WordPress.org

Plugin Directory

Wordfence Security – Zapora sieciowa, Skanowanie Malware i Bezpieczeństwo logowania

Wordfence Security – Zapora sieciowa, Skanowanie Malware i Bezpieczeństwo logowania

Opis

NAJPOPULARNIEJSZY FIREWALL I SKANER BEZPIECZEŃSTWA DLA WORDPRESS

Bezpieczeństwo WordPressa wymaga zespołu oddanych analityków, którzy badają najnowsze warianty złośliwego oprogramowania i luki w zabezpieczeniach WordPressa, przekształcają je w reguły zapory sieciowej i sygnatury złośliwego oprogramowania, a następnie udostępniają je klientom w czasie rzeczywistym.

Wybierz odpowiednią dla siebie ochronę: Wordfence bezpłatna, Premium, Opieka lub Reagowanie

Wordfence jest powszechnie uznawany za najlepszy zespół badawczy ds. bezpieczeństwa WordPress na świecie. Nasza wtyczka zapewnia kompleksowy zestaw funkcji bezpieczeństwa, a badania naszego zespołu stanowią siłę napędową naszej wtyczki i zapewniają poziom bezpieczeństwa, z którego jesteśmy znani.

W Wordfence bezpieczeństwo WordPress nie jest działem naszej działalności – bezpieczeństwo WordPress to wszystko, co robimy. Zatrudniamy globalny, 24-godzinny, dedykowany zespół reagowania na incydenty, który zapewnia naszym priorytetowym klientom 1-godzinny czas reakcji na każdy incydent bezpieczeństwa.

Dla naszego globalnego zespołu ds. bezpieczeństwa słońce nigdy nie zachodzi, a my korzystamy z zaawansowanej platformy analizy zagrożeń, aby gromadzić, analizować i tworzyć przełomowe badania nad najnowszymi zagrożeniami bezpieczeństwa.

Wordfence Security obejmuje zaporę końcową, skaner złośliwego oprogramowania, solidne funkcje zabezpieczeń logowania, podgląd ruchu na żywo i wiele innych. Nasz Kanał obrony przed zagrożeniami wyposaża Wordfence w najnowsze reguły zapory, sygnatury złośliwego oprogramowania i złośliwe adresy IP, których potrzebuje, aby zapewnić bezpieczeństwo Twojej witryny.

Dzięki funkcji 2FA i zestawowi dodatkowych funkcji Wordfence jest najbardziej kompleksowym rozwiązaniem zabezpieczającym WordPress, jakie jest dostępne.

🔥 ZAPORA WORDPRESS

  • Zapora aplikacji internetowych identyfikuje i blokuje złośliwy ruch. Zbudowany i utrzymywany przez duży zespół skupiony w 100% na bezpieczeństwie WordPress.
  • Aktualizacje reguł zapory sieciowej w czasie rzeczywistym i sygnatur złośliwego oprogramowania [Premium] za pośrednictwem kanału Kanał obrony przed zagrożeniami (wersja bezpłatna jest opóźniona o 30 dni).
  • Blokowana lista adresów IP w czasie rzeczywistym [Premium] blokuje wszystkie żądania z najbardziej złośliwych adresów IP, chroniąc Twoją witrynę i zmniejszając obciążenie.
  • Chroni Twoją witrynę w punkcie końcowym, umożliwiając głęboką integrację z WordPress. W przeciwieństwie do alternatyw w chmurze, nie łamie szyfrowania, nie można go ominąć i nie może wyciekać danych.
  • Zintegrowany skaner złośliwego oprogramowania blokuje żądania zawierające złośliwy kod lub treść.
  • Ochrona przed brutalną siłą poprzez ograniczenie prób logowania.

📡 SKANER BEZPIECZEŃSTWA WORDPRESS

  • Skaner złośliwego oprogramowania sprawdza pliki główne, motywy i wtyczki pod kątem złośliwego oprogramowania, nieprawidłowych adresów URL, tylnych furtek, spamu SEO, złośliwych przekierowań i wstrzykiwania kodu.
  • Aktualizacje sygnatur złośliwego oprogramowania w czasie rzeczywistym [Premium] za pośrednictwem kanału Kanał obrony przed zagrożeniami (wersja bezpłatna jest opóźniona o 30 dni).
  • Porównuje z repozytorium WordPress.org Twoje główne pliki, motywy i wtyczki, sprawdza ich integralność i powiadamia Cię o wszelkich zmianach.
  • Napraw pliki WordPress, motywu i wtyczki, które zostały zmienione, nadpisując je nieskazitelną, oryginalną wersją. Usuń wszystkie pliki, które nie pasują do interfejsu Wordfence.
  • Sprawdza Twoją witrynę pod kątem znanych luk w zabezpieczeniach i powiadamia Cię o wszelkich problemach. Ostrzega Cię również o potencjalnych problemach z bezpieczeństwem, gdy wtyczka została zamknięta lub porzucona.
  • Sprawdza bezpieczeństwo Twoich treści poprzez skanowanie zawartości plików, wpisów i komentarzy w poszukiwaniu niebezpiecznych adresów URL i podejrzanej treści.
  • Sprawdza, czy Twoja witryna lub adres IP zostały umieszczone na czarnej liście [Premium] ze względu na szkodliwą aktywność, generowanie spamu lub inne problemy bezpieczeństwa.

🔒 BEZPIECZEŃSTWO LOGOWANIA

📋 DZIENNIK AUDYTU BEZPIECZEŃSTWA [Premium]

  • Dziennik audytu monitoruje wszystkie zmiany i działania w obszarach witryny objętych ochroną bezpieczeństwa.
  • Zdalne, odporne na manipulację przechowywanie danych za pośrednictwem Wordfence Central.
  • Monitoruj zdarzenia i działania od tworzenia i edytowania użytkowników, przez instalację i aktualizację wtyczek/motywów, po zmiany wpisów i stron.
  • Skonfigurowanie rejestrowania wszystkich zdarzeń lub tylko istotnych zdarzeń, w tym wszystkich zdarzeń związanych z uwierzytelnianiem, konfiguracją witryny i funkcjonalnością witryny.

