WordPress — не «дырявая CMS», а слишком популярная поверхность атаки. Это важная разница: уязвимость становится проблемой не в вакууме, а когда есть масштаб, длинный хвост плагинов и привычка не трогать «всё, что и так работает».
Контринтуитивный факт: больше всего рискуют не те, кто не обновляет ядро, а те, кто держит живыми заброшенные расширения. Ядро может быть свежим, а один старый модуль — уже открытая дверь. По Wordfence, доля уязвимостей в плагинах и темах растёт, и значимая часть патчей остаётся неприменённой месяцами.
WPScan тут полезен не как «ещё один сканер», а как инструмент инвентаризации риска: что у вас реально установлено, что устарело, что давно не поддерживается, и где опасность выше, чем кажется по отчёту «всё зелёное» 🔍
Правильный вопрос для команды не «есть ли у нас WordPress?», а «какие именно компоненты делают его уязвимым и кто за них отвечает?». Без этого security превращается в ритуал, а не в контроль.
Metric Sense
@MetricSensePro
WordPress — не «дырявая CMS», а слишком популярная поверхность атаки. Это важная разница: уязвимость становитс
Этот пост опубликован в Telegram-канале Metric Sense. Подписаться можно по ссылке: @MetricSensePro.