tools_wpscan
Scan WordPress sites for known vulnerabilities, enumerate plugins, themes, and users, and retrieve detailed vulnerability data using an optional WPScan API token.
Instructions
Execute WPScan WordPress vulnerability scanner.
Args: url: Target WordPress URL additional_args: Extra wpscan arguments api_token: WPScan API token for vulnerability data lookups enumerate: Enumeration options (e.g., 'vp' for vulnerable plugins, 'u' for users) output_format: Output format — 'cli', 'json', or 'cli-no-colour' (default: cli)
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| url | Yes | ||
| api_token | No | ||
| enumerate | No | ||
| output_format | No | cli | |
| additional_args | No |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| result | Yes |