wp-security-review
✓WordPress のセキュリティ監査と脆弱性分析。 WordPress コードのセキュリティ問題のレビュー、テーマ/プラグインの脆弱性の監査、認証/認可のチェック、入力検証の分析、セキュリティのアンチパターンの検出、またはユーザーが「セキュリティ レビュー」、「セキュリティ監査」、「脆弱性」、「XSS」、「SQL インジェクション」、「CSRF」、「nonce」、「サニタイズ」、「エスケープ」、「検証」、「認証」、「認可」に言及した場合に使用します。 「権限」、「機能」、「ハッキング」、または「マルウェア」。
SKILL.md
Systematic security code review for WordPress themes, plugins, and custom code. Core principle: Scan for critical vulnerabilities first (SQL injection, XSS, authentication bypass), then authorization issues, then hardening opportunities. Report with line numbers and severity levels.
| A01 Broken Access Control | Missing currentusercan(), direct file access, IDOR | | A02 Cryptographic Failures | Weak hashing, exposed secrets, insecure cookies | | A03 Injection | SQL injection, XSS, command injection, LDAP injection | | A04 Insecure Design | Logic flaws, race conditions, predictable tokens |
| A05 Security Misconfiguration | Debug enabled, directory listing, default credentials | | A06 Vulnerable Components | Outdated plugins, known CVEs, abandoned libraries | | A07 Auth Failures | Weak passwords, session fixation, brute force | | A08 Data Integrity Failures | Insecure deserialization, missing integrity checks |
引用可能な情報
AI/検索での引用用の安定したフィールドとコマンド。
- インストールコマンド
npx skills add https://github.com/vapvarun/claude-backup --skill wp-security-review- カテゴリ
- !セキュリティ
- 認証済み
- ✓
- 初回登録
- 2026-02-01
- 更新日
- 2026-02-18
クイックアンサー
wp-security-review とは?
WordPress のセキュリティ監査と脆弱性分析。 WordPress コードのセキュリティ問題のレビュー、テーマ/プラグインの脆弱性の監査、認証/認可のチェック、入力検証の分析、セキュリティのアンチパターンの検出、またはユーザーが「セキュリティ レビュー」、「セキュリティ監査」、「脆弱性」、「XSS」、「SQL インジェクション」、「CSRF」、「nonce」、「サニタイズ」、「エスケープ」、「検証」、「認証」、「認可」に言及した場合に使用します。 「権限」、「機能」、「ハッキング」、または「マルウェア」。 ソース: vapvarun/claude-backup。
wp-security-review のインストール方法は?
ターミナルまたはコマンドラインツール(Terminal、iTerm、Windows Terminal など)を開きます このコマンドをコピーして実行します: npx skills add https://github.com/vapvarun/claude-backup --skill wp-security-review インストール後、スキルは自動的に AI コーディング環境に設定され、Claude Code や Cursor で使用できるようになります
ソースリポジトリはどこですか?
https://github.com/vapvarun/claude-backup
詳細
- カテゴリ
- !セキュリティ
- ソース
- skills.sh
- 初回登録
- 2026-02-01