AGENCY puede descubrir instalaciones WordPress en un cPanel vía WHM. El token vive en un fichero. No se lee wp-config.php. Se rechazan hosts privados y loopback. El import crea sitios SSH o SFTP; el análisis es la misma cola de tareas.
WHM lista cuentas y rutas. No se convierte en un escáner de malware como root en cada usuario. Tras importar, Cleanr Engine escanea por SSH o el connector (solo lectura). Clean y harden siguen exigiendo SSH.
Listo para escanear
Comprueba un WordPress público en segundos
Sin cuenta. Sin contraseñas. Solo superficie HTTP. El motor nunca ejecuta PHP del sitio.