wpscan_scan
Scan WordPress sites for vulnerabilities, enumerate plugins, themes, and users, and identify security issues.
Instructions
Scan a WordPress site for vulnerabilities, plugins, themes, and users using WPScan.
Args: url: WordPress site URL (e.g. https://example.com). enumerate: Enumeration options — vp (vulnerable plugins), vt (vulnerable themes), u (users), ap (all plugins), at (all themes), cb (config backups), dbe (db exports). api_token: WPScan API token for vulnerability database lookups (optional but recommended). threads: Number of concurrent threads (default 5, max 20). timeout: Override default timeout in seconds.
Returns: WordPress version, vulnerable plugins/themes, user enumeration, and security issues.
Note: - Free WPScan API token at https://wpscan.com provides 75 daily requests. - Target must be in tengu.toml [targets].allowed_hosts.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| url | Yes | ||
| threads | No | ||
| timeout | No | ||
| api_token | No | ||
| enumerate | No | vp,vt,u |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
No arguments | |||