Regeln, die auf Ihre Website zugeschnitten sind
Inspect malicious input, review traffic exceptions, and apply bot policies using available network evidence, not a user-agent alone.
Vertrauen Sie dem Netzwerk, nicht dem Namen →BitFire Pro stops exploited plugins from changing your files, database, or administrator accounts - even when the vulnerability is brand new.
Runtime Application Self-Protection (RASP) checks what your application tries to do, not just the request that reached it. BitFire Pro adds authorization checks to protected file and database operations, complementing the firewall’s request filtering. BitFire PRO adds authorization checks to protected file and database operations, complementing the firewall’s request filtering.
The 100% scores in this product example describe the controls assessed for that configuration, not protection against every vulnerability, and not independent certification.
Explore BitFire PROruntime controls →
Sehen Sie Anfragefilterung und Pro-Laufzeitschutz in Aktion.
Drei Aufgaben – mit den Nachweisen, um zu prüfen, was passiert ist.
Inspect malicious input, review traffic exceptions, and apply bot policies using available network evidence, not a user-agent alone.
Vertrauen Sie dem Netzwerk, nicht dem Namen →Prüfen Sie die Autorisierung für geschützte PHP-Schreibvorgänge, Datenbankoperationen und Administratoränderungen. Die Abdeckung hängt von den aktivierten Kontrollen ab.
Laufzeitkontrollen prüfen →Verhaltensbasierte Scans markieren potenziell schädlichen Code. KI-gestützte Analyse hilft Ihnen zu prüfen, was erlaubt, repariert oder entfernt werden soll. Eine Markierung ist kein Infektionsnachweis, und KI-Analysen können falsch liegen. Prüfen Sie die Nachweise und sichern Sie Dateien vor Änderungen.
Verstehen, warum es markiert wurde →Wischen oder scrollen Sie über das Bild; vergrößern Sie es für Details in voller Größe.
BitFire is designed to protect the places attackers target most: malicious requests, unauthorized file changes, suspicious database activity, and abusive bot traffic. Our vulnerability writeups show how those protection layers apply to real WordPress security issues.
Each example connects a known vulnerability pattern to BitFire controls that can help block exploitation, limit damage, and surface evidence for review. Use BitFire as an active protection layer while keeping WordPress, themes, and plugins updated. BitFire controls that can help block exploitation, limit damage, and surface evidence for review. Use BitFire as an active protection layer while keeping WordPress, themes, and plugins updated.
| Komponente | Offizieller CVE-Eintrag | CNA CVSS 3.1 | Bewertete BitFire-Kontrollen |
|---|---|---|---|
| Forminator Forms | CVE-2026-15748 offizieller EintragCVE veröffentlicht am 2026-08-18 Metadaten geprüft am 2026-09-07 |
9.8 · Kritisch | Bot-Richtlinie + Pro-Dateischutz Bewertet die Blockierung automatisierter Übermittlungen und die unautorisierte Erstellung von PHP-Dateien. Ergebnisse hängen von Client-Richtlinie, Upload-Ziel und aktivierten Kontrollen ab. |
| Meta Box AIO: MB Frontend Submission | CVE-2026-14488 offizieller EintragCVE veröffentlicht am 2026-07-29 Metadaten geprüft am 2026-09-07 |
9.1 · Kritisch | Pro-Autorisierungskontrollen für Datenbanken Bewertet Autorisierungsprüfungen beim Löschen von Beiträgen und Seiten. Dies ist die mechanismusbasierte Bewertung des Artikels, kein reproduziertes Exploit-Ergebnis. |
| WordPress Core: WP2Shell Security Vulnerability | CVE-2026-63030 offizieller EintragCVE veröffentlicht am 2026-07-17 Metadaten geprüft am 2026-09-07 |
9.8 · Kritisch | Bot-Richtlinie + WAF + Pro-Administratorkontrollen Bewertet Client-Verifizierung, SQL-Injection-Prüfung und unautorisierte Administratorerstellung. Die Wirksamkeit hängt von Richtlinie, Payload und geschützter Operation ab. |
Bot-Richtlinie + Pro-Dateischutz
Bewertet die Blockierung automatisierter Übermittlungen und die unautorisierte Erstellung von PHP-Dateien. Ergebnisse hängen von Client-Richtlinie, Upload-Ziel und aktivierten Kontrollen ab.
