Cleanr Engine 1.45 SHA-256 YARA PHP del sitio: nunca solo lectura hasta Apply

11 Sep 2026

Por qué WP Cleanr no ejecuta el PHP del sitio que analiza

El árbol WordPress en disco es entrada hostil. Si el escáner hace include de version.php, se ha convertido en el objetivo.

Plugins, uploads y hasta el “core” pueden contener lo que un atacante escribió. Por eso Cleanr Engine lee ficheros como bytes. Versión y cabeceras se parsean como texto, con tope. El recorrido no sale del root. Los enlaces simbólicos no se siguen. Un match YARA o heurístico es una fila del informe, no un borrado.

Es más lento que “ejecutar WordPress y ver”. También es la única forma de que el producto siga siendo un escáner y no un segundo vector. Relacionado: cómo funciona, scan profundo.

Listo para escanear

Comprueba un WordPress público en segundos

Sin cuenta. Sin contraseñas. Solo superficie HTTP. El motor nunca ejecuta PHP del sitio.