Salut les kheys je cherche de nouveaux outils pour détecter et corriger toutes les failles possibles et imaginables d’un site web.
Jusqu’ici je suis principalement focus sur WordPress, et le meilleur outil grand public c’est WpScan
Un outil open source assez efficace qui permet de détecter des failles comme le listing de users, les thèmes / plugins installés etc. 

Il y a d’autres sites pour tester la sécurité du SSL, les injections SQL possibles et j’en passe.
J'étais tombé sur ça quand je voulais tester un site contre les injections SQL: