Haarvisie verslagen
← Alle verslagen📄 Download als PDF
🎧 Luister dit verslag
1,0x
⬇️ Download naar telefoon

Read-only audit van haarvisie.nl (22-06-2026). Alles zelf geverifieerd met curl/openssl. De site is niet aangeraakt — puur onderzocht. Hieronder een developer-klare lijst, gesorteerd op urgentie.

📱 Stuur naar Gerrie

Stack: WordPress 7.0 + Avada-thema (+ child) + plugins (Fusion Builder/Core, WP Rocket 3.21.1, GS Pinterest Portfolio Pro, Testimonial Pro, Site Kit by Google). Server: nginx.

Top 5 meest urgent

  1. Geen enkele HTTP security header (HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy ontbreken allemaal) — HOOG
  2. xmlrpc.php pingback staat aan (DDoS-versterking + brute-force) — HOOG
  3. PHPSESSID-cookie zonder Secure/HttpOnly — MIDDEN/HOOG
  4. TLS 1.1 staat nog open (verouderd protocol) — MIDDEN
  5. readme.html publiek bereikbaar (verklapt WordPress + versie) — MIDDEN

1. Beveiliging

2. Performance

3. SEO

4. Techniek / hygiëne


Vastgesteld via curl -I/curl -s op haarvisie.nl + www, openssl s_client (TLS/cert), POST naar /xmlrpc.php (pingback), en grep op de homepage-HTML. Niets gewijzigd.

🎙️ Bespreek met Jarvis