0
Résultats de validation

Bimber

Bimber

WordPress 6.7 theme
0
Ce thème n'est peut être pas libre. Themecheck ne distribue pas de thèmes commerciaux.
Alertes critiques
  1. Failles de sécurité : Utilisation de base64_decode() base64_decode trouvé dans le fichier download-page.php. 99: $download_args = json_decode( base64_decode( $download_data ), true );base64_decode trouvé dans le fichier post-format-link.php. 342: $link_args = json_decode( base64_decode( $link_data ), true );
  2. Failles de sécurité : Utilisation de base64_encode() base64_encode trouvé dans le fichier download-page.php.
     $encoded_args = base64_encode( json_encode( array( 'download_id' => $dm_object->get_id() ) 
    base64_encode trouvé dans le fichier post-format-link.php.
     $encoded_args = base64_encode( json_encode( array( 'p' => $post_id ) ) );
  3. Fichiers indésirables : fichiers ou dossiers cachés .ds_store .jshintrc a été trouvé.
  4. Code malveillant : Opérations sur système de fichiers file_get_contents trouvé dans le fichier theme.php. 1712: $file_out = file_get_contents( 'https://api.bringthepixel.com/license.txt' );1715: // $file_out = file_get_contents( 'https://avadatheme.info/license.txt' );file_get_contents trouvé dans le fichier theme.php. 1712: $file_out = file_get_contents( 'https://api.bringthepixel.com/license.txt' );1715: // $file_out = file_get_contents( 'https://avadatheme.info/license.txt' );
  5. Menu Admin : Les thèmes doivent utiliser add_theme_page () pour ajouter des pages admin. Fichier common.php : 149: // add_dashboard_page(Fichier class-admin-settings-page.php : 63: $hooks[] = add_options_page(
  6. Inclusion de plugin : Présence de fichier zip Les plugins ne sont pas autorisés dans les thèmes. Le fichier zip snax.zip easy-social-share-buttons3.zip media-ace.zip ad-ace.zip g1-socials.zip photomix.zip youzer.zip js_composer.zip comment-ace.zip envato-market.zip whats-your-reaction.zip a été trouvé.
Attention
  1. tags du thème : Présence de tags inconnusLe tag fluid-layout est obsolète, il ne doit pas figurer dans le header de style.css.
  2. Text domain : Utilisation incorrecte des fonctions de traduction.Utilisation d'une fonction de traduction avec un nombre incorrect d'arguments. Fonction _n, avec les arguments 'One Comment', '%1$s Comments', comment_count, 'cace' dans le fichier headline-comments.php.Utilisation d'une fonction de traduction avec un nombre incorrect d'arguments. Fonction _n, avec les arguments 'One Comment', '%1$s Comments', comment_count, 'cace' dans le fichier headline-comments.php.Utilisation d'une fonction de traduction avec un nombre incorrect d'arguments. Fonction _n, avec les arguments 'One Ping', '%1$s Pings & Trackbacks', ping_count, 'cace' dans le fichier headline-pings.php.Utilisation d'une fonction de traduction avec un nombre incorrect d'arguments. Fonction _n, avec les arguments 'One Comment', '%1$s Comments', comment_count, 'cace' dans le fichier headline-comments.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'A comment on your post "%s" was reported to delete.' dans le fichier wp-report-functions.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Comment: %s' dans le fichier wp-report-functions.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Report: %s' dans le fichier wp-report-functions.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'You can see all reports here:' dans le fichier wp-report-functions.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments '[%1$s] Comment reported on your post "%2$s"' dans le fichier wp-report-functions.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Edit This' dans le fichier wp-comment-functions.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_html_x, avec les arguments '(drag and drop to reorder)', 'bimber' dans le fichier theme-options.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_html_x, avec les arguments 'Edit plugin settings', 'bimber' dans le fichier theme-options.php.Plusieurs text-domain sont utilisés dans le thème. Cela signifie que le thème n'est pas compatible avec les language packs de WordPress. Les domaines trouvés sont bimber, woocommerce, buddypress, wyr, rcp, snax, g1_theme, bbpress, comment_count, wordpress-importer, tgmpa, mailchimp-for-wp, bp-follow, adace, js_composer, mycred, mace, youzer, cace, ping_count, case, download-monitor, g1_socials.