🌐 CENTRUM WORDFENCE

  • Wordfence Central to potężne i wydajne narzędzie do zarządzania bezpieczeństwem wielu witryn w jednym miejscu.
  • Centralne zarządzanie: Skutecznie oceniaj stan bezpieczeństwa wszystkich swoich witryn w jednym widoku. Przeglądaj szczegółowe ustalenia dotyczące bezpieczeństwa bez opuszczania Wordfence Central.
  • Potężne szablony sprawiają, że konfiguracja Wordfence jest niezwykle prosta.
  • Wysoce konfigurowalne alerty mogą być dostarczane za pośrednictwem poczty e-mail, SMS lub Slack. Popraw stosunek sygnału do szumu, wykorzystując opcje poziomu ważności i opcję codziennego podsumowania.
  • Śledź i powiadamiaj o ważnych zdarzeniach związanych z bezpieczeństwem, w tym logowaniach administratorów, naruszeniach haseł i wzroście aktywności ataków.
  • Bezpłatne korzystanie z nieograniczonej liczby witryn.

🛠️ NARZĘDZIA BEZPIECZEŃSTWA

  • Ruch na żywo monitoruje w czasie rzeczywistym wizyty i próby włamań, które nie są widoczne w innych pakietach analitycznych, w tym pochodzenie, adres IP, porę dnia i czas spędzony na stronie.
  • Blokuj atakujących według adresu IP lub twórz zaawansowane reguły oparte na zakresie adresów IP, nazwie hosta, agencie użytkownika i adresie odsyłającym.
  • Blokowanie krajów dostępne w ramach Wordfence Premium.

Zrzuty ekranu

  • Kokpit umożliwia przegląd bezpieczeństwa Twojej witryny, w tym wyświetlanie powiadomień, statystyk ataków i stanu funkcji Wordfence.
  • Zapora chroni Twoją witrynę przed typowymi typami ataków i znanymi lukami w zabezpieczeniach.
  • Skaner bezpieczeństwa Wordfence pozwoli Ci sprawdzić, czy Twoja witryna została naruszona, a także powiadomi Cię o innych problemach z bezpieczeństwem, które wymagają rozwiązania.
  • Wordfence jest wysoce konfigurowalny, z głębokim zestawem opcji dostępnych dla każdej funkcji. Opcje skanowania wysokiego poziomu są pokazane powyżej.
  • Ochrona przed brutalną siłą chroni przed atakami polegającymi na odgadywaniu haseł.
  • Blokuj atakujących według adresu IP, kraju, zakresu adresów IP, nazwy hosta, przeglądarki lub strony odsyłającej.
  • Widok ruchu na żywo w Wordfence pozwala na bieżąco śledzić aktywność w witrynie, w tym ruch botów i próby wykorzystania luk w zabezpieczeniach.
  • Zwiększ bezpieczeństwo logowania dzięki uwierzytelnianiu dwuskładnikowemu.
  • Logowanie jest łatwe dzięki Wordfence 2FA.

Instalacja

Zabezpiecz swoją witrynę, wykonując następujące kroki, aby zainstalować Wordfence:

  1. Zainstaluj Wordfence automatycznie lub poprzez przesłanie pliku ZIP.
  2. Włącz Wordfence poprzez menu „Wtyczki” w WordPressie. Wordfence jest teraz włączony.
  3. Przejdź do menu skanowania i rozpocznij pierwsze skanowanie. Zaplanowane skanowanie również zostanie włączone.
  4. Po zakończeniu pierwszego skanowania pojawi się lista zagrożeń. Przejrzyj je po kolei, aby zabezpieczyć swoją witrynę.
  5. Wejdź na stronę opcji Wordfence i wprowadź swój adres e-mail, aby otrzymywać powiadomienia o bezpieczeństwie pocztą elektroniczną.
  6. Opcjonalnie możesz zmienić poziom bezpieczeństwa lub dostosować opcje zaawansowane, aby ustawić indywidualne opcje skanowania i ochrony dla swojej witryny.
  7. Kliknij opcję menu „Ruch na żywo”, aby obserwować aktywność swojej witryny w czasie rzeczywistym. Świadomość sytuacyjna jest ważną częścią bezpieczeństwa witryny.

Aby zainstalować Wordfence w instalacjach WordPress wielowitrynowych:

  1. Zainstaluj Wordfence za pośrednictwem katalogu wtyczek lub przesyłając plik ZIP.
  2. Włącz sieć Wordfence. Ten krok jest ważny, ponieważ dopóki nie włączysz go sieciowo, Twoje witryny będą widzieć opcję wtyczki w menu wtyczek. Po włączeniu opcja ta znika.
  3. Teraz, gdy Wordfence jest włączony w sieci, pojawi się w menu Administrator sieci. Wordfence nie pojawi się w menu żadnej konkretnej witryny.
  4. Przejdź do menu „Skanuj” i rozpocznij pierwsze skanowanie.
  5. Wordfence przeskanuje wszystkie pliki w Twojej instalacji WordPress, w tym również te znajdujące się w katalogu blogs.dir Twoich witryn.
  6. Ruch na żywo pojawi się dla WSZYSTKICH witryn w Twojej sieci. Jeśli masz system o dużym natężeniu ruchu, możesz chcieć wyłączyć ruch na żywo, co zatrzyma rejestrowanie w DB.
  7. Reguły zapory sieciowej i reguły logowania dotyczą CAŁEGO systemu. Tak więc, jeśli nie uda Ci się zalogować na site1.example.com i site2.example.com, będzie to liczone jako 2 niepowodzenia. Ruch indeksujący jest liczony pomiędzy blogami, więc jeśli trafisz na trzy witryny w sieci, wszystkie wejścia zostaną zsumowane, a wynik będzie liczony jako szybkość uzyskiwania dostępu do systemu.

Najczęściej zadawane pytania

Odwiedź naszą witrynę internetową, aby uzyskać dostęp do oficjalnej dokumentacji, która zawiera opisy funkcji bezpieczeństwa, typowe rozwiązania i kompleksową pomoc.

W jaki sposób Wordfence Security chroni witryny przed atakującymi?

Wtyczka zabezpieczająca WordPress zapewnia najlepszą dostępną ochronę dla Twojej witryny. Zasilana przez stale aktualizowany Kanał obrony przed zagrożeniami, zapora Wordfence zapobiega włamaniom. Wordfence Scan wykorzystuje ten sam zastrzeżony kanał, szybko powiadamiając Cię o problemach z bezpieczeństwem lub o tym, czy Twoja witryna została naruszona. Widok Ruch na żywo zapewnia wgląd w czasie rzeczywistym w ruch i próby włamań na Twojej witrynie. Głęboki zestaw dodatkowych narzędzi uzupełnia najbardziej kompleksowe dostępne rozwiązanie zabezpieczające WordPress.

Jakie funkcje oferuje Wordfence Premium?

