Befunde in Textform
Die untersuchte Infrastruktur basiert auf einem modernen, gängigen Web-CMS (WordPress) und läuft auf einem etablierten Linux-Server. Die Kombination aus vielen spezialisierten Plugins deutet auf eine funktionsreiche, aber potenziell komplexe und damit auch anfälligere Anwendung hin. Grundsätzlich ist die Basis solide, aber die Komplexität und die Vielzahl an Drittanbieter-Komponenten erhöhen das Risiko erheblich.
CMS: WordPress (Version 6.9.4)
Webserver & Backend: Linux (Ubuntu), Apache HTTPD, OpenSSH
Plugins & Erweiterungen: (z.B. bb-plugin, yoast-seo, woocommerce, gravityforms, etc.)
Die Adresse ist in keiner Missbrauchs- oder Schadcode-Datenbank verzeichnet. Es bestehen somit grundsätzlich keine Bedenken für die Nutzung der Web-Adresse.
Insgesamt weist die Domain einige wichtige Sicherheits- und Zuverlässigkeitslücken auf, insbesondere im Bereich der E-Mail-Zuverlässigkeit und des modernen E-Mail-Schutzes. Während einige grundlegende Punkte (wie die Verfügbarkeit von Nameservern) stimmen, sind die Einstellungen für E-Mail-Authentifizierung (SPF, DKIM, DMARC) noch nicht auf höchstem Niveau. Es besteht ein erhöhtes Risiko, dass E-Mails als Spam eingestuft oder sogar verloren gehen, wenn nichtige Sendestellen beteiligt sind.
---
Hinweis: Die Diagnose basiert nur auf den abgefragten Daten und kann nicht garantieren, dass alle relevanten Einträge existieren.
Die grundlegende Sicherheit der Webseite scheint solide, aber es gibt einige kleinere Punkte, die verbessert werden könnten, um sie noch robuster zu machen. Im Großen und Ganzen ist die Website gut geschützt, aber ein paar Nachbesserungen im Bereich der Verifizierungsabläufe und der Verfügbarkeit könnten die Sicherheit weiter erhöhen.
Überblick nach Bereichen
10 bekannte Sicherheitslücken in eingesetzter Backend-Software.
10 bekannte Schwachstellen gefunden.
3 von 9 Plugins haben bekannte Sicherheitslücken oder eine unbekannte Version.
6 Sicherheitshinweise bei Formularen (z.B. fehlender Spam-Schutz).
Ihre Domain ist gegen E-Mail-Missbrauch geschützt (SPF & DMARC aktiv).
Score 88/100 — Ihre Seite ist für die meisten Nutzer gut zugänglich.
Keine Web Application Firewall erkannt. Automatisierte Angriffe sind ungeschützt.
Server-Software aktualisieren lassen — aktiv ausgenutzte Lücken schließen.
Priorität hoch — empfohlener Zeitraum: sofort10 Web-Schwachstelle(n) prüfen und ggf. Software aktualisieren.
Priorität mittel — empfohlener Zeitraum: innerhalb eines Monats3 Plugin(s) mit unbekannter Version prüfen und ggf. aktualisieren.
Priorität mittel — empfohlener Zeitraum: innerhalb eines MonatsFormularsicherheit verbessern: Spam-Schutz und Datenschutz-Einwilligung prüfen.
Priorität mittel — empfohlener Zeitraum: innerhalb eines MonatsWeb Application Firewall (WAF) einrichten — schützt vor automatisierten Angriffen.
Priorität mittel — empfohlener Zeitraum: nächste 3 MonateWeitere empfohlene Prüfungen