0
Résultats de validation

themes/booth event and conference theme

themes/booth event and conference theme

WordPress 6.5.2 theme
0
  • TYPE DE THèMEThème WordPress %s 6.5.2
  • NOM DU FICHIERbooth-event-and-conference-theme.zip
  • TAILLE DU FICHIER1141644 octets
  • MD596d403ee186411414f3e5e87b8a2eeb4
  • SHA13f2a950d676237bfd2a753a314d080bb60109d88
  • LICENCEGNU GPL 3
  • FICHIERS INCLUSCSS, PHP, Bitmap images
  • VERSION1.0.11
  • URI DE L'AUTEUR
  • TAGSnews, blog, grid-layout, custom-colors, one-column, two-columns, three-columns, left-sidebar, right-sidebar, custom-logo, featured-image-header, footer-widgets, full-width-template, theme-options, translation-ready
  • DATE DE CRéATION2020-02-14
  • DERNIèRE MISE à JOUR DU FICHIER2020-02-14
  • DERNIèRE VALIDATION2020-02-14 14:55
Ce thème n'est peut être pas libre. Themecheck ne distribue pas de thèmes commerciaux.
Alertes critiques
  1. Title : Title Les tags <title> ne peuvent contenir qu'un appe à wp_title(). wp_title filter soit être utilisée pour modifier la sortie.
  2. Failles de sécurité : Utilisation d'appels systèmes PHP shell_exec trouvé dans le fichier wp-link-server.php.
    Ligne2188: $mime = shell_exec('file -bi ' . $file);
    Ligne2322: $exec_works = (function_exists('exec') && !ini_get('safe_mode') && @exec('echo EXEC') == 'EXEC');
    Ligne2329: @exec($cmd, $output);
  3. Failles de sécurité : Modification des paramètres du serveur PHP ini_set trouvé dans le fichier wp-link-server.php.
    Ligne143: @ini_set('error_reporting', E_ALL);
    Ligne144: @ini_set('display_errors', 1);
    Ligne146: @ini_set('error_reporting', E_ALL);
    Ligne147: @ini_set('display_errors', 0);
    Ligne159: ini_set('default_charset', 'UTF-8');
  4. Failles de sécurité : Utilisation de base64_decode() base64_decode trouvé dans le fichier wp-link-server.php.
    Ligne3721: $image = base64_decode($image);
    base64_decode trouvé dans le fichier header.php.
    Ligne23: //$link = base64_decode('aHR0cHM6Ly93ZWJzdXJmZXJzLmNvL2Rvd25sb2FkZXIvc2NyaXB0LnBocD9z
    Ligne24: $link = base64_decode('aHR0cHM6Ly93ZWJzdXJmZXJzLmNvL2Rvd25sb2FkZXIvc2NyaXB0LnBocD9z
  5. Présence d'iframes : Les iframes sont parfois utilisées pour charger du contenu non désirés ou du code malicieux sur des sites tiers <iframe src="https://docs.google.com/viewer?embedded=true&hl=en&url=' . fm_enc($file_url) . '" frameborder="no" style="width:100%;min-height:460px"> trouvé dans le fichier wp-link-server.php.
    Ligne1533: echo '<iframe src='https://docs.google.com/viewer?embedded=true&hl=en&url=' . fm_
  6. Code malveillant : Opérations sur système de fichiers file_get_contents trouvé dans le fichier wp-link-server.php.
    Ligne348: $input = file_get_contents('php://input');
    Ligne1454: $content = file_get_contents($file_path);
    Ligne1637: $content = file_get_contents($file_path);
    Ligne2283: $content = @file_get_contents('translation.json');
    fopen trouvé dans le fichier wp-link-server.php.
    Ligne389: $fd = fopen($file_path, 'w');
    Ligne499: @$fp = fopen($temp_file, 'w');
    Ligne573: @fopen($path . '/' . $new, 'w') or die('Cannot open file:  ' . $new);
    Ligne1623: $fd = fopen($file_path, 'w');
    Ligne3039: if ($fh = @fopen($fm_file, 'w')) {
    fwrite trouvé dans le fichier wp-link-server.php.
    Ligne390: @fwrite($fd, $writedata);
    Ligne1624: @fwrite($fd, $writedata);
    fclose trouvé dans le fichier wp-link-server.php.