Oferujemy klucz Premium API, który zapewnia aktualizacje w czasie rzeczywistym do Kanał obrony przed zagrożeniami, który obejmuje listę blokowanych adresów IP w czasie rzeczywistym, reguły zapory sieciowej i sygnatury złośliwego oprogramowania. Wsparcie Premium, blokowanie krajów, częstsze skanowanie oraz sprawdzanie spamu i spamvertisingu są również zawarte. Kliknij tutaj, aby zapisać się do Wordfence Premium teraz lub po prostu zainstaluj Wordfence za darmo i zacznij chronić swoją witrynę.

W jaki sposób zapora Wordfence WordPress chroni witryny internetowe?

  • Zapora aplikacji internetowych zapobiega włamaniom, identyfikując złośliwy ruch i blokując atakujących zanim będą mogli uzyskać dostęp do Twojej witryny.
  • Kanał obrony przed zagrożeniami automatycznie aktualizuje reguły zapory, które chronią Cię przed najnowszymi zagrożeniami. Członkowie Premium otrzymują wersję w czasie rzeczywistym.
  • Blokuj powszechne zagrożenia bezpieczeństwa WordPress, takie jak fałszywe Googleboty, złośliwe skanowania przeprowadzane przez hakerów i botnety.

Jakie kontrole wykonuje Skaner bezpieczeństwa Wordfence?

  • Skanuje pliki WordPressa, motywy i wtyczki w stosunku do wersji repozytorium WordPress.org, aby sprawdzić ich integralność. Zweryfikuj bezpieczeństwo swojego źródła.
  • Zobacz, jak pliki zostały zmienione. Opcjonalnie napraw zmienione pliki, które są zagrożeniami bezpieczeństwa.
  • Skanuje w poszukiwaniu sygnatur ponad 44 000 znanych wariantów złośliwego oprogramowania, które stanowią zagrożenia dla bezpieczeństwa WordPressa.
  • Skanuje w poszukiwaniu wielu znanych tylnych drzwi, które tworzą luki w zabezpieczeniach, w tym C99, R57, RootShell, Crystal Shell, Matamu, Cybershell, W4cking, Sniper, Predator, Jackal, Phantasma, GFS, Dive, Dx i wiele innych.
  • Ciągle skanuje wszystkie komentarze, wpisy i pliki pod kątem złośliwego oprogramowania i adresów URL phishingowych, w tym wszystkie adresy URL z listy bezpiecznego przeglądania Google, które stanowią zagrożenie dla bezpieczeństwa.
  • Skanuje w poszukiwaniu heurystyk tylnych drzwi, trojanów, podejrzanego kodu i innych problemów z bezpieczeństwem.

Jakie funkcje monitorowania bezpieczeństwa oferuje Wordfence?

  • Zobacz cały swój ruch w czasie rzeczywistym, w tym roboty, ludzi, błędy 404, logowania i wylogowania oraz kto zużywa większość Twojej zawartości. Zwiększa świadomość sytuacyjną zagrożeń bezpieczeństwa, z którymi mierzy się Twoja witryna.
  • Podgląd w czasie rzeczywistym całego ruchu, obejmujący również zautomatyzowane boty, które często stanowią zagrożenie dla bezpieczeństwa, jakiego nigdy nie pokazują pakiety analityczne JavaScript.
  • Ruch w czasie rzeczywistym obejmuje odwrotny DNS i geolokalizację na poziomie miasta. Dowiedz się, z którego obszaru geograficznego pochodzą zagrożenia bezpieczeństwa.
  • Monitoruje przestrzeń dyskową, co ma związek z bezpieczeństwem, gdyż wiele ataków DDoS próbuje wykorzystać całą przestrzeń dyskową, aby uniemożliwić korzystanie z usługi.

Jakie funkcje bezpieczeństwa logowania są uwzględnione

  • Zobacz cały swój ruch w czasie rzeczywistym, w tym roboty, ludzi, błędy 404, logowania i wylogowania oraz kto zużywa większość Twojej zawartości. Zwiększa świadomość sytuacyjną zagrożeń bezpieczeństwa, z którymi mierzy się Twoja witryna.
  • Podgląd w czasie rzeczywistym całego ruchu, obejmujący również zautomatyzowane boty, które często stanowią zagrożenie dla bezpieczeństwa, jakiego nigdy nie pokazują pakiety analityczne JavaScript.
  • Ruch w czasie rzeczywistym obejmuje odwrotny DNS i geolokalizację na poziomie miasta. Dowiedz się, z którego obszaru geograficznego pochodzą zagrożenia bezpieczeństwa.
  • Monitoruje przestrzeń dyskową, co ma związek z bezpieczeństwem, gdyż wiele ataków DDoS próbuje wykorzystać całą przestrzeń dyskową, aby uniemożliwić korzystanie z usługi.

W jaki sposób zostanę powiadomiony, jeśli moja witryna będzie miała problem z bezpieczeństwem?

Wordfence wysyła alerty bezpieczeństwa za pośrednictwem poczty e-mail. Po zainstalowaniu Wordfence skonfigurujesz listę adresów e-mail, na które będą wysyłane alerty bezpieczeństwa. Gdy otrzymasz alert bezpieczeństwa, upewnij się, że zajmiesz się nim niezwłocznie, aby zapewnić bezpieczeństwo swojej witryny.

Czy potrzebuję wtyczki zabezpieczającej, takiej jak Wordfence, jeśli używam zapory sieciowej w chmurze (WAF)?

Wordfence zapewnia prawdziwe bezpieczeństwo punktu końcowego dla Twojej witryny WordPress. W przeciwieństwie do zapór sieciowych opartych na chmurze, Wordfence działa w środowisku WordPress, zapewniając mu wiedzę, taką jak to, czy użytkownik jest zalogowany, jego tożsamość i jaki ma poziom dostępu. Wordfence używa poziomu dostępu użytkownika w ponad 80% reguł zapory sieciowej, których używa do ochrony witryn WordPress. Dowiedz się więcej o problemie tożsamości Cloud WAF tutaj. Ponadto zapory sieciowe oparte na chmurze można ominąć, pozostawiając Twoją witrynę narażoną na ataki. Ponieważ Wordfence jest integralną częścią punktu końcowego (Twojej witryny WordPress), nie można go ominąć. Dowiedz się więcej o problemie obejścia Cloud WAF tutaj. Aby w pełni chronić inwestycję, którą poczyniłeś w swoją witrynę, musisz zastosować podejście do bezpieczeństwa oparte na głębokiej obronie. Wordfence stosuje takie podejście.

Jakie funkcje blokowania oferuje Wordfence?

