Insight Product Brands for Woocommerce
Extension
par ThemeMove
·
meteorgpl-plugin/insight-product-brands
·
dernière version 1.5.0,
Installer
Installer avec Composer
composer require meteorgpl-plugin/insight-product-brands
Déclarez le dépôt une fois par projet : composer config repositories.meteorgpl composer https://composer.meteorgpl.com
Ajouter à composer.json
"meteorgpl-plugin/insight-product-brands": "^1.5"
L’exemple de composer.json montre les blocs repository et installer-paths.
Enregistrez votre jeton
composer config --global http-basic.composer.meteorgpl.com token <your-token>
Créez des jetons sur votre page des jetons ; en CI, utilisez COMPOSER_AUTH.
Vue d’ensemble
Les 4 versions publiées ont passé tous les contrôles
Chaque version est nettoyée, comparée au code de licence de l’éditeur et analysée avant d’être intégrée au dépôt. Une version qui échoue n’est pas publiée. Dernière analyse .
Retenues : archives de cette extension qui n’ont pas passé les contrôles automatiques et ne sont pas publiées. Résultats examinés : correspondances des règles qui ont été vérifiées et résolues avant la publication.
Comment chaque version est contrôlée
Analyse des logiciels malveillants ClamAV 1.5.4, base de signatures 28145 (2026-10-06)
Chaque fichier de chaque version comparé à la base de signatures ClamAV.
Règles de motifs YARA 4.5.2 · project.yar, php.yar · jeu de règles 687224e0ca10
Web shells, chargeurs obfusqués, PHP encodé et motifs de nulling connus (php-malware-finder plus des règles MeteorGPL).
Analyse PHP Heuristiques v8
Analyse au niveau des tokens : inclusions distantes, entrées de requête atteignant des fonctions shell, décodeurs alimentant eval, PHP caché dans des images, des polices ou des archives, remplacement des gestionnaires du serveur.
Intégrité de la licence Jeu de signatures a2a1248f0e49
Le code de licence, d’activation et de mise à jour est comparé au code de l’éditeur et à la version précédente ; un code de licence modifié n’est jamais publié.
Syntaxe PHP PHP 8.3.33
Chaque fichier PHP s’analyse sans erreur avec la version de PHP prise en charge par le dépôt.
Politique des ressources 4 images remplacées · 0 fichier supprimé
Les illustrations, polices, médias et contenus de démonstration susceptibles d’être soumis à une licence distincte sont remplacés par des substituts ou supprimés (profil de licence gpl-full).
Analyses par version
Politique de sécurité
Signaler une vulnérabilité. Les problèmes de sécurité dans le code propre de l’extension relèvent de l’éditeur, ThemeMove ; signalez-les-lui. Les problèmes liés à un paquet tel que ce dépôt le distribue — un fichier qui ne devrait pas s’y trouver, une analyse qui a laissé passer quelque chose — sont à signaler à [email protected] et reçoivent une réponse sous 48 heures.
Ce qui se passe en cas de détection. Les versions concernées sont retirées du dépôt, les personnes qui suivent le paquet sont prévenues, et une version corrigée est publiée dès qu’une version passe tous les contrôles.
Titulaires de droits. La politique de retrait décrit comment un paquet est retiré.
Vulnérabilités connues
La surveillance des vulnérabilités n’est pas encore active
Les signalements publics de vulnérabilités ne sont pas encore vérifiés pour ce paquet ; aucun n’est donc affiché ici.