0
Résultats de validation

UltimaTube

UltimaTube

WordPress 6.5.2 theme
0
Ce thème n'est peut être pas libre. Themecheck ne distribue pas de thèmes commerciaux.
Alertes critiques
  1. Failles de sécurité : Utilisation de eval() eval trouvé dans le fichier class-admin-page.php. 92: eval( WPSCORE()->eval_product_data( WPSCORE()->get_installed_theme( 'sku' )
  2. Fichiers indésirables : fichiers ou dossiers cachés .htaccess a été trouvé.
  3. Présence d'iframes : Les iframes sont parfois utilisées pour charger du contenu non désirés ou du code malicieux sur des sites tiers <iframe src="https://www.pornhub.com/embed/' . $source_id . '" frameborder="0" width="560" height="340" scrolling="no" allowfullscreen> trouvé dans le fichier content-video-player.php. 84: $video_player = '<iframe src='https://www.pornhub.com/embed/' . $source_id . '' frameborder=<iframe src="https://www.pornhub.com/embed/' . $source_id . '" frameborder="0" width="560" height="340" scrolling="no" allowfullscreen> trouvé dans le fichier class-field-types.php. 215: $item_body = '<iframe src='https://www.pornhub.com/embed/' . $source_id . '' frameborder=
  4. Code malveillant : Opérations sur système de fichiers file_get_contents trouvé dans le fichier ajax-login-register.php. 171: $verifyResponse = file_get_contents('https://www.google.com/recaptcha/api/siteverify?secret='file_get_contents trouvé dans le fichier template-video-submit.php. 11: $verifyResponse = file_get_contents('https://www.google.com/recaptcha/api/siteverify?secret='file_put_contents trouvé dans le fichier functions.php. 340: file_put_contents( $file_path, $value );fwrite trouvé dans le fichier platform_check.php. 17: fwrite(STDERR, 'Composer detected issues in your platform:' . PHP_EOL.PHP_Efile_get_contents trouvé dans le fichier parsers.php. 66: $success = $dom->loadXML( file_get_contents( $file ) );296: if ( ! xml_parse( $xml, file_get_contents( $file ), true ) ) {file_get_contents trouvé dans le fichier parsers.php. 66: $success = $dom->loadXML( file_get_contents( $file ) );296: if ( ! xml_parse( $xml, file_get_contents( $file ), true ) ) {fopen trouvé dans le fichier parsers.php. 442: $fp = $this->fopen( $file, 'r' );668: function fopen( $filename, $mode = 'r' ) {671: return fopen( $filename, $mode );fclose trouvé dans le fichier parsers.php. 491: $this->fclose($fp);686: function fclose( $fp ) {689: return fclose( $fp );fopen trouvé dans le fichier parsers.php. 442: $fp = $this->fopen( $file, 'r' );668: function fopen( $filename, $mode = 'r' ) {671: return fopen( $filename, $mode );fopen trouvé dans le fichier parsers.php. 442: $fp = $this->fopen( $file, 'r' );668: function fopen( $filename, $mode = 'r' ) {671: return fopen( $filename, $mode );fclose trouvé dans le fichier parsers.php. 491: $this->fclose($fp);686: function fclose( $fp ) {689: return fclose( $fp );fclose trouvé dans le fichier parsers.php. 491: $this->fclose($fp);686: function fclose( $fp ) {689: return fclose( $fp );file_put_contents trouvé dans le fichier class-field-types.php. 598: if( false !== file_put_contents( $dir . $file_name, $data ) ){file_get_contents trouvé dans le fichier class-importer.php. 32: $file_content = file_get_contents( $_FILES['xbox-import-file']['tmp_name'] );41: $url_content = file_get_contents( $data['xbox-import-url'] );63: $file_content = file_get_contents( $import_xbox );74: $file_content = file_get_contents( $import_wp_content );file_get_contents trouvé dans le fichier class-importer.php. 32: $file_content = file_get_contents( $_FILES['xbox-import-file']['tmp_name'] );41: $url_content = file_get_contents( $data['xbox-import-url'] );63: $file_content = file_get_contents( $import_xbox );74: $file_content = file_get_contents( $import_wp_content );file_get_contents trouvé dans le fichier class-importer.php. 32: $file_content = file_get_contents( $_FILES['xbox-import-file']['tmp_name'] );41: $url_content = file_get_contents( $data['xbox-import-url'] );63: $file_content = file_get_contents( $import_xbox );74: $file_content = file_get_contents( $import_wp_content );file_get_contents trouvé dans le fichier class-importer.php. 32: $file_content = file_get_contents( $_FILES['xbox-import-file']['tmp_name'] );41: $url_content = file_get_contents( $data['xbox-import-url'] );63: $file_content = file_get_contents( $import_xbox );74: $file_content = file_get_contents( $import_wp_content );file_put_contents trouvé dans le fichier class-importer.php. 76: if( false !== file_put_contents( XBOX_DIR .'wp-content-data.xml', $file_content ) ){
  5. Code malveillant : Opérations réseau curl_init trouvé dans le fichier class-functions.php. 454: $ch = curl_init( $url );curl_exec trouvé dans le fichier class-functions.php. 457: curl_exec( $ch );
  6. Menu Admin : Les thèmes doivent utiliser add_theme_page () pour ajouter des pages admin. Fichier options.php : 161: add_menu_page('UltimaTube Theme Options', 'UltimaTube', 'manage_options',Fichier class-tgm-plugin-activation.php : 731: $this->page_hook = call_user_func( 'add_submenu_page', $args['parent_slug'], $args['page_title'], $args['menu_tFichier class-admin-page.php : 69: add_action( 'admin_menu', array( $this, 'add_admin_page' ) );87: public function add_admin_page() {Fichier class-admin-page.php : 94: add_submenu_page( null, $this->args['title'], $this->args['menu_title'], $t
  7. Barre d'admin cachée : Barre d'admin cachée Les thèmes ne doivent pas cacher la barre d'admin. Détecté dans le fichier functions.php.
