Betreiber-Guide

CMS- und Plugin-Patchstand nachweisen

Sichtbare Versionen sind nur ein Hinweis. Betreiber sollten den tatsächlichen Patchstand von CMS, Themes, Plugins, Serverpaketen und JavaScript-Bibliotheken als Nachweis führen.

Grundlage ist der SaferPage-Prüfkatalog für Datenschutz und Websicherheit – dieselben Kriterien, nach denen auch Ihr Report bewertet wird.

Allgemeiner Prüfweg

1 Erstellen Sie ein Komponenten-Inventar mit CMS-Core, Theme, Plugins, Composer-/npm-Paketen, Webserver, PHP/Node und verwendeten JavaScript-Bibliotheken.
2 Ordnen Sie jede Komponente einem Updatekanal, Verantwortlichen, Kritikalität und Hersteller- oder Advisory-Quelle zu.
3 Prüfen Sie sichtbare Versionssignale aus SaferPage gegen den internen Paketstand; beachten Sie Distributionen mit Backports und Hersteller-Sicherheitsfixes ohne Versionssprung.
4 Aktualisieren oder entfernen Sie veraltete Komponenten zuerst dort, wo öffentliche CVEs, aktive Ausnutzung, Upload-Funktionen, Admin-Zugänge oder Formulare betroffen sind.
5 Entfernen Sie unnötige Server-, Generator-, Plugin- und Framework-Versionen aus HTTP-Headern, Meta-Tags und Asset-Dateinamen, soweit technisch sinnvoll.
6 Dokumentieren Sie Patchdatum, Changelog, Backport-Begründung, Testnachweis, Rollback-Plan und Restbefunde.
7 Führen Sie nach dem Deployment einen SaferPage-Re-Scan aus und vergleichen Sie Advisory-, Header- und Versionssignale mit dem Vorbefund.

Individueller nächster Schritt

Was erst der Full-Check für Ihre Domain erstellt

Full-only
Ursache und Fundstelle

Welche konkrete Seite, Anfrage, Konfiguration oder Dienstekette den Befund ausgelöst hat.

Priorisierte Maßnahmen

Welche Änderung für genau diese Domain zuerst sinnvoll ist und welche Abhängigkeiten bestehen.

Verantwortlichkeit und Abnahme

Wer die Änderung typischerweise übernimmt und woran der überprüfbare Zielzustand erkennbar ist.

Vertiefte Nachweise

Erweiterter Crawl, Dienste-/Datenschutzerklärungs-Abgleich und Full-Check-Exporte.

Noch nicht erstellt: Der individuelle Full-Scan und Fixplan beginnen erst nach bestätigter Zahlung. Starten Sie mit dem Mini-Check Ihrer Domain; die Bestellmöglichkeit erscheint anschließend im Report.

Domain kostenlos prüfen

Quellen