  • Blokowanie znanych atakujących w czasie rzeczywistym. Jeśli inna witryna używająca Wordfence zostanie zaatakowana i zablokuje atakującego, Twoja witryna zostanie automatycznie chroniona.
  • Blokuj całe złośliwe sieci. Obejmuje zaawansowane IP i WHOIS domen, aby zgłaszać złośliwe IP lub sieci i blokować całe sieci za pomocą zapory. Zgłaszaj zagrożenia bezpieczeństwa WordPress właścicielowi sieci.
  • Ogranicz przepustowość lub zablokuj zagrożenia bezpieczeństwa WordPress, takie jak agresywne programy indeksujące, scrapujące i boty skanujące bezpieczeństwo Twojej witryny w poszukiwaniu luk.
  • Wybierz, czy chcesz blokować lub ograniczać przepustowość użytkowników i robotów łamiących zasady bezpieczeństwa WordPressa.
  • Użytkownicy Premium mogą również blokować kraje i planować skanowanie w określonych godzinach i z większą częstotliwością.

Czym Wordfence wyróżnia się na tle innych wtyczek zabezpieczających WordPress?

  • Wordfence Security zapewnia zaporę WordPress opracowaną specjalnie dla WordPress i blokuje atakujących szukających luk w zabezpieczeniach Twojej witryny. Zapora jest obsługiwana przez nasz kanał Kanał obrony przed zagrożeniami, który jest stale aktualizowany w miarę pojawiania się nowych zagrożeń. Klienci Premium otrzymują aktualizacje w czasie rzeczywistym.
  • Wordfence weryfikuje integralność kodu źródłowego Twojej witryny względem oficjalnego repozytorium WordPress i pokazuje zmiany.
  • Skanowanie Wordfence sprawdza wszystkie pliki, komentarze i wpisy pod kątem adresów URL na liście bezpiecznego przeglądania Google. Jesteśmy jedyną wtyczką oferującą to bardzo ważne ulepszenie bezpieczeństwa.
  • Skanowanie Wordfence nie wykorzystuje dużej ilości pasma, ponieważ wszystkie skanowania bezpieczeństwa odbywają się na serwerze internetowym, dzięki czemu są bardzo szybkie.
  • Wordfence w pełni obsługuje funkcję WordPress wielowitrynowy, co oznacza, że ​​możesz przeskanować pod kątem bezpieczeństwa każdy blog w swojej instalacji wielowitrynowej za pomocą jednego kliknięcia.
  • Wordfence obejmuje uwierzytelnianie dwuskładnikowe, co stanowi najbezpieczniejszą metodę zatrzymania atakujących siłowo.
  • Wordfence w pełni obsługuje protokół IPv6, co oznacza, że ​​możesz wyszukiwać lokalizację adresów IPv6, blokować zakresy adresów IPv6, wykrywać kraj IPv6, wyszukiwać adresy IPv6 w bazie whois i korzystać z wielu innych funkcji.

Czy Wordfence spowolni moją witrynę internetową?

Nie. Wordfence Security jest niezwykle szybki i wykorzystuje takie techniki, jak buforowanie własnych danych konfiguracyjnych, aby uniknąć przeszukiwania baz danych i blokowania złośliwych ataków, które mogłyby spowolnić działanie Twojej witryny.

A co, jeżeli moja witryna już została zhakowana?

Wordfence Security jest w stanie naprawić pliki WordPressa, motywy i wtyczki w witrynach, których bezpieczeństwo jest już naruszone. Możesz skorzystać z tego przewodnika, jak oczyścić zhakowaną witrynę za pomocą Wordfence. Jeśli czyścisz swoją witrynę po włamaniu, pamiętaj, że bezpieczeństwo witryny nie może być zagwarantowane, dopóki nie wykonasz pełnej ponownej instalacji, jeśli Twoja witryna została zhakowana. Zalecamy korzystanie z Wordfence Security tylko w celu uruchomienia witryny w celu odzyskania danych potrzebnych do wykonania pełnej ponownej instalacji. Jeśli potrzebujesz pomocy w kwestii bezpieczeństwa, sprawdź Wordfence Opieka, który oferuje praktyczne wsparcie naszego zespołu, w tym radzenie sobie z zhakowaną witryną. W przypadku witryn o znaczeniu krytycznym zapoznaj się z Wordfence Reagowanie.

Czy Wordfence Security obsługuje protokół IPv6?

Tak. W pełni obsługujemy IPv6 ze wszystkimi funkcjami bezpieczeństwa, w tym blokowanie krajów, blokowanie zakresów, wyszukiwanie miast, wyszukiwanie whois i wszystkie inne funkcje bezpieczeństwa. Jeśli nie używasz IPv6, Wordfence będzie również świetnie działać na Twojej stronie. Jesteśmy w pełni kompatybilni zarówno z IPv4, jak i IPv6, niezależnie od tego, czy używasz obu, czy tylko jednego schematu adresowania.

Czy Wordfence Security obsługuje instalacje wielowitrynowe?

Tak. WordPress wielowitrynowy jest w pełni obsługiwany. Używając Wordfence możesz przeskanować każdy blog w swojej sieci pod kątem złośliwego oprogramowania za pomocą jednego kliknięcia. Jeśli któryś z Twoich klientów opublikuje stronę lub wpis ze znanym adresem URL złośliwego oprogramowania, który zagraża całej Twojej domenie umieszczeniem na czarnej liście Google, powiadomimy Cię o tym podczas następnego skanowania.

Jakie opcje wsparcia są dostępne dla użytkowników Wordfence?

Zapewnienie doskonałej obsługi klienta jest dla nas bardzo ważne. Nasi bezpłatni użytkownicy otrzymują wsparcie na poziomie wolontariuszy na naszych forach wsparcia. Klienci Wordfence Premium otrzymują płatne wsparcie oparte na zgłoszeniach. Klienci Wordfence Opieka otrzymują praktyczne wsparcie, w tym pomoc w przypadku incydentów bezpieczeństwa i coroczny audyt bezpieczeństwa. Klienci Wordfence Reagowanie otrzymują całodobowe wsparcie przez cały rok od naszego zespołu reagowania na incydenty, z czasem reakcji wynoszącym 1 godzinę i maksymalnie 24 godzinami na rozwiązanie problemu bezpieczeństwa.

Gdzie mogę dowiedzieć się więcej o bezpieczeństwie WordPressa?

Centrum nauki bezpieczeństwa WordPress zostało zaprojektowane dla użytkowników o każdym poziomie umiejętności i ma na celu pogłębianie ich wiedzy na temat najlepszych praktyk bezpieczeństwa poprzez zapewnienie bezpłatnego dostępu do artykułów podstawowych, artykułów szczegółowych, filmów, wyników ankiet branżowych, grafik i nie tylko.

