WordPress — это не “удобная CMS”, а огромная поверхность атаки. По свежей статистике она стоит примерно на 43,1% сайтов в сети. Для меня это главный маркер: чем массовее стек, тем быстрее на нём размножаются уязвимости.
Что вижу на практике: ядро обновили, а плагин из прошлогоднего проекта так и висит активным. И вот он уже не “мелкий модуль”, а открытая дверь. Wordfence за 2024-й фиксировал рост уязвимостей в плагинах и темах на 68% год к году — это не шум, это системная проблема.
Если у вас WordPress, я бы проверял не “когда-нибудь”, а по процессу:
1. инвентаризация всех плагинов и тем;
2. поиск заброшенных расширений;
3. сверка версий с базой уязвимостей;
4. отдельный контроль критичных модулей;
5. регулярный скан, а не ручная надежда.
WPScan здесь полезен именно как проверка реальности. Он быстро показывает, где сайт живёт на старом коде, а где риск уже стал фактом. И да, это лучше, чем однажды ловить взлом через “небольшой” плагин 🧨
Яндекс Сигнал
@YandexSignalPro
WordPress — это не “удобная CMS”, а огромная поверхность атаки. По свежей статистике она стоит примерно на 43,
Этот пост опубликован в Telegram-канале Яндекс Сигнал. Подписаться можно по ссылке: @YandexSignalPro.