https://shethrive.org.ng
Scan complete
shethrive.org.ng
27 issues detected
Scanned 3 months ago
27
Total
0
Critical
0
High
15
Medium
WordPress version 6.9.4 detected
Plugin 'elementor' v0.2.1: Elementor Website Builder – More Than Just a Page Builder [elementor] < 2.9.10 (closed)
Plugin 'elementor' v0.2.1: Elementor Website Builder – More Than Just a Page Builder [elementor] < 3.1.4 (closed)
Plugin 'elementor' v0.2.1: Elementor Website Builder – More Than Just a Page Builder [elementor] < 3.1.4 (closed)
Plugin 'elementor' v0.2.1: Elementor Website Builder – More Than Just a Page Builder [elementor] < 3.1.4 (closed)
Plugin 'elementor' v0.2.1: Elementor Website Builder – More Than Just a Page Builder [elementor] < 3.0.14 (closed)
Plugin 'elementor' v0.2.1: Elementor Website Builder – More Than Just a Page Builder [elementor] < 2.9.3 (closed)
Plugin 'elementor' v0.2.1: Elementor Website Builder – More Than Just a Page Builder [elementor] < 2.9.14 (closed)
Plugin 'elementor' v0.2.1: Elementor Website Builder – More Than Just a Page Builder [elementor] < 2.9.6 (closed)
Plugin 'elementor' v0.2.1: Elementor Website Builder – More Than Just a Page Builder [elementor] < 2.9.9 (closed)
Plugin 'elementor' v0.2.1: Elementor Website Builder – More Than Just a Page Builder [elementor] < 1.8.0 (closed)
Plugin 'mousewheel-smooth-scroll' v1.1.19: MouseWheel Smooth Scroll <= 5.6 - Plugin's Setting Update via Cross-Site Request Forgery
WP_DEBUG is disabled (no PHP errors visible)
PHP 8.1.30 detected — end of life since Dec 2025
How to fix: Upgrade PHP to 8.2+ via your hosting control panel. Outdated PHP receives no security patches.
X-Powered-By header exposed: PHP/8.1.30 — reveals server software
How to fix: Hide X-Powered-By header. In php.ini set expose_php = Off, or add Header unset X-Powered-By to .htaccess.
Missing security header: X-Frame-Options -- Prevents clickjacking attacks
How to fix: Add to .htaccess: Header always set X-Frame-Options "SAMEORIGIN" — prevents clickjacking attacks.
Missing security header: X-Content-Type-Options -- Prevents MIME-type sniffing
How to fix: Add to .htaccess: Header always set X-Content-Type-Options "nosniff" — prevents MIME-type sniffing.
Missing security header: Strict-Transport-Security -- Enforces HTTPS connections
How to fix: Add to .htaccess or nginx: Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
Missing security header: Content-Security-Policy -- Controls resource loading
Missing security header: Referrer-Policy -- Controls referrer information
Missing security header: Permissions-Policy -- Controls browser feature access
SSL certificate valid (67 days remaining) — issued by Let's Encrypt
HTTP correctly redirects to HTTPS
REST API user enumeration blocked
wp-cron.php is publicly accessible (potential DDoS vector)
/wp-cron.php
How to fix: Disable WP-Cron in wp-config.php with define("DISABLE_WP_CRON", true) and use a real server cron job instead.
No external scripts detected
Checked against 11 blacklist services
We found critical security issues. Our experts can clean your site and fix all vulnerabilities within 24 hours.
Get Expert Cleanup — $49