Lios Security Expert AI – Plugin de Seguridad WordPress con IA

wordpress-scanner-plugin-with-AI


PROBLEMA QUE RESUELVE


Los plugins de WordPress son una de las principales superficies de ataque en sitios web. Revisar manualmente cada plugin y version instalada contra miles de vulnerabilidades conocidas (CVE, WPScan, Patchstack) es tedioso, propenso a errores y requiere conocimiento en ciberseguridad. Este plugin automatiza esa auditoria usando IA.


TECNOLOGIAS


PHP 8.x, WordPress Cron API, Google Gemini 3.1 Pro Preview API, wp_mail() para notificaciones.


COMO FUNCIONA


Al activarse, programa un escaneo semanal automatico sin interfaz visible. La tarea cron obtiene la lista de todos los plugins instalados (activos e inactivos) con sus versiones usando get_plugins() de WordPress. Luego construye un prompt de auditoria que envia a Google Gemini, que analiza cada plugin contra bases de vulnerabilities en tiempo real. Si encuentra fallos, genera un reporte HTML con tabla de hallazgos (plugin, CVE, criticidad, descripcion, mitigacion) y lo envia por correo. Si no hay vulnerabilidades, simplemente lo registra en el log.


LOGICA CLAVE


El prompt contiene reglas estrictas para evitar falsos positivos: solo reporta un CVE si afecta explicitamente la version exacta instalada, sin inferencias. Diferencia estrictamente plugins normales de versiones Pro. Implementa reintentos con backoff exponencial (hasta 5 intentos) para manejar errores de la API. Valida todas las constantes sensibles (API key, emails) antes de usarlas y sanitiza el HTML del reporte con wp_kses() antes de enviarlo.


DEPENDENCIA


Unicamente la API de Google Gemini. Funciona completamente dentro del ecosistema nativo de WordPress.

Jefferson Espinoza
Scroll al inicio