Гид
Детектор WordPress — Частые запросы и ответы
Детектор WordPress читает следы темы и плагинов из публичного HTML. Сюда ведут «это WordPress?», «какая тема», «как узнать плагины». Источник, generator, пути wp-content и известные файлы. Только свой сайт или письменное право. Это не security-скан и не эксплойт.
Откуда следы
Многие темы пишут /wp-content/themes/имя/. Плагины оставляют /plugins/папка/ в CSS/JS. meta name=generator всё ещё может выдать версию — и подсказка, и риск. Спрятать версию — не безопасность, но меньше рекламы. Инструмент читает только публичное тело, в wp-admin не ходит.
Кэш, minify и CDN ломают классы; часть плагинов не видна. Headless или своя тема следа не оставляет — «не WordPress». Это может быть ложный минус. Точность — файлы сервера и база.
Заметка о безопасности
Список плагинов против чужого сайта — подготовка атаки. На своём — обновите или снимите старые. wp-json и xmlrpc закройте, если не нужны. Хостинг WordPress у Webify держит темы и плагины тощими; инструмент — диагностика.
Когда этого мало
WooCommerce, членство и конструкторы размазаны по HTML. Полный инвентарь — сервер или список в админке. При переезде приложите вывод к ТЗ; оферту с потолка не пишут.
Обновления, следы и интент
Ищут «это WordPress?», «имя темы», «список плагинов». На своём сайте выключите generator, удалите лишние плагины и обновите PHP в панели. Детектор — зеркало: что видит публика, видит и атакующий. Видимая версия + старый плагин = поиск известного CVE.
Конструктор (Elementor, WPBakery) раздувает HTML и выдаёт себя классами. На переезде это дни работы вне объёма контента. Мультиязык, формы и слайдеры так же. Хостинг WordPress Webify — одна тема и короткий список. Страница сетап не пишет, читает след. Чужой магазин «для анализа» не сканируйте; без письма это разведка.

