43,1% сайтов в интернете до сих пор работают на WordPress. Это не просто популярность — это эффект масштаба: если уязвимость находится в ядре, теме или плагине, она быстро превращается в массовую цель.
По данным Wordfence за 2024 год, число уязвимостей в плагинах и темах выросло на 68% год к году. И важный нюанс: значимая доля таких дыр долго остаётся непропатченной. Чаще всего проблема не в ядре, а в «маленьких» заброшенных расширениях, которые продолжают быть активными месяцами и годами.
Практический вывод простой: обновлять WordPress — недостаточно. Нужен регулярный инвентарь всех плагинов и тем, включая те, которыми давно не пользуются. И нужен способ быстро находить рискованные компоненты до того, как это сделает атакующий.
WPScan как раз про это: он помогает увидеть не только известные уязвимости, но и собрать картину по поверхности атаки. Для команд это уже не разовая проверка, а часть процесса управления рисками — почти как мониторинг retention-метрик: не ждёшь провала, а ловишь деградацию раньше. 🔍
Retention Mix
@RetentionMixPro
43,1% сайтов в интернете до сих пор работают на WordPress. Это не просто популярность — это эффект масштаба: е
Этот пост опубликован в Telegram-канале Retention Mix. Подписаться можно по ссылке: @RetentionMixPro.