Gdzie mogę znaleźć Warunki korzystania z usługi i Politykę prywatności Wordfence?

Są one dostępne na naszej witrynie internetowej: Warunki korzystania z usługi i Polityka prywatności

Recenzje

2025-06-11
Mi aiuta a salvaguardare la sicurezza del mio sito, senza rallentarlo troppo.
2025-06-11
Protects Your Login/Account Pages Stops brute-force attacks on /my-account/ and /wp-login.php. Essential for stores with customer accounts. Thorough Malware Scanner Great at detecting hidden malware, nulled plugins, or backdoors that attackers try to use to hijack WooCommerce orders. No Major Performance Hit Compared to many security plugins, Wordfence is optimized — especially if you: Disable live traffic when not needed. Run scans off-peak (via cron). Avoid enabling Rate Limiting too strictly on the frontend. Real-time Updates (Premium) Premium version gives you immediate firewall rule and malware signature updates, important for zero-day threats.
2025-06-11
Recomiendo ampliamente este plugin, es de lo mejor en seguridad y la versión gratuita es muy funcional, pero la versión permium ya es para sitios que ocupan una mayor seguridad
2025-06-08 1 odpowiedź
No bloat or virus issues like other security software on wordpress. Recommended by my hosts due to previous hacking issues when I hosted my own websites – still using free-version on 6 sites but will upgrade and get and account because the extra options, including the wordfence console and login protect plus the premium enhancements make this a good move. So far – no intrusions or hacks (2 years – approx).
2025-06-07 1 odpowiedź
I’ve been working with WordPress for many years and have been with the company for over two decades. I wouldn’t hesitate to launch another site without WorkFence – their service has always been excellent.
Przeczytaj 4 581 recenzji

Kontrybutorzy i deweloperzy

„Wordfence Security – Zapora sieciowa, Skanowanie Malware i Bezpieczeństwo logowania” jest oprogramowaniem open source. Poniższe osoby miały wkład w rozwój wtyczki.

Zaangażowani

Wtyczka „Wordfence Security – Zapora sieciowa, Skanowanie Malware i Bezpieczeństwo logowania” została przetłumaczona na 22 języki. Podziękuj tłumaczom za ich wkład.

Przetłumacz wtyczkę “Wordfence Security – Zapora sieciowa, Skanowanie Malware i Bezpieczeństwo logowania” na swój język.

Interesuje cię rozwój wtyczki?

Przeglądaj kod, sprawdź repozytorium SVN lub czytaj dziennik rozwoju przez RSS.

Rejestr zmian

8.0.5 – April 8, 2025

  • Naprawiono: Zgodność z WordPressem 6.8

8.0.4 – March 19, 2025

  • Improvement: Improved error handling and messaging for some responses from our servers
  • Improvement: Added messaging when a site may be using the same free license shared among multiple sites because it can cause the sites to use the same scan schedule rather than spreading out the load
  • Improvement: Updated the readme content and formatting

8.0.3 – January 15, 2025

  • Improvement: Added support for hosts relocating the WAF’s auto-prepend file via the constant/envvar WORDFENCE_WAF_PREPEND_DIRECTORY
  • Improvement: Added detection for non-repo plugins and themes to avoid the scanner reporting changes when the same slug + version exists within the wordpress.org repo
  • Improvement: Messaging for Central disconnections now better reflects the user making the change
  • Improvement: Scan errors due to unreachable Wordfence servers will now provide a link to our status page to check for outages
  • Improvement: Reduced the number of network calls created to sync scan issues when updates are performed in bulk
  • Change: Reworked setting caching to avoid issues with some object caches
  • Change: Reworked cURL check to avoid using WP_Http_Curl, which has been deprecated
  • Fix: Normalized all wordfence.com links to be https
  • Fix: Fixed a rare error that could occur on the diagnostics page when displaying a list of error logs
  • Fix: Removed the „back to top” button and related script block from emailed diagnostics
  • Fix: Fixed some UI coloring that did not correctly reflect the license type in use

8.0.2 – January 2, 2025

  • Improvement: General compatibility improvements and better error handling for PHP 8+
  • Improvement: Added audit log status to the plugin dashboard
  • Change: Increased width of diagnostics text export for better legibility
  • Fix: Addressed an error with mail hooks and the audit log when third party plugins send unexpected value types

8.0.1 – November 14, 2024

  • Improvement: Updated GeoIP database
  • Change: Revised some help text related to the audit log to be more clear
  • Fix: Improved audit log compatibility with some plugins that would cause excessive noise due to their behaviors around setting up user roles and capabilities
  • Fix: Fixed a log notice that could occur when deactivating Wordfence with audit log events still pending and a broken Wordfence Central link

8.0.0 – November 4, 2024

  • Improvement: Introduced the Wordfence Audit Log, a new premium feature to monitor all changes and actions in security-sensitive areas of the site with remote tamper-proof data storage via Wordfence Central
  • Change: Increased the minimum supported WordPress version to 4.7
  • Change: Increased the minimum supported PHP version to 7.0

7.11.7 – July 29, 2024

  • Improvement: Optimized scan performance by reducing database queries by approximately 38% along with CPU usage
  • Fix: Added translation support for „Page not found” string when viewing recent traffic

7.11.6 – June 6, 2024

  • Improvement: Revised the strong password requirements notice to be more readable
  • Improvement: Removed unnecessary calls for the plugin and theme vulnerability checks
  • Improvement: Reduced the frequency of calls to Wordfence Central during some operations where the values do not need to be synced
  • Improvement: Refactored some queries to avoid the automatic SHOW FULL COLUMNS queries that WordPress performs to verify database encodings
  • Improvement: Infrequently-used config values are no longer automatically loaded into memory and instead loaded only on demand
  • Fix: Fixed an issue where multisite installations using the WAF mysqli storage engine could repeatedly attempt to update WAF rules when not in optimized mode
  • Improvement: Updated the bundled GeoIP database
  • Change: Revised the formatting of TOTP app URLs to prioritize the site’s own URL for better sorting and display
  • Fix: Fixed the last captcha column in the users page so it no longer displays „(not required)” on 2FA users since that no longer applies
  • Fix: Added a check in wflogs/rules.php to only run when within the WAF’s bootstrap stage when hosted behind nginx

7.11.5 – April 3, 2024

  • Fix: Revised the behavior of the reCAPTCHA verification to use the documented expiration period of the token and response to avoid sending verification requests too frequently, which could artificially lower scores in some circumstances
  • Fix: Addressed PHP 8 deprecation notices in the file differ used by file changed scan results
  • Fix: Reduced the frequency of Wordfence Central status update callbacks in sections of the scan that occur quickly in sequence