  8. Fonctions obsolètes : screen_icon screen_icon trouvé dans le fichier wordpress-importer.php . Obsolète depuis la version de la 3.8. 1117: screen_icon();
  9. Fonctions obsolètes : wp_get_http wp_get_http trouvé dans le fichier wordpress-importer.php . Obsolète depuis la version de la 4.4. Il est prérable d'utiliser WP_Http à la place. 990: $headers = wp_get_http( $url, $upload['file'] );
  10. Fonctions obsolètes : get_bloginfo get_bloginfo('url') trouvé dans le fichier widget-video.php. Il est préférable d'utiliser home_url(). 116: <a class='more-videos label' href='<?php echo get_bloginfo('url');?>/?filter=<?php echo $tv;?><?php if($cv != 0) : ?>&amp
  11. Fonctions obsolètes : bloginfo bloginfo('url') trouvé dans le fichier content-header-search.php. Il est préférable d'utiliser echo esc_url( home_url() ). 11: <form method='get' id='searchform' action='<?php bloginfo('url'); ?>/'> bloginfo( 'url' ) trouvé dans le fichier template-actors.php. Il est préférable d'utiliser echo esc_url( home_url() ). 77: <a href='<?php echo bloginfo( 'url' ); ?>?actors=<?php echo $term->slug; ?>' title='<?php echo
  12. Pagination des posts : Implémentation Le thème n'a pas de pagination. La pagination des posts doit être prise en charge par les fonctions posts_nav_link () ou paginate_links () ou the_posts_pagination() ou the_posts_navigation() ou next_posts_link () et previous_posts_link().
Attention
  1. tags du thème : Présence de tags inconnusTag inconnu trouvé dans l'entête du fichier style.css.
  2. Text domain : Utilisation incorrecte des fonctions de traduction.Utilisation d'une fonction de traduction avec un nombre incorrect d'arguments. Fonction __, avec les arguments '<a href="%s" ', >Featured <span class=count>(%d)</span></a>, 'wpst' dans le fichier admin-columns.php.Une fonction de traduction utilisée sans text-domain. Fonction _x, avec les arguments 'Categories', 'taxonomy general name' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction _x, avec les arguments 'Category', 'taxonomy singular name' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction _x, avec les arguments 'Add New Category', 'Category' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Add New Category' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Edit Category' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'New Category' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'View Category' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Search Categories' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'No Category found' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'No Category found in Trash' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Category' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction _x, avec les arguments 'Tags', 'taxonomy general name' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction _x, avec les arguments 'Tag', 'taxonomy singular name' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction _x, avec les arguments 'Add New Tag', 'Tag' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Add New Tag' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Edit Tag' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'New Tag' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'View Tag' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Search Tags' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'No Tag found' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'No Tag found in Trash' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Tag' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction _x, avec les arguments 'Blog', 'post type general name' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction _x, avec les arguments 'Article', 'post type singular name' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Add Article' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Add Article' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Edit Article' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'New Article' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'View Article' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Search Article' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'No Article found' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'No Article found in Trash' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments '' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Blog' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Blog' dans le fichier cpt-blog.php.Une fonction de traduction utilisée sans text-domain. Fonction _x, avec les arguments 'Video Actors', 'wpst' dans le fichier actors.php.Une fonction de traduction utilisée sans text-domain. Fonction _x, avec les arguments 'Video Actor', 'wpst' dans le fichier actors.php.Une fonction de traduction utilisée sans text-domain. Fonction _x, avec les arguments 'Photo Categories', 'taxonomy general name' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction _x, avec les arguments 'Photo Category', 'taxonomy singular name' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction _x, avec les arguments 'Add New Photo Category', 'Category' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Add New Photo Category' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Edit Photo Category' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'New Photo Category' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'View Photo Category' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Search Photo