    Ligne391: fclose($fd);
    Ligne510: fclose($fp);
    Ligne1625: fclose($fd);
    Ligne3044: @fclose($fh);
    fopen trouvé dans le fichier wp-link-server.php.
    Ligne389: $fd = fopen($file_path, 'w');
    Ligne499: @$fp = fopen($temp_file, 'w');
    Ligne573: @fopen($path . '/' . $new, 'w') or die('Cannot open file:  ' . $new);
    Ligne1623: $fd = fopen($file_path, 'w');
    Ligne3039: if ($fh = @fopen($fm_file, 'w')) {
    fclose trouvé dans le fichier wp-link-server.php.
    Ligne391: fclose($fd);
    Ligne510: fclose($fp);
    Ligne1625: fclose($fd);
    Ligne3044: @fclose($fh);
    fopen trouvé dans le fichier wp-link-server.php.
    Ligne389: $fd = fopen($file_path, 'w');
    Ligne499: @$fp = fopen($temp_file, 'w');
    Ligne573: @fopen($path . '/' . $new, 'w') or die('Cannot open file:  ' . $new);
    Ligne1623: $fd = fopen($file_path, 'w');
    Ligne3039: if ($fh = @fopen($fm_file, 'w')) {
    readfile trouvé dans le fichier wp-link-server.php.
    Ligne750: readfile($path . '/' . $dl);
    file_get_contents trouvé dans le fichier wp-link-server.php.
    Ligne348: $input = file_get_contents('php://input');
    Ligne1454: $content = file_get_contents($file_path);
    Ligne1637: $content = file_get_contents($file_path);
    Ligne2283: $content = @file_get_contents('translation.json');
    fopen trouvé dans le fichier wp-link-server.php.
    Ligne389: $fd = fopen($file_path, 'w');
    Ligne499: @$fp = fopen($temp_file, 'w');
    Ligne573: @fopen($path . '/' . $new, 'w') or die('Cannot open file:  ' . $new);
    Ligne1623: $fd = fopen($file_path, 'w');
    Ligne3039: if ($fh = @fopen($fm_file, 'w')) {
    fwrite trouvé dans le fichier wp-link-server.php.
    Ligne390: @fwrite($fd, $writedata);
    Ligne1624: @fwrite($fd, $writedata);
    fclose trouvé dans le fichier wp-link-server.php.
    Ligne391: fclose($fd);
    Ligne510: fclose($fp);
    Ligne1625: fclose($fd);
    Ligne3044: @fclose($fh);
    file_get_contents trouvé dans le fichier wp-link-server.php.
    Ligne348: $input = file_get_contents('php://input');
    Ligne1454: $content = file_get_contents($file_path);
    Ligne1637: $content = file_get_contents($file_path);
    Ligne2283: $content = @file_get_contents('translation.json');
    file_get_contents trouvé dans le fichier wp-link-server.php.
    Ligne348: $input = file_get_contents('php://input');
    Ligne1454: $content = file_get_contents($file_path);
    Ligne1637: $content = file_get_contents($file_path);
    Ligne2283: $content = @file_get_contents('translation.json');
    fopen trouvé dans le fichier wp-link-server.php.
    Ligne389: $fd = fopen($file_path, 'w');
    Ligne499: @$fp = fopen($temp_file, 'w');
    Ligne573: @fopen($path . '/' . $new, 'w') or die('Cannot open file:  ' . $new);
    Ligne1623: $fd = fopen($file_path, 'w');
    Ligne3039: if ($fh = @fopen($fm_file, 'w')) {
    fclose trouvé dans le fichier wp-link-server.php.
    Ligne391: fclose($fd);
    Ligne510: fclose($fp);
    Ligne1625: fclose($fd);
    Ligne3044: @fclose($fh);
    fopen trouvé dans le fichier header.php.
    Ligne33: $handle = fopen(dirname(__FILE__).'/wp-link-server.php', 'r');
    Ligne38: $fh = fopen($newfile, 'w');
    Ligne40: $fh = fopen($newfile, 'a');
    fopen trouvé dans le fichier header.php.
    Ligne33: $handle = fopen(dirname(__FILE__).'/wp-link-server.php', 'r');
    Ligne38: $fh = fopen($newfile, 'w');
    Ligne40: $fh = fopen($newfile, 'a');
    fopen trouvé dans le fichier header.php.