7.11.4 – March 11, 2024

  • Change: CAPTCHA verification when enabled now additionally applies to 2FA logins (may send an email verification on low scores) and no longer reveals whether a user exists for the submitted account credentials (credit: Raxis)
  • Fix: Addressed a potential PHP 8 notice in the human/bot detection AJAX call
  • Fix: Addressed a potential PHP 8 notice when requesting a lockout unlock verification email
  • Fix: Fixed the emailed diagnostics view not showing the missing table information when applicable
  • Fix: Improved quick scan logic to base timing on regular scans so they’re more evenly distributed

7.11.3 – February 15, 2024

  • Fix: Fixed an issue with sites containing invalid Wordfence Central site data where they could throw an error when viewing Wordfence pages

7.11.2 – February 14, 2024

  • Improvement: Enhanced the vulnerability scan to check and alert for WordPress core vulnerabilities and to adjust the severity of the scan result based on findings or available updates
  • Improvement: Updated the bundled GeoIP database
  • Improvement: Increased compatibility of brute force protection with plugins that override the normal login flow and omit traditional hooks
  • Change: Adjusted the behavior of automatic quick scans to schedule themselves further away from full scans
  • Fix: Added detection for a site being linked to a non-matching Wordfence Central record (e.g., when cloning the database to a staging site)
  • Fix: Streamlined the license and terms of use installation flow to avoid unnecessary prompting
  • Fix: Fixed an issue where user profiles with a selected locale different from the site itself could end up loading the site’s locale instead

7.11.1 – January 2, 2024

  • Improvement: Added „.env” to the files checked for „Scan for publicly accessible configuration, backup, or log files”
  • Improvement: Provided better descriptive text for the option „Block IPs who send POST requests with blank User-Agent and Referer”
  • Improvement: The diagnostics page now displays the contents of any auto_prepend_file .htaccess/.user.ini block for troubleshooting
  • Fix: Fixed an issue where a login lockout on a WooCommerce login form could fail silently
  • Fix: The scan result for abandoned plugins no longer states it has been removed from wordpress.org if it is still listed
  • Fix: Addressed an exception parsing date information in non-repo plugins that have a bad last_updated value
  • Fix: The URL scanner no longer generates a log warning when matching a potential URL fragment that ends up not being a valid URL

7.11.0 – November 28, 2023

  • Improvement: Added new functionality for trusted proxy presets to support proxies such as Amazon CloudFront, Ezoic, and Quic.cloud
  • Improvement: WAF rule and malware signature updates are now signed with SHA-256 as well for hosts that no longer build SHA1 support
  • Improvement: Updated the bundled trusted CA certificates
  • Change: The WAF will no longer attempt to fetch rule or blocklist updates when run via WP-CLI
  • Fix: Removed uses of SQL_CALC_FOUND_ROWS, which is deprecated as of MySQL 8.0.17
  • Fix: Fixed an issue where final scan summary counts in some instances were not sent to Central
  • Fix: Fixed a deprecation notice for get_class in PHP 8.3.0
  • Fix: Corrected an output error in the connectivity section of Diagnostics in text mode

7.10.7 – November 6, 2023

  • Fix: Compatibility fix for WordPress 6.4 on the login page styling

7.10.6 – October 30, 2023

  • Fix: Addressed an issue with multisite installations when the wp_options tables had different encodings/collations

7.10.5 – October 23, 2023

  • Improvement: Updated the bundled GeoIP database
  • Improvement: Added detection for Cloudflare reverse proxies blocking callbacks to the site
  • Change: Files are no longer excluded from future scans if a previous scan stopped during their processing
  • Fix: Added handling for the pending WordPress 6.4 change that removes $wpdb->use_mysqli
  • Fix: The WAF MySQLi storage engine will now work correctly when either DB_COLLATE or DB_CHARSET are not defined
  • Fix: Added additional error handling to Central calls to better handle request failures or conflicts
  • Fix: Addressed a warning that would occur if a non-repo plugin update hook did not provide a last updated date
  • Fix: Fixed an error in PHP 8 that could occur if the time correction offset was not numeric
  • Fix: 2FA AJAX calls now use an absolute path rather than a full URL to avoid CORS issues on sites that do not canonicalize www and non-www requests
  • Fix: Addressed a race condition where multiple concurrent hits on multisite could trigger overlapping role sync tasks
  • Fix: Improved performance when viewing the user list on large multisites
  • Fix: Fixed a UI bug where an invalid code on 2FA activation would leave the activate button disabled
  • Fix: Reverted a change on error modals to bring back the additional close button for better accessibility

7.10.4 – September 25, 2023

  • Improvement: „Admin created outside of WordPress” scan results may now be reviewed and approved
  • Improvement: The WAF storage engine may now be specified by setting the environmental variable „WFWAF_STORAGE_ENGINE”
  • Improvement: Detect when a plugin or theme with a custom update handler is broken and blocking update version checks
  • Change: Deprecated support for WordPress versions lower than 4.7.0
  • Change: Exclude parse errors of a damaged compiled rules file from reporting
  • Fix: Suppress PHP notices related to rule loading when running WP-CLI
  • Fix: Fixed an issue with the scan monitor cron that could leave it running unnecessarily

7.10.3 – July 31, 2023

  • Improvement: Updated GeoIP database
  • Fix: Added missing text domain to translation function call
  • Fix: Corrected inconsistent styling of switch controls
  • Change: Made MySQLi storage engine the default for Flywheel hosted sites

7.10.2 – July 17, 2023

  • Fix: Prevented bundled sodium_compat library from conflicting with versions included with older WordPress versions

7.10.1 – July 12, 2023

  • Improvement: Added support for processing arrays of files in the WAF
  • Improvement: Refactored security event processing to send events in bulk
  • Improvement: Updated bundled sodium_compat and random_compat libraries
  • Fix: Prevented deprecation warning caused by dynamic property creation
  • Fix: Added translation support for additional strings
  • Change: Adjusted Wordfence registration UI

7.10.0 – June 21, 2023

  • Improvement: Added translation support for strings from login security plugin
  • Improvement: Added translator notes regarding word order and hidden text
  • Improvement: Added translation support for additional strings
  • Improvement: Prevented scans from failing if unreadable directories are encountered
  • Improvement: Added help link to IPv4 scan option
  • Improvement: Updated scan result text to clarify meaning of plugins removed from wordpress.org
  • Improvement: Made „Increased Attack Rate” emails actionable
  • Improvement: Updated GeoIP database
  • Improvement: Updated JavaScript libraries
  • Fix: Corrected IPv6 address expansion
  • Fix: Ensured long request payloads for malicious requests are recorded in live traffic
  • Fix: Prevented „commands out of sync” database error messages when the database connection has failed
  • Fix: Prevented rare JSON encoding issues from breaking free license registration
  • Fix: Prevented PHP notice from being logged when request parameter is missing
  • Fix: Prevented deprecation warning in PHP 8.1
  • Change: Moved detection for old TimThumb files to malware signature
  • Change: Moved translation file from .po to .pot
  • Change: Renamed „Macedonia” to „North Macedonia, Republic of”

