·wp-security-review
!

wp-security-review

vapvarun/claude-backup

Auditoría de seguridad de WordPress y análisis de vulnerabilidades. Úselo al revisar el código de WordPress en busca de problemas de seguridad, auditar temas/complementos en busca de vulnerabilidades, comprobar la autenticación/autorización, analizar la validación de entradas o detectar antipatrones de seguridad, o cuando el usuario menciona "revisión de seguridad", "auditoría de seguridad", "vulnerabilidad", "XSS", "inyección SQL", "CSRF", "nonce", "desinfectar", "escape", "validar", "autenticación", "autorización", "permisos", "capacidades", "pirateado" o "malware".

8Instalaciones·0Tendencia·@vapvarun

Instalación

$npx skills add https://github.com/vapvarun/claude-backup --skill wp-security-review

SKILL.md

Systematic security code review for WordPress themes, plugins, and custom code. Core principle: Scan for critical vulnerabilities first (SQL injection, XSS, authentication bypass), then authorization issues, then hardening opportunities. Report with line numbers and severity levels.

| A01 Broken Access Control | Missing currentusercan(), direct file access, IDOR | | A02 Cryptographic Failures | Weak hashing, exposed secrets, insecure cookies | | A03 Injection | SQL injection, XSS, command injection, LDAP injection | | A04 Insecure Design | Logic flaws, race conditions, predictable tokens |

| A05 Security Misconfiguration | Debug enabled, directory listing, default credentials | | A06 Vulnerable Components | Outdated plugins, known CVEs, abandoned libraries | | A07 Auth Failures | Weak passwords, session fixation, brute force | | A08 Data Integrity Failures | Insecure deserialization, missing integrity checks |

Ver original

Datos (listos para citar)

Campos y comandos estables para citas de IA/búsqueda.

Comando de instalación
npx skills add https://github.com/vapvarun/claude-backup --skill wp-security-review
Categoría
!Seguridad
Verificado
Primera vez visto
2026-02-01
Actualizado
2026-02-18

Respuestas rápidas

¿Qué es wp-security-review?

Auditoría de seguridad de WordPress y análisis de vulnerabilidades. Úselo al revisar el código de WordPress en busca de problemas de seguridad, auditar temas/complementos en busca de vulnerabilidades, comprobar la autenticación/autorización, analizar la validación de entradas o detectar antipatrones de seguridad, o cuando el usuario menciona "revisión de seguridad", "auditoría de seguridad", "vulnerabilidad", "XSS", "inyección SQL", "CSRF", "nonce", "desinfectar", "escape", "validar", "autenticación", "autorización", "permisos", "capacidades", "pirateado" o "malware". Fuente: vapvarun/claude-backup.

¿Cómo instalo wp-security-review?

Abre tu terminal o herramienta de línea de comandos (Terminal, iTerm, Windows Terminal, etc.) Copia y ejecuta este comando: npx skills add https://github.com/vapvarun/claude-backup --skill wp-security-review Una vez instalado, el skill se configurará automáticamente en tu entorno de programación con IA y estará listo para usar en Claude Code o Cursor

¿Dónde está el repositorio de origen?

https://github.com/vapvarun/claude-backup