Проверки сайта
8 проблем из 19 проверок-
Проблема WordPress CVE-2026-63030 и CVE-2026-60137
WordPress 6.9.4 — CVE-2026-63030 (RCE через REST API) + CVE-2026-60137. Уязвимость закрыта в 6.8.6 / 6.9.5 / 7.0.2. Требуется срочное обновление WordPress.
-
Проблема Версия CMS +1.5 балла
WordPress 6.9.4 — критическая уязвимость REST API (route confusion + SQL-инъекция, ведёт к удалённому выполнению кода). Затронуты версии 6.9.0–6.9.4 и 7.0.0–7.0.1, закрыто в 6.9.5 / 7.0.2 (GHSA-ff9f-jf42-662q, CVE-2026-63030). Требуется срочное обновление.
-
Проблема Версия nginx (CVE-2026-42945) +1.5 балла
nginx 1.21.1 — уязвимая версия (CVE-2026-42945 NGINX Rift). Источник: заголовок Server: nginx-reuseport/1.21.1. Фикс: 1.30.1 (стабильная ветка) или 1.31.0+ (mainline)
-
Проблема Версия для слабовидящих +0.8 балла
на сайте нет версии для слабовидящих (обязательна для медорганизаций: приказ Минздрава №956н/№118н, ГОСТ Р 52872-2019)
-
Проблема Проверка на Роскомнадзор (152-ФЗ)
проверка на Роскомнадзор выявила нарушения: на главной нет ссылки на Политику обработки персональных данных; на главной нет ссылки на Пользовательское соглашение (оферту); есть счётчики, но в уведомлении РКН нет пары «метрические программы» + субъект «Посетители сайта»; у 1 из 2 форм сбора данных не нашли чекбокса согласия на обработку ПДн; следов cookie-уведомления не нашли (баннер мог грузиться через JS)
-
Предупреждение Базовое SEO +1.5 балла
нет кода верификации Яндекс.Вебмастер; нет кода верификации Google Search Console; нет кода верификации Bing Webmaster (ниже порога 5 — без письма)
-
Предупреждение Валидность HTML (W3C) +0.5 балла
12 ошибок валидности HTML, предупреждений — 48 (ниже порога 20 — без письма). Например: Attribute “itemprop” not allowed on element “meta” at this point.; CSS: “height”: only “0” can be a “unit”. You must put a unit after your number.; Element “style” not allowed as child of element “div” in this context. (Suppressing further errors from this subtree.); Element “style” not allowed as child of element “div” in this context. (Suppressing further errors from this subtree.); CSS: “padding-right”: “-83%” negative values are not allowed. и ещё 7. Отчёт: https://validator.w3.org/nu/?doc=https%3A%2F%2Fgoodstroy31.com
-
Предупреждение Доступность сайта (WCAG, Lighthouse) +1 балла
81 баллов из 100 — жёлтая зона, доступность сайта для людей с ограничениями можно улучшить. Основные нарушения: Background and foreground colors do not have a sufficient contrast ratio.; `<frame>` or `<iframe>` elements do not have a title; Heading elements are not in a sequentially-descending order; Image elements do not have `[alt]` attributes; Form elements do not have associated labels; Elements with `role="none"` or `role="presentation"` have conflicts. Отчёт: https://pagespeed.web.dev/analysis?url=https%3A%2F%2Fgoodstroy31.com&form_factor=mobile
-
Предупреждение Оптимизация под нейросети (GEO) +0.8 балла
нет файла llms.txt в корне; нет Q&A-разметки (FAQPage) для прямых ответов ИИ (ниже порога 4 — без письма)
-
Предупреждение Скорость сайта (PageSpeed) +1.5 балла
57 баллов из 100 — жёлтая зона, есть, что улучшить. Отчёт: https://pagespeed.web.dev/analysis?url=https%3A%2F%2Fgoodstroy31.com&form_factor=mobile
-
В норме CMS сайта
WordPress — подтверждено (совпадений: 5)
-
В норме HTTPS и SSL-сертификат
HTTPS работает, сертификат действует до 04.10.2026 (ещё 60 дн), выдан «Let's Encrypt»
-
В норме JS-майнер (криптоджекинг)
признаков JS-майнера не найдено
-
В норме Диагностический PHP-файл (info.php) в публичном доступе
публичной диагностической PHP-страницы в корне не нашли
-
В норме Доступность сайта
сайт отвечает
-
В норме Сертификат GlobalSign
сертификат выпущен не GlobalSign (издатель «Let's Encrypt»)
-
В норме Спам-ссылки в коде сайта
спам-ссылок на серые тематики не найдено
-
В норме Срок жизни домена
домен goodstroy31.com оплачен до 03.01.2027 (ещё 151 дн)
-
В норме Ссылки на Facebook / Instagram
ссылок на Facebook/Instagram не найдено
История проверок
-
август 2026Версия для слабовидящих: Проблема CMS сайта: В норме Версия CMS: Проблема Срок жизни домена: В норме Сертификат GlobalSign: В норме Валидность HTML (W3C): Предупреждение HTTPS и SSL-сертификат: В норме Диагностический PHP-файл (info.php) в публичном доступе: В норме JS-майнер (криптоджекинг): В норме Проверка на Роскомнадзор (152-ФЗ): Проблема Версия nginx (CVE-2026-42945): Проблема Скорость сайта (PageSpeed): Предупреждение Оптимизация под нейросети (GEO): Предупреждение Базовое SEO: Предупреждение Доступность сайта: В норме Ссылки на Facebook / Instagram: В норме Спам-ссылки в коде сайта: В норме Зловреды (VirusTotal): skip Доступность сайта (WCAG, Lighthouse): Предупреждение WordPress CVE-2026-63030 и CVE-2026-60137: Проблема