Aegis Day0
Aegis Day0 es un plugin de seguridad para WordPress diseñado para detectar vulnerabilidades día 0 en otros plugins instalados. Combina análisis estático de código, integración con WPScan y un sistema de alertas en tiempo real.
Install
No release zip yet. The repository archive installs, but the folder name will carry the branch suffix and updates will not flow:
wp plugin install https://github.com/yosdeny/aegis-day0/archive/refs/heads/main.zipTested PHP: 8.2 Stable tag: 0.4 License: GPLv2 or later License URI: https://www.gnu.org/licenses/gpl-2.0.html
Plugin de seguridad avanzado para WordPress que detecta vulnerabilidades día 0 mediante análisis estático de código e integración con WPScan.
Description
Aegis Day0 es un plugin de seguridad profesional diseñado para proteger tu sitio WordPress identificando vulnerabilidades críticas en plugins instalados antes de que sean explotadas.
El plugin combina múltiples capas de protección:
- Análisis estático de código: Detecta patrones inseguros como inyecciones SQL (SQLi), Cross-Site Scripting (XSS), uso de
eval(),unserialize()y otras funciones peligrosas. - Integración con WPScan: Consulta la base de datos de vulnerabilidades conocidas para identificar riesgos confirmados.
- Dashboard interactivo: Interfaz visual con tabla de vulnerabilidades clasificadas por severidad (Crítica, Alta, Media, Baja) con indicadores de color.
- Sistema de alertas: Notificaciones inmediatas en el panel de administración y vía correo electrónico.
- Respuesta automática: Capacidad de desactivar automáticamente plugins con vulnerabilidades críticas.
- Registro completo de auditoría: Logs detallados que incluyen fecha, plugin afectado, tipo de vulnerabilidad, severidad, fuente de detección y acciones tomadas.
- Exportación flexible: Descarga de registros en formatos CSV y JSON para análisis externo.
- Reportes programados: Envío automático de informes con frecuencia configurable (diario, semanal, mensual) a múltiples destinatarios.
Installation
- Sube la carpeta
aegis-day0al directorio/wp-content/plugins/. - Activa el plugin desde el menú "Plugins" en el panel de administración de WordPress.
- Accede a la configuración en el nuevo menú Aegis Day0.
Frequently Asked Questions
¿Requiere configuración adicional?
No, el plugin funciona inmediatamente tras la activación. Sin embargo, se recomienda configurar los destinatarios de reportes y revisar las opciones de auto-desactivación según tus necesidades.
¿Afecta el rendimiento del sitio?
El escaneo se ejecuta bajo demanda o programadamente en segundo plano, sin impactar el rendimiento frontal del sitio web.
¿Cómo manejo los falsos positivos?
Los resultados del análisis estático deben ser verificados manualmente. El plugin proporciona el contexto exacto del código detectado para facilitar la validación.
Screenshots
- Dashboard principal con resumen de vulnerabilidades y severidad.
- Tabla detallada de resultados del escaneo.
- Configuración de reportes programados y notificaciones.
Changelog
0.4
- Nueva funcionalidad en el dashboard: botón "Limpiar Alertas y Re-escanear" que elimina todos los resultados almacenados previamente y ejecuta un escaneo completamente limpio desde cero.
- Interfaz visual para gestionar falsos positivos: ahora puedes limpiar manualmente el historial de alertas y forzar un re-escaneo con las reglas actualizadas directamente desde el dashboard.
- Mejora en detección de falsos positivos: El analizador AST ahora reconoce automáticamente patrones seguros de inclusión de archivos usando constantes estándar de WordPress (DIR, FILE, ABSPATH, WP_PLUGIN_DIR, etc.) y constantes personalizadas que siguen convenciones de nomenclatura seguras.
- Reducción significativa de alertas innecesarias por "inclusión dinámica" cuando la ruta está construida con constantes seguras.
- Corrección de estilos CSS en el dashboard: tabla de vulnerabilidades ahora se muestra correctamente estructurada con columnas alineadas y diseño responsive.
- Optimización del sistema de reporte para identificar con mayor precisión vulnerabilidades reales.
0.3
- Mejora en detección de falsos positivos: El analizador AST ahora reconoce automáticamente patrones seguros de inclusión de archivos usando constantes estándar de WordPress (DIR, FILE, ABSPATH, WP_PLUGIN_DIR, etc.) y constantes personalizadas que siguen convenciones de nomenclatura seguras.
- Reducción significativa de alertas innecesarias por "inclusión dinámica" cuando la ruta está construida con constantes seguras.
- Corrección de estilos CSS en el dashboard: tabla de vulnerabilidades ahora se muestra correctamente estructurada con columnas alineadas y diseño responsive.
- Optimización del sistema de reporte para identificar con mayor precisión vulnerabilidades reales.
0.2
- Mejoras de seguridad: implementación de nonces CSRF, escape de salida y sanitización de entradas.
- Token de API ahora se almacena de forma segura en las opciones de WordPress.
- Validación mejorada de respuestas HTTP y rutas de archivos.
- Actualización de metadata del plugin.
0.1
- Lanzamiento inicial.
- Análisis estático de código.
- Integración básica con WPScan.
- Sistema de logs y exportación.
Upgrade Notice
0.4
Nueva función para limpiar falsos positivos: botón en el dashboard para eliminar alertas almacenadas y re-escanear desde cero. Mejoras en detección de inclusiones dinámicas seguras.
0.3
Mejora importante en la precisión del escáner: reducción de falsos positivos en detección de inclusiones dinámicas y corrección de estilos en el dashboard.
0.2
Actualización crítica de seguridad. Se recomienda actualizar inmediatamente.
Author
YGB