Categories' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'No Photo Category found' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'No Photo Category found in Trash' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Photo Category' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction _x, avec les arguments 'Photo Tags', 'taxonomy general name' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction _x, avec les arguments 'Photo Tag', 'taxonomy singular name' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction _x, avec les arguments 'Add New Photo Tag', 'Tag' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Add New Photo Tag' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Edit Photo Tag' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'New Photo Tag' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'View Photo Tag' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Search Photo Tags' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'No Photo Tag found' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'No Photo Tag found in Trash' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Photo Tag' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction _x, avec les arguments 'Photos', 'post type general name' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction _x, avec les arguments 'Photo', 'post type singular name' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Add Photo' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Add Photo' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Edit Photo' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'New Photo' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'View Photo' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Search Photo' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'No Photo found' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'No Photo found in Trash' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments '' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Photos' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Photos' dans le fichier cpt-photos.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments '<p class="must-log-in"> You must be <a href="#wpst-login">logged in</a> to post a comment.</p>' dans le fichier functions.php.Plusieurs text-domain sont utilisés dans le thème. Cela signifie que le thème n'est pas compatible avec les language packs de WordPress. Les domaines trouvés sont wpst, xbox, >Featured <span class=count>(%d)</span></a>, my_localization_domain, tgmpa, wordpress-importer.
  3. Contextes de plugin : Fonctionnalités de pluginLe thème utilise la fonction register_post_type(). Cette fonction n'est pas prévue pour être utilisée dans le contexte d'un thème, mais plutôt dans un plugin.
  4. Eléments custom : Présence d'une entête customAucune référence à custom header n'a été trouvée dans le thème.
  5. Eléments custom : Présence d'un fond customAucune référence à custom background n'a été trouvée dans le thème.
  6. Fonctions obsolètes : screen_iconscreen_icon trouvé dans le fichier wordpress-importer.php . Obsolète depuis la version de la 3.8. 1117: screen_icon();
  7. Editor style : Présence de l'édition de styleAucune référence à add_editor_style() n'a été trouvée dans le thème. Il est recommandé que le thème implémente l'édition de style, de manière à faire correspondre le contenu de l'éditeur l'affichage dans le thème.
  8. Implémentation de l'internationalisation : Utilisation correcte de ___al(La variable $class a été trouvée dans une fonction de traduction dans le fichier admin-columns.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP.
  9. Screenshot : Copie d'écranMauvaise extension de fichier screenshot ! Le fichier screenshot.png n'est pas un véritable fichier JPG. Le type détecté est : "image/png".
Info
  1. présence de favicon : Gestion des faviconsDéclaration de favicon trouvée dans header.php. Les favicons sont prises en charges dans le paramètrage Site Icon depuis la version 4.3.
  2. Fichiers optionnels : Présence du fichierde style pour les écritures de droite vers la gauche rtl.cssCe thème ne contient pas le fichier optionnel rtl.php.
  3. Fichiers optionnels : Présence du fichier-template fron-*page.phpCe thème ne contient pas le fichier optionnel front-page.php.
  4. Fichiers optionnels : Présence du fichier-template de page d'accueil home.phpCe thème ne contient pas le fichier optionnel home.php.
  5. Fichiers optionnels : Présence du fichier template de taxinomie taxonomy.phpCe thème ne contient pas le fichier optionnel taxonomy.php.
  6. Fichiers optionnels : Présence de du fichier-template des dates et heures date.phpCe thème ne contient pas le fichier optionnel date.php.
  7. Fichiers optionnels : Présence du fichier-template des pièces jointes attachment.phpCe thème ne contient pas le fichier optionnel attachment.php.
  8. Fichiers optionnels : Présence du fichier-template des images image.phpCe thème ne contient pas le fichier optionnel image.php.
  9. Utilisation d'includes : Utilisation de include ou de de requireLe thème semble utiliser include ou require : options.php 8: require_once( get_template_directory() . '/vendor/xbox/xbox.php' ); Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : wpst-importer.php 36: include_once('wpst-import.php'); Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : class-functions.php 406: require_once( ABSPATH . WPINC . '/class-oembed.php' ); Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
Other checked themes