NeoDaVe me avisa de la existencia de una herramienta Online para comprobar la seguridad de nuestro blog, gracias NeoDaVe.
Si tenemos un blog con Wordpress instalado debemos tener cuidado con la seguridad de este.
Wp-scanner es una herramienta Online con la cual podremos comprobar que los plugins que tenemos instalados no tengan errores de seguridad o escogiendo una plantilla que no de problemas.. En esta primer versión es capaz de detectar la versión de Wordpress que tenemos instalada, avisándonos en caso que no sea la última, de comprobar que la plantilla no tenga problemas de XSS o de listar los plugins que tenemos instalados.
Hay que modificar la cabecera de nuestra plantilla para poder realizar la comprobación con el fin que no puedan analizar otras personas que nada tengan que ver con nuestro blog. Una vez acabado el análisis se debe quitar el código insertado.
Uff, mejor no os digo lo que encontré en mi análisis y lo reparo xD

Vía: Genbeta