Cleanr Engine 1.45 SHA-256 YARA PHP del sitio: nunca solo lectura hasta Apply

Diario

Diario WP Cleanr

Cómo se comporta de verdad el escáner. Sin samples de malware, sin payloads, sin tutoriales para escribirlos.

WordPress como datos no confiables

2026-09-11

La instalación WordPress analizada es dato no confiable. Cleanr Engine no hace include, eval ni lanza WP-CLI. Esa restricción es el producto, no una nota a pie.

Escáner HTTP frente a análisis profundo

2026-09-11

El escáner HTTP gratis no autentica. El escáner profundo calcula hashes, mira integridad y puntúa YARA/heurística. No son la misma superficie de producto.

PHP en uploads es evidencia

2026-09-11

Un PHP bajo wp-content/uploads se puntúa como php_in_uploads. El motor no lo ejecuta. La cuarentena sigue exigiendo Apply. Este artículo no incluye samples.

El connector no es un escáner

2026-09-11

El plugin WordPress enjaula lecturas bajo ABSPATH con HMAC. No busca malware y no aplica clean ni harden. Esas tareas siguen en SSH.

RSS

Listo para escanear

Comprueba un WordPress público en segundos

Sin cuenta. Sin contraseñas. Solo superficie HTTP. El motor nunca ejecuta PHP del sitio.