WP ПОД УДАРОМ — И ЭТО НЕ СЮРПРИЗ
43% сайтов на WordPress. Для атакующего это не «популярная CMS», а готовый рынок сбыта.
Чем больше одинаковых сайтов, тем вкуснее массовая уязвимость. Аукцион тут, конечно, тоже есть — только торгуются не за CPM, а за чужие админки.
Проблема не в ядре, а в зоопарке плагинов и тем. Wordfence пишет: уязвимостей в расширениях стало больше на 68% за год. И классика жанра — заброшенный модуль, который «вроде работает», значит, трогать не будем. Пока он не откроет дверь кому не надо 🔓
WPScan тут полезен как базовый радар: показывает, что у вас стоит, что уязвимо и что давно пора удалить.
Главный вывод скучный, но прибыльный: безопасность WordPress ломается не в момент апдейта, а в момент, когда вы забыли про старый плагин.
CPC/CPM Notes
@CpcCpmNotesPro
WP ПОД УДАРОМ — И ЭТО НЕ СЮРПРИЗ
Этот пост опубликован в Telegram-канале CPC/CPM Notes. Подписаться можно по ссылке: @CpcCpmNotesPro.