Яндекс Сигнал
Яндекс Сигнал
@YandexSignalPro

WordPress — это не “удобная CMS”, а огромная поверхность атаки. По свежей статистике она стоит примерно на 43,

WordPress — это не “удобная CMS”, а огромная поверхность атаки. По свежей статистике она стоит примерно на 43,1% сайтов в сети. Для меня это главный маркер: чем массовее стек, тем быстрее на нём размножаются