Analyse lesen : Forminator FormsPro-Autorisierungskontrollen für Datenbanken
Bewertet Autorisierungsprüfungen beim Löschen von Beiträgen und Seiten. Dies ist die mechanismusbasierte Bewertung des Artikels, kein reproduziertes Exploit-Ergebnis.
Analyse lesen : Meta Box AIO: MB Frontend SubmissionBot-Richtlinie + WAF + Pro-Administratorkontrollen
Bewertet Client-Verifizierung, SQL-Injection-Prüfung und unautorisierte Administratorerstellung. Die Wirksamkeit hängt von Richtlinie, Payload und geschützter Operation ab.
Analyse lesen : WordPress Core: WP2Shell Security VulnerabilityBitFire helps teams secure WordPress sites, recover from threats, and keep protection in place as attacks evolve.
“there is only one thing to say: It works! And this is the only firewall [to] realy do the job. In the pro version you [will] get all you need.”
„Das Team von BitFire hat uns durch den gesamten Installationsprozess geführt, die gesamte Malware entfernt und alle unsere Websites vollständig geschützt. Ich werde nie wieder eine Website ohne BitFire betreiben.“
BitFire integrates with WordPress and its PHP runtime, builds a baseline of legitimate traffic, and applies your configured protection controls.
Die typische Einrichtung dauert fünf Minuten, gefolgt von einer Traffic-Lernphase. Kostenlos für nicht-kommerzielle Websites; geschäftliche Websites benötigen Pro.
Adaptive rules learn what your real visitors, applications, browsers, and approved bots need.
Prüfen Sie Ausnahmen vor der Durchsetzung. Pro ergänzt die Anfragefilterung der Firewall um Laufzeit-Autorisierungsprüfungen.
BitFire Free helps add essential protection to a site. BitFire Pro adds deeper safeguards for sites where security, uptime, and active enforcement matter most.
Essential firewall, bot, and malware scan tools for sites that need a simple protection baseline.
Deeper protection for sites that want stronger assurance, runtime enforcement, scheduled scanning, and more security visibility.
Let BitFire handle installation and ongoing care.
Want help choosing the right protection level or support option? Talk with a security engineer about your site, risks, and operating needs.
Details ansehen: Schutzfunktionen · Malware-Scanning · Lizenzierung und Support.
Für Website-Betreiber, Agenturen und Sicherheitsteams: Portfolio- und Enterprise-Anwendungsfälle ansehen →
This compares control boundaries, not named products, their current features, or test results.
| Kontrollgrenze | Anforderungsfilterung | Laufzeitdurchsetzung |
|---|---|---|
| Hauptfrage | Soll diese Anfrage die Anwendung erreichen? | Ist diese geschützte Operation autorisiert? |
| Signale | Anfrageinhalt, Client-Identität und Traffic-Richtlinie | Anwendungsidentität, Berechtigungen und die versuchte Operation |
| Durchsetzungspunkt | Bevor die Anfrage den anfälligen Handler erreicht | Wenn Anwendungscode eine geschützte Aktion versucht |
| Beispiele in BitFire | Bot-Richtlinien und Anfrageprüfung auf SQL-Injection | Pro-Prüfungen für geschützte PHP-Schreibvorgänge und Administratoränderungen |
| Grenzen | Die Abdeckung hängt von Prüfung, Regeln und Ausnahmen ab | Die Abdeckung hängt von unterstützten Operationen, Konfiguration und Autorisierungskontext ab |
Keine Schicht ersetzt Patching, Zugriffskontrolle oder Wiederherstellungsplanung. Dokumentierte BitFire-Kontrollen und Konfigurationsanforderungen prüfen →
Need to evaluate BitFire for a specific stack? Talk directly with a security engineer.
Mit einem Sicherheitsingenieur sprechenDer Overhead hängt von Hosting, PHP- und Plugin-Aktivität, aktivierten Kontrollen, Traffic und Cache-Zustand ab. Wir veröffentlichen hier keine feste Latenzzahl, weil für diese Seite kein reproduzierbarer Benchmark-Bericht verfügbar ist.
Recommended measurement procedure, not a published test result:
Beginnen Sie in wenigen Minuten mit dem Schutz einer Website, oder bringen Sie uns Ihre Architektur- und Sicherheitsanforderungen für eine technische Durchsprache mit.
Meine Website kostenlos schützenSchützen Sie eine geschäftliche Website? Pro ansehen.