CV Reboot
CV Reboot
@CvRebootPro

WordPress стоит на 43,1% сайтов. Это не «популярная CMS», а огромная поверхность атаки.

WordPress стоит на 43,1% сайтов. Это не «популярная CMS», а огромная поверхность атаки.

По данным Wordfence, в 2024 году число уязвимостей в плагинах и темах выросло на 68% год к году. Проблема не только в ядре: чаще всего дыры остаются в заброшенных расширениях, которые админы продолжают держать активными.

Практический вывод для тех, кто работает с web-проектами: “обновлено” не значит “безопасно”. Нужно проверять не только версии, но и список активных плагинов, темы и их статус поддержки.

Для этого используют WPScan — сканер, который помогает находить известные уязвимости в WordPress-инсталляциях, плагинах и темах. Он нужен не разработчикам «для интереса», а как часть регулярной проверки инфраструктуры 🔎

Если в резюме у вас есть WordPress-проекты, не пишите просто “поддерживал сайт”. Лучше: “проводил аудит плагинов, выявлял устаревшие компоненты, снижал риск эксплуатации известных CVE”. Это уже выглядит как работа с рисками, а не с кнопками.
Этот пост опубликован в Telegram-канале CV Reboot. Подписаться можно по ссылке: @CvRebootPro.
jobs

Свежие посты в категории «Jobs & Careers»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @dumay. Быстрый тест: $20 за канал, $1000 за пакет по сети.