Non conosco tutti i metodi usati da WPScan ma qui è una funzione che uso per rimuovere alcuni dati sulla versione. Forse in combinazione con altri tuoi metodi potrebbe essere una soluzione.
// remove version info from head and feeds
function generator_version_removal() {
return '';
}
add_filter('the_generator', 'generator_version_removal');
Come è stato osservato nei commenti che la maggior parte degli attaccanti non si preoccuperà di controllare, penso che sia vero. Tuttavia, per quei pochi che controllano, presumo che il loro attacco sia più sofisticato e tu non vuoi essere catturato tra i frutti che pendono solo abbastanza in basso da poterlo afferrare.
Come è stato anche notato nei commenti, WPScan apparentemente controlla più impronte digitali e questo ne copre solo uno. Spero che potrebbe essere quello che ti manca. Forse è solo uno dei tanti.
La mia esperienza con WPScan è limitata, ma forse puoi ottenere un output più dettagliato.
Spero che questo aiuti un po ', ma è solo una parte di quello che stai cercando.
AGGIUNTA: Aggiornamento Emoji .
C'era un aggiornamento Emoji con la versione 4.2 (credo 4.2) che faceva parte di un grande aggiornamento di sicurezza. Non riesco a trovare il post su questo al momento, ma ricordo qualcosa su un buco di sicurezza che era in circolazione da un po 'e finalmente è stato risolto tramite un uso intelligente di Emoji. Quando l'aggiornamento è arrivato e c'era così tanta enfasi su Emoji la gente si chiedeva perché e così è stato spiegato che era qualcosa di una copertura per l'aggiornamento della sicurezza. Per farla breve : WP 4.2+ ha un aggiornamento Emoji che consente a WPScan (e altri) di sapere che stai utilizzando almeno quella versione.
ADDITION: (15/07/2016) Un altro plug-in che ho usato, ma il suo scopo principale è la velocità è chiamata Rimuovi stringhe di query da risorse statiche . Inizialmente non avevo ricordato questo plugin, ma poiché la stringa di query predefinita aggiunta ai file JS è il numero di versione di WordPress quando non viene fornita alcuna versione. Con quello come stringa di query per più file, sarebbe un omaggio per vedere quale versione di WP hai.