为您的网站量身定制的规则
使用可用的网络证据检查恶意输入、审查流量异常并应用机器人策略,而不仅仅是 user-agent。
相信网络,而不是名字 →阻止恶意请求。借助 BitFire Pro,即使是新的漏洞,也可以阻止应用程序内未经授权的文件和数据库更改。
对于非商业网站免费。 查看 Pro 商务版
Talk to a security engineer运行时应用程序自检 Protection (RASP) 检查您的应用程序尝试执行的操作,而不仅仅是到达它的请求。 BitFire Pro 为受保护的文件和数据库操作添加了授权检查,补充了防火墙的请求过滤。
本产品示例中的 100% 分数描述了针对该配置评估的控制措施,而不是针对每个漏洞或独立认证的防护。
探索 BitFire Pro 运行时控件 →“有用!”
查看实际的请求过滤和 Pro 运行时保护。
三份工作,有证据来回顾所发生的事情。
使用可用的网络证据检查恶意输入、审查流量异常并应用机器人策略,而不仅仅是 user-agent。
相信网络,而不是名字 →检查受保护的 PHP 写入、数据库操作和管理员更改的授权。覆盖范围取决于启用的控件。
查看运行时控制 →行为扫描标记潜在的恶意代码。 AI 辅助分析可帮助您查看允许、修复或删除的内容。标记并不能证明感染,人工智能分析可能会出错。在更改之前查看证据并备份文件。
了解为什么它被标记 →滑动或滚动图像;展开以查看全尺寸详细信息。
这些 BitFire 创作的分析将特定的 WordPress 漏洞映射到相关请求和运行时控制。它们描述了可能的中断点,但不能保证每个漏洞变体都被阻止。
这里没有声明重复的漏洞测试。有效性取决于版本、配置和尝试的操作;及时修补易受攻击的软件。
| 组件 | 官方CVE记录 | CNA CVSS 3.1 | 评估 BitFire 控制 |
|---|---|---|---|
| Forminator Forms | CVE-2026-15748 正式记录CVE 发布 2026-08-18 元数据已检查 2026-09-07 |
9.8 · 严重 | 机器人策略+Pro文件保护 评估自动提交阻止和未经授权的 PHP 文件创建。结果取决于客户端策略、上传目的地和启用的控件。 |
| Meta Box AIO: MB Frontend Submission | CVE-2026-14488 正式记录CVE 发布 2026-07-29 元数据已检查 2026-09-07 |
9.1 · 严重 | Pro 数据库授权控制 评估对帖子和页面删除的授权检查。这是本文基于机制的评估,而不是重现的利用结果。 |
| WordPress Core: WP2Shell Security Vulnerability | CVE-2026-63030 正式记录CVE 发布 2026-07-17 元数据已检查 2026-09-07 |
9.8 · 严重 | 机器人策略 + WAF + Pro 管理员控制 评估客户端验证、SQL 注入检查和未经授权的管理员创建。有效性取决于策略、有效负载和受保护的操作。 |
机器人策略+Pro文件保护
评估自动提交阻止和未经授权的 PHP 文件创建。结果取决于客户端策略、上传目的地和启用的控件。
阅读分析 : Forminator FormsPro 数据库授权控制
评估对帖子和页面删除的授权检查。这是本文基于机制的评估,而不是重现的利用结果。
阅读分析 : Meta Box AIO: MB Frontend Submission机器人策略 + WAF + Pro 管理员控制
评估客户端验证、SQL 注入检查和未经授权的管理员创建。有效性取决于策略、有效负载和受保护的操作。
阅读分析 : WordPress Core: WP2Shell Security Vulnerability“The team at BitFire walked us through the entire install process, removed all the malware, and fully protected all our sites. I’ll never run a site without it again.”
BitFire 与 WordPress 及其 PHP 运行时集成,构建合法流量的基线,并应用您配置的保护控制。
典型的设置需要五分钟,然后是流量学习期。非商业网站免费;商业站点需要Pro。
自适应规则了解您的真实访问者、应用程序、浏览器和批准的机器人的需求。
在执行前审查例外情况。 Pro 在防火墙的请求过滤中添加运行时授权检查。
选择许可证,然后决定由谁管理保护。托管服务是 Pro 的附加组件,而不是单独的防火墙。
适用于个人博客、慈善机构和其他非商业网站。
商业、代理、客户和电子商务网站所需。
让 BitFire 负责安装和持续维护。
需要异地备份或专用安全运营中心 (SOC)? 与安全工程师确认可用性和范围;两者都没有被列为这些计划的标准内容。
对于网站所有者、机构和安全团队: 探索产品组合和企业用例 →
这比较了控制边界——未命名的产品、其当前功能或测试结果。
| 控制边界 | 请求过滤 | Runtime enforcement |
|---|---|---|
| 主要问题 | 该请求是否应该到达应用程序? | 这个受保护的操作是否被授权? |
| 信号 | 请求内容、客户端身份和流量策略 | 应用程序身份、权限和尝试的操作 |
| 执行点 | 在请求到达易受攻击的处理程序之前 | 当应用程序代码尝试受保护的操作时 |
| BitFire 中的示例 | 机器人策略和 SQL-注入请求检查 | Pro 检查受保护的 PHP 写入和管理员更改 |
| 限制 | 覆盖范围取决于检查、规则和例外情况 | 覆盖范围取决于支持的操作、配置和授权上下文 |
这两层都不能取代修补、访问控制或恢复计划。 查看 BitFire 记录的控制和配置要求 →
Need to evaluate BitFire for a specific stack? Talk directly with a security engineer.
Talk to a security engineer开销取决于托管、PHP 和插件活动、启用的控件、流量和缓存状态。我们不会在这里发布固定的延迟数字,因为此页面没有可重复的基准报告。
推荐的测量程序——不是已发布的测试结果:
Start protecting a site in minutes, or bring us your architecture and security requirements for a technical walkthrough.
Protect my site freePro正在保护商业网站吗? 查看Pro.