Начинающим про уязвимости: как проверить и закрыть без паники
Если только втыкаешь в тему уязвимостей, сразу скажу — паниковать смысла нет. Главное понять, откуда ноги растут. Обычно уязвимость — это либо плохо настроенный сервер, либо старый софт, который подцепляет баги. Проверять лучше сначала руками: заглянуть в логи, поглядеть заголовки, посмотреть версии CMS или компонент. Для автоматики можно взять простейший сканер, чтобы выявить банальные дырки, типа открытых директорий или незащищённых форм.
Когда заметил сомнительное — не кидайся править всё подряд. Много проблем решается обновлениями и правильными настройками прав доступа. Если с вебом, проверь, не пролазит ли инъекция через формы, нет ли XSS, есть ли защита от CSRF. Можно помочь себе фильтрами и валидацией на стороне сервера.
Ну да, главное — не паниковать, а то вдруг из-за страха накосячишь ещё больше. Старые версии и кривые настройки всегда радость для всяких дыр, так что лучше сперва спокойно проверить, а потом исправлять. Короче, легче не перепутать кота с уязвимостью, чем потом всю систему вразвалку менять.