wpscan_scan
Identifies WordPress security weaknesses by scanning for vulnerable plugins, themes, and user accounts, providing findings for penetration testing.
Instructions
WordPress vulnerability scanner using WPScan. url: WordPress site URL (e.g. 'http://example.com') enumerate: what to enumerate — comma-separated: vp=vulnerable plugins, vt=vulnerable themes, u=users, p=all plugins, t=all themes, tt=timthumbs, cb=config backups, dbe=db exports, m=media api_token: WPScan API token for vulnerability data (get free at wpscan.com) detection_mode: mixed (default), passive, aggressive random_user_agent: randomize user agent per request disable_tls_checks: disable SSL certificate verification throttle_ms: milliseconds between requests (0 = no throttle)
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| url | Yes | ||
| api_token | No | ||
| enumerate | No | vp,vt,u | |
| throttle_ms | No | ||
| detection_mode | No | mixed | |
| random_user_agent | No | ||
| disable_tls_checks | No |