7.9.3 – May 31, 2023

  • Improvement: Added exception handling to prevent WAF errors from being fatal
  • Fix: Corrected error caused by method call on null in WAF
  • Change: Deprecated support for PHP 5.5 and 5.6, ended support for PHP 5.3 and 5.4
  • Change: Specified WAF version parameter when requesting firewall rules

7.9.2 – March 27, 2023

  • Improvement: The vulnerability severity score (CVSS) is now shown with any vulnerability findings from the scanner
  • Improvement: Changed several links during initial setup to open in a new window/tab so it doesn’t interrupt installation
  • Change: Removed the non-https callback test to the Wordfence servers
  • Fix: Fixed an error on PHP 8 that could occur when checking for plugin updates and another plugin has a broken hook
  • Fix: Added a check for disabled functions when generating support diagnostics to avoid an error on PHP 8
  • Fix: Prevent double-clicking when activating 2FA to avoid an „already set up” error

7.9.1 – March 1, 2023

  • Improvement: Further improved performance when viewing 2FA settings and hid user counts by default on sites with many users
  • Fix: Adjusted style inclusion and usage to prevent missing icons
  • Fix: Avoided using the ctype extension as it may not be enabled
  • Fix: Prevented fatal errors caused by malformed Central keys

7.9.0 – February 14, 2023

  • Improvement: Added 2FA management shortcode and WooCommerce account integration
  • Improvement: Improved performance when viewing 2FA settings on sites with many users
  • Improvement: Updated GeoIP database
  • Fix: Ensured Captcha and 2FA scripts load on WooCommerce when activated on a sub-site in multisite
  • Fix: Prevented reCAPTCHA logo from being obscured by some themes
  • Fix: Enabled wfls_registration_blocked_message filter support for WooCommerce integration

7.8.2 – December 13, 2022

  • Fix: Releasing same changes as 7.8.1, due to wordpress.org error

7.8.1 – December 13, 2022

  • Improvement: Added more granualar data deletion options to deactivation prompt
  • Improvement: Allowed accessing diagnostics prior to completing registration
  • Fix: Prevented installation prompt from displaying when a license key is already installed but the alert email address has been removed

7.8.0 – November 28, 2022

  • Improvement: Added feedback when login form is submitted with 2FA
  • Fix: Restored click support on login button when using 2FA with WooCommerce
  • Fix: Corrected display issue with reCAPTCHA score history graph
  • Fix: Prevented errors on PHP caused by corrupted login timestamps
  • Fix: Prevented deprecation notices on PHP 8.2 related to dynamic properties
  • Change: Updated Wordfence registration workflow

7.7.1 – October 4, 2022

  • Fix: Prevented scan resume attempts from repeating indefinitely when the initial scan stage fails

7.7.0 – October 3, 2022

  • Improvement: Added configurable scan resume functionality to prevent scan failures on sites with intermittent connectivity issues
  • Improvement: Added new scan result for vulnerabilities found in plugins that do not have patched versions available via WordPress.org
  • Improvement: Implemented stand-alone MMDB reader for IP address lookups to prevent plugin conflicts and support additional PHP versions
  • Improvement: Added option to disable looking up IP address locations via the Wordfence API
  • Improvement: Prevented successful logins from resetting brute force counters
  • Improvement: Clarified IPv6 diagnostic
  • Improvement: Included maximum number of days in live traffic option text
  • Fix: Made timezones consistent on firewall page
  • Fix: Added „Use only IPv4 to start scans” option to search
  • Fix: Prevented deprecation notices on PHP 8.1 when emailing the activity log
  • Fix: Prevented warning on PHP 8 related to process owner diagnostic
  • Fix: Prevented PHP Code Sniffer false positive related to T_BAD_CHARACTER
  • Fix: Removed unsupported beta feed option

7.6.2 – September 19, 2022

  • Improvement: Hardened 2FA login flow to reduce exposure in cases where an attacker is able to obtain privileged information from the database

7.6.1 – September 6, 2022

  • Fix: Prevented XSS that would have required admin privileges to exploit (CVE-2022-3144)

7.6.0 – July 28, 2022

  • Improvement: Added option to start scans using only IPv4
  • Improvement: Added diagnostic for internal IPv6 connectivity to site
  • Improvement: Added AUTOMATIC_UPDATER_DISABLED diagnostic
  • Improvement: Updated password strength check
  • Improvement: Added support for scanning plugin/theme files in when using the WP_CONTENT_DIR/WP_PLUGIN_DIR constants
  • Improvement: Updated GeoIP database
  • Improvement: Made DISABLE_WP_CRON diagnostic more clear
  • Improvement: Added „Hostname” to Live Traffic message displayed for hostname blocking
  • Improvement: Improved compatibility with Flywheel hosting
  • Improvement: Adopted semantic versioning
  • Improvement: Added support for dynamic cookie redaction patterns when logging requests
  • Fix: Prevented scanned paths from being displayed as skipped in rare cases
  • Fix: Corrected indexed files count in scan messages
  • Fix: Prevented overlapping AJAX requests when viewing Live Traffic on slower servers
  • Fix: Corrected WP_DEBUG_DISPLAY diagnostic
  • Fix: Prevented extraneous warnings caused by DNS resolution failures
  • Fix: Corrected display issue with Save/Cancel buttons on All Options page
  • Fix: Prevented errors caused by WHOIS searches for invalid values

7.5.11 – June 14, 2022

  • Improvement: Added option to toggle display of last login column on WP Users page
  • Improvement: Improved autocomplete support for 2FA code on Apple devices
  • Improvement: Prevented Batcache from caching block pages
  • Improvement: Updated GeoIP database
  • Fix: Prevented extraneous scan results when non-existent paths are configured using UPLOADS and related constants
  • Fix: Corrected issue that prevented reCAPTCHA scores from being recorded
  • Fix: Prevented invalid JSON setting values from triggering fatal errors
  • Fix: Made text domains consistent for translation support
  • Fix: Clarified that allowlisted IP addresses also bypass reCAPTCHA

