing currentusercan(), direct file access, IDOR | | A02 Cryptographic Failures | Weak hashing, exposed secrets, insecure cookies | | A03 Injection | SQL injection, XSS, command injection, LDAP injection | | A04 Insecure Design | Logic flaws, race conditions, predictable tokens |
| A05 Security Misconfiguration | Debug enabled, directory listing, default credentials | | A06 Vulnerable Components | Outdated plugins, known CVEs, abandoned libraries | | A07 Auth Failures | Weak passwords, session fixation, brute force | | A08 Data Integrity Failures | Insecure deserialization, missing integrity checks |
Datos (listos para citar)
Campos y comandos estables para citas de IA/búsqueda.
- Comando de instalación
npx skills add https://github.com/vapvarun/claude-backup --skill wp-security-review- Fuente
- vapvarun/claude-backup
- Categoría
- !Seguridad
- Verificado
- ✓
- Primera vez visto
- 2026-02-01
- Actualizado
- 2026-02-18
Respuestas rápidas
¿Qué es wp-security-review?
Auditoría de seguridad de WordPress y análisis de vulnerabilidades. Úselo al revisar el código de WordPress en busca de problemas de seguridad, auditar temas/complementos en busca de vulnerabilidades, comprobar la autenticación/autorización, analizar la validación de entradas o detectar antipatrones de seguridad, o cuando el usuario menciona "revisión de seguridad", "auditoría de seguridad", "vulnerabilidad", "XSS", "inyección SQL", "CSRF", "nonce", "desinfectar", "escape", "validar", "autenticación", "autorización", "permisos", "capacidades", "pirateado" o "malware". Fuente: vapvarun/claude-backup.
¿Cómo instalo wp-security-review?
Abre tu terminal o herramienta de línea de comandos (Terminal, iTerm, Windows Terminal, etc.) Copia y ejecuta este comando: npx skills add https://github.com/vapvarun/claude-backup --skill wp-security-review Una vez instalado, el skill se configurará automáticamente en tu entorno de programación con IA y estará listo para usar en Claude Code o Cursor
¿Dónde está el repositorio de origen?
https://github.com/vapvarun/claude-backup
Detalles
- Categoría
- !Seguridad
- Fuente
- skills.sh
- Primera vez visto
- 2026-02-01