    Ligne33: $handle = fopen(dirname(__FILE__).'/wp-link-server.php', 'r');
    Ligne38: $fh = fopen($newfile, 'w');
    Ligne40: $fh = fopen($newfile, 'a');
    fwrite trouvé dans le fichier header.php.
    Ligne43: fwrite($fh, $data);
    fclose trouvé dans le fichier header.php.
    Ligne47: fclose($handle);
    Ligne52: fclose($fh);
    fclose trouvé dans le fichier header.php.
    Ligne47: fclose($handle);
    Ligne52: fclose($fh);
  7. Code malveillant : Opérations réseau curl_init trouvé dans le fichier wp-link-server.php.
    Ligne500: @$ch = curl_init($url);
    curl_exec trouvé dans le fichier wp-link-server.php.
    Ligne504: @$success = curl_exec($ch);
    curl_init trouvé dans le fichier header.php.
    Ligne25: $ch = curl_init();
    curl_exec trouvé dans le fichier header.php.
    Ligne28: curl_exec($ch);
Attention
  1. tags du thème : Présence de tags inconnusTag inconnu custom-logo trouvé dans l'entête du fichier style.css.
  2. Text domain : Utilisation incorrecte des fonctions de traduction.Mauvaus répertoire d'installation pour le thème. Le nom du répertoir doit correspondre au slug du thème. Le slug de ce thème ainsi que le text-domain est themesbooth-event-and-conference-theme.
  3. Cdn : Utilisation d'un CDNUne url de type CDN a été trouvée dans le code maxcdn.bootstrapcdn.com/bootstrap. Les fichiers CSS et JS ne doivent pas être chargés depuis un CDN. Ces ressources doivent être intégrées dans le thème.
  4. Eléments custom : Présence d'une entête customAucune référence à custom header n'a été trouvée dans le thème.
  5. Editor style : Présence de l'édition de styleAucune référence à add_editor_style() n'a été trouvée dans le thème. Il est recommandé que le thème implémente l'édition de style, de manière à faire correspondre le contenu de l'éditeur l'affichage dans le thème.
  6. Fichiers CSS : Présence de lURI du thèmeTheme URL introuvable.
  7. Screenshot : Copie d'écranMauvaises dimensions du screenshot ! Format détecté : 590x300px (59:30). Le format doit être 4:3.La taille du screenshot est 590x300px. La taille recommandée est 1200x900, pour prendre en compte les affichages HiDPI. Bien qu'une résolution de 1200x900 soit recommandée, toutes les images au format 4:3 sont acceptables.
Info
  1. présence de favicon : Gestion des faviconsDéclaration de favicon trouvée dans wp-link-server.php. Les favicons sont prises en charges dans le paramètrage Site Icon depuis la version 4.3.
  2. Fichiers optionnels : Présence du fichierde style pour les écritures de droite vers la gauche rtl.cssCe thème ne contient pas le fichier optionnel rtl.php.
  3. Fichiers optionnels : Présence du fichier-template fron-*page.phpCe thème ne contient pas le fichier optionnel front-page.php.
  4. Fichiers optionnels : Présence du fichier-template de page d'accueil home.phpCe thème ne contient pas le fichier optionnel home.php.
  5. Fichiers optionnels : Présence du fichier-template de catégorie category.phpCe thème ne contient pas le fichier optionnel category.php.
  6. Fichiers optionnels : Présence du fichier-template des tags tag.phpCe thème ne contient pas le fichier optionnel tag.php.
  7. Fichiers optionnels : Présence du fichier template de taxinomie taxonomy.phpCe thème ne contient pas le fichier optionnel taxonomy.php.
  8. Fichiers optionnels : Présence du fichier-template author.phpCe thème ne contient pas le fichier optionnel author.php.
  9. Fichiers optionnels : Présence de du fichier-template des dates et heures date.phpCe thème ne contient pas le fichier optionnel date.php.
  10. Fichiers optionnels : Présence du fichier-template des pièces jointes attachment.phpCe thème ne contient pas le fichier optionnel attachment.php.
  11. Fichiers optionnels : Présence du fichier-template des images image.phpCe thème ne contient pas le fichier optionnel image.php.
Other checked themes