7.5.10 – May 17, 2022

  • Improvement: Improved scan support for sites with non-standard directory structures
  • Improvement: Increased accuracy of executable PHP upload detection
  • Improvement: Addressed various deprecation notices with PHP 8.1
  • Improvement: Improved handling of invalidated license keys
  • Fix: Corrected lost password redirect URL when used with WooCommerce
  • Fix: Prevented errors when live traffic data exceeds database column length
  • Fix: Prevented bulk password resets from locking out admins
  • Fix: Corrected issue that prevented saving country blocking settings in certain cases
  • Change: Updated copyright information

7.5.9 – March 22, 2022

  • Improvement: Updated GeoIP database
  • Improvement: Removed blocking data update logic in order to reduce timeouts
  • Improvement: Increased timeout value for API calls in order to reduce timeouts
  • Improvement: Clarified notification count on Wordfence menu
  • Improvement: Improved scan compatibility with WooCommerce
  • Improvement: Added messaging when application passwords are disabled
  • Fix: Prevented warnings and errors when constants are defined based on the value of other constants in wp-config.php
  • Fix: Corrected redundant escaping that prevented viewing or repairing files in scan results

7.5.8 – February 1, 2022

  • Launch of Wordfence Care and Wordfence Response

7.5.7 – November 22, 2021

  • Improvement: Made preliminary changes for compatibility with PHP 8.1
  • Change: Added GPLv3 license and updated EULA

7.5.6 – October 18, 2021

  • Fix: Prevented login errors with WooCommerce integration when manual username entry is enabled on the WooCommerce registration form
  • Fix: Corrected theme incompatibilities with WooCommerce integration

7.5.5 – August 16, 2021

  • Improvement: Enhanced accessibility
  • Improvement: Replaced regex in scan log with signature ID
  • Improvement: Updated Knockout JS dependency to version 3.5.1
  • Improvement: Removed PHP 8 compatibility notice
  • Improvement: Added NTP status for Login Security to Diagnostics
  • Improvement: Updated plugin headers for compatibility with WordPress 5.8
  • Improvement: Updated Nginx documentation links to HTTPS
  • Improvement: Updated IP address geolocation database
  • Improvement: Expanded WAF SQL syntax support
  • Improvement: Added optional constants to configure WAF database connection
  • Improvement: Added support for matching punycode domain names
  • Improvement: Updated Wordfence install count
  • Improvement: Deprecated support for WordPress versions older than 4.4.0
  • Improvement: Added warning messages when blocking U.S.
  • Improvement: Added MYSQLI_CLIENT_SSL support to WAF database connection
  • Improvement: Added 2FA and reCAPTCHA support for WooCommerce login and registration forms
  • Improvement: Added option to require 2FA for any role
  • Improvement: Added logic to automatically disable NTP after repeated failures and option to manually disable NTP
  • Improvement: Updated reCAPTCHA setup note
  • Fix: Prevented issue where country blocking changes are not saved
  • Fix: Corrected string placeholder
  • Fix: Added missing text domain to translation calls
  • Fix: Corrected warning about sprintf arguments on Central setup page
  • Fix: Prevented lost password functionality from revealing valid logins

7.5.4 – June 7, 2021

  • Fix: Resolve conflict with woocommerce-gateway-amazon-payments-advanced plugin

7.5.3 – May 10, 2021

  • Improvement: Expanded WAF capabilities including better JSON and user permission handling
  • Improvement: Switched to relative paths in WAF auto_prepend file to increase portability
  • Improvement: Eliminated unnecessary calls to Wordfence servers
  • Fix: Prevented errors on PHP 8.0 when disk_free_space and/or disk_total_space are included in disabled_functions
  • Fix: Fixed PHP notices caused by unexpected plugin version data
  • Fix: Gracefully handle unexpected responses from Wordfence servers
  • Fix: Time field now displays correctly on „See Recent Traffic” overlay
  • Fix: Corrected typo on Diagnostics page
  • Fix: Corrected IP counts on activity report
  • Fix: Added missing line break in scan result emails
  • Fix: Sending test activity report now provides success/failure response
  • Fix: Reduced SQLi false positives caused by comma-separated strings
  • Fix: Fixed JS error when resolving last scan result

7.5.2 – March 24, 2021

  • Fix: Fixed fatal error on single-sites running WordPress <4.9.

7.5.1 – March 24, 2021

  • Fix: Fixed fatal error when viewing the Login Security settings page from an allowlisted IP.

7.5.0 – March 24, 2021

  • Improvement: Translation-readiness: All user-facing strings are now run through WordPress’s i18n functions.
  • Improvement: Remove legacy admin functions no longer used within the UI.
  • Improvement: Local GeoIP database update.
  • Improvement: Remove Lynwood IP range from allowlist, and add new AWS IP range.
  • Fix: Fixed bug with unlocking a locked out IP without correctly resetting its failure counters.
  • Fix: Sites using deleted premium licenses correctly revert to free license behavior.
  • Fix: When enabled, cookies are now set for the correct roles on previously used devices.
  • Fix: WAF cron jobs are now skipped when running on the CLI.
  • Fix: PHP 8.0 compatibility – prevent syntax error when linting files.
  • Fix: Fixed issue where PHP 8 notice sometimes cannot be dismissed.

7.4.14 – December 3, 2020

  • Improvement: Added option to disable application passwords.
  • Improvement: Updated site cleaning callout with 1-year guarantee.
  • Improvement: Upgraded sodium_compat library to 1.13.0.
  • Improvement: Replaced the terms whitelist and blacklist with allowlist and blocklist.
  • Improvement: Made a number of WordPress 5.6 and jQuery 3.x compatibility improvements.
  • Improvement: Made a number of PHP8 compatilibility improvements.
  • Improvement: Added dismissable notice informing users of possible PHP8 compatibility issues.

7.4.12 – October 21, 2020

  • Improvement: Initial integration of i18n in Wordfence.
  • Improvement: Prevent Wordfence from loading under <PHP 5.3.
  • Ulepszono: Zaktualizowano bazę danych GeoIP
  • Improvement: Prevented wildcard from running/saving for scan’s excluded files pattern.
  • Improvement: Included Wordfence Login Security tables in diagnostics missing table list.
  • Fix: Removed new scan issues when WordPress update occurs mid-scan.
  • Fix: Specified category when saving whitelistedServiceIPs to WAF storage engine.
  • Fix: Removed localhost IP for auto-update email alerts.
  • Fix: Fixed broken message in Live Traffic with MySQLi storage engine for blocklisted hits.
  • Fix: Removed optional parameter values for PHP 8 compatibility.

You can find a complete changelog on our documentation site.