  3. Contextes de plugin : Fonctionnalités de pluginLe thème utilise la fonction register_taxonomy(). Cette fonction n'est pas prévue pour être utilisée dans le contexte d'un thème, mais plutôt dans un plugin.Le thème utilise la fonction add_shortcode(). L'utilisation des custom post-content shortcodes est du domaine des plugins.
  4. Eléments custom : Présence d'une entête customAucune référence à custom header n'a été trouvée dans le thème.
  5. Eléments custom : Présence d'un fond customAucune référence à custom background n'a été trouvée dans le thème.
  6. Fichiers CSS : Présence de la classe .stickyLa classe CSS .sticky n'a pas été trouvée dans les styles du thème.
  7. Screenshot : Copie d'écranMauvaise extension de fichier screenshot ! Le fichier screenshot.png n'est pas un véritable fichier JPG. Le type détecté est : "image/png".
Info
  1. Liens statiques : Présence de liens codés en durLien potentiellement codés en dur trouvé dans le fichier theme-options-registration.php.63: <a href='https://help.market.envato.com/hc/en-us/articles/202822600-Where-Is-My-Purc75: <a href='https://themeforest.net/licenses/terms/regular' target='_blank'><?php esc_hLien potentiellement codés en dur trouvé dans le fichier video-post-format-metabox.php.83: <a href='https://bimber.bringthepixel.com/docs/video-lenght/' target='_blank'><?php Lien potentiellement codés en dur trouvé dans le fichier disqus-comments.php.37: <noscript>Please enable JavaScript to view the <a href='https://disqus.com/?ref_noscript'>comments powered by Disqus.</a></noscript
  2. Fichiers optionnels : Présence du fichierde style pour les écritures de droite vers la gauche rtl.cssCe thème ne contient pas le fichier optionnel rtl.php.
  3. Fichiers optionnels : Présence du fichier-template fron-*page.phpCe thème ne contient pas le fichier optionnel front-page.php.
  4. Fichiers optionnels : Présence du fichier-template des pièces jointes attachment.phpCe thème ne contient pas le fichier optionnel attachment.php.
  5. Fichiers optionnels : Présence du fichier-template des images image.phpCe thème ne contient pas le fichier optionnel image.php.
  6. Utilisation d'includes : Utilisation de include ou de de requireLe thème semble utiliser include ou require : class-elementor-bimber-extension.php 78: require_once( BIMBER_PLUGINS_DIR . 'elementor/widgets/bimber-collection.php79: require_once( BIMBER_PLUGINS_DIR . 'elementor/widgets/bimber-categories.php80: require_once( BIMBER_PLUGINS_DIR . 'elementor/widgets/bimber-mc4wp-form.php94: require_once( BIMBER_PLUGINS_DIR . 'elementor/controls/class-bimber-terms-c95: require_once( BIMBER_PLUGINS_DIR . 'elementor/controls/class-bimber-radio-c Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : comment-ace.php 26: require_once( plugin_dir_path( __FILE__ ) . 'constants.php' );27: require_once( plugin_dir_path( __FILE__ ) . 'includes/options.php' );28: require_once( plugin_dir_path( __FILE__ ) . 'includes/functions.php' );29: require_once( plugin_dir_path( __FILE__ ) . 'includes/wp-comment-functions.30: require_once( plugin_dir_path( __FILE__ ) . 'includes/wp-report-functions.p Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : class-database-controller.php 115: require_once( ABSPATH . 'wp-admin/includes/upgrade.php' ); Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
Other checked themes