AutomateWoo
Plugin
di WooCommerce
·
meteorgpl-plugin/automatewoo
·
ultima versione 6.9.2,
Installa
Installa con Composer
composer require meteorgpl-plugin/automatewoo
Registra il repository una volta per progetto: composer config repositories.meteorgpl composer https://composer.meteorgpl.com
Aggiungi a composer.json
"meteorgpl-plugin/automatewoo": "^6.9"
L’esempio di composer.json mostra i blocchi repository e installer-paths.
Salva il tuo token
composer config --global http-basic.composer.meteorgpl.com token <your-token>
Crea i token nella tua pagina dei token; nella CI usa COMPOSER_AUTH.
Panoramica
Tutte le 21 versioni pubblicate hanno superato tutti i controlli
Ogni versione viene ripulita, confrontata con il codice di licenza del produttore e analizzata prima del commit. Una versione che non supera i controlli non viene pubblicata. Ultima scansione .
Trattenuti: archivi di questo plugin che non hanno superato i controlli automatici e non sono pubblicati. Risultati esaminati: corrispondenze delle regole che sono state verificate e risolte prima della pubblicazione.
Come viene controllata ogni versione
Scansione malware ClamAV 1.5.4, database di firme 28145 (2026-10-06)
Ogni file di ogni versione confrontato con il database di firme di ClamAV.
Regole di pattern YARA 4.5.2 · project.yar, php.yar · set di regole 687224e0ca10
Web shell, loader offuscati, PHP codificato e pattern di nulling noti (php-malware-finder più le regole di MeteorGPL).
Analisi PHP Euristiche v8
Analisi a livello di token: include remoti, input della richiesta che raggiunge funzioni di shell, decoder che alimentano eval, PHP nascosto in immagini, font o archivi, override degli handler del server.
Integrità della licenza Set di firme 66639fae36e6
Il codice di licenza, attivazione e aggiornamento viene confrontato con il codice del produttore e con la versione precedente; il codice di licenza alterato non viene mai pubblicato.
Sintassi PHP PHP 8.3.33
Ogni file PHP è sintatticamente valido con la versione di PHP supportata dal repository.
Politica sulle risorse 63 immagini sostituite · 0 file rimossi
Grafica, font, media e contenuti demo che possono avere una licenza separata vengono sostituiti con segnaposto o rimossi (profilo di licenza gpl-full).
Scansioni per versione
| Versione | Scansione | File | Firme ClamAV | Risultati esaminati | Risorse sostituite | Durata | Risultato |
|---|---|---|---|---|---|---|---|
| 6.9.2 | 1.214 | 28145 (2026-10-06) | 0 | 3 | 18,7 s | Verificato | |
| 6.3.1 | 1.216 | 28145 (2026-10-06) | 0 | 3 | 5,5 s | Verificato | |
| 6.1.13 | 1.216 | 28145 (2026-10-06) | 0 | 3 | 4,1 s | Verificato | |
| 6.1.11 | 1.216 | 28145 (2026-10-06) | 0 | 3 | 7,9 s | Verificato | |
| 6.1.4 | 1.215 | 28145 (2026-10-06) | 0 | 3 | 1,2 s | Verificato | |
| 6.1.3 | 1.215 | 28145 (2026-10-06) | 0 | 3 | 1,0 s | Verificato | |
| 6.1.2 | 1.215 | 28145 (2026-10-06) | 0 | 3 | 1,1 s | Verificato | |
| 6.1.1 | 1.215 | 28145 (2026-10-06) | 0 | 3 | 1,4 s | Verificato | |
| 6.1.0 | 1.215 | 28145 (2026-10-06) | 0 | 3 | 1,1 s | Verificato | |
| 6.0.33 | 1.215 | 28145 (2026-10-06) | 0 | 3 | 1,4 s | Verificato | |
| 6.0.32 | 1.215 | 28145 (2026-10-06) | 0 | 3 | 0,9 s | Verificato | |
| 6.0.31 | 1.215 | 28145 (2026-10-06) | 0 | 3 | 2,9 s | Verificato | |
| 6.0.29 | 1.212 | 28145 (2026-10-06) | 0 | 3 | 1,9 s | Verificato | |
| 6.0.28 | 1.212 | 28145 (2026-10-06) | 0 | 3 | 1,7 s | Verificato | |
| 6.0.27 | 1.212 | 28145 (2026-10-06) | 0 | 3 | 2,8 s | Verificato | |
| 6.0.26 | 1.212 | 28145 (2026-10-06) | 0 | 3 | 1,6 s | Verificato | |
| 6.0.25 | 1.212 | 28145 (2026-10-06) | 0 | 3 | 6,0 s | Verificato | |
| 6.0.24 | 1.211 | 28145 (2026-10-06) | 0 | 3 | 1,5 s | Verificato | |
| 6.0.22 | 1.251 | 28145 (2026-10-06) | 0 | 3 | 2,0 s | Verificato | |
| 6.0.20 | 1.253 | 28145 (2026-10-06) | 0 | 3 | 1,1 s | Verificato | |
| 6.0.19 | 1.253 | 28145 (2026-10-06) | 0 | 3 | 2,2 s | Verificato |
Politica di sicurezza
Segnalare una vulnerabilità. I problemi di sicurezza nel codice del plugin stesso riguardano il produttore, WooCommerce; segnalali a quest’ultimo. I problemi con un pacchetto così come lo distribuisce questo repository — un file che non dovrebbe esserci, una scansione che ha mancato qualcosa — vanno segnalati a [email protected] e ricevono risposta entro 48 ore.
Cosa succede quando c’è un riscontro. Le versioni interessate vengono ritirate dal repository, chi segue il pacchetto viene avvisato e viene pubblicata una versione corretta non appena ce n’è una che supera tutti i controlli.
Titolari dei diritti. La politica di rimozione descrive come viene rimosso un pacchetto.
Vulnerabilità note
Il monitoraggio delle vulnerabilità non è ancora attivo
Le segnalazioni pubbliche di vulnerabilità non vengono ancora controllate per questo pacchetto, quindi qui non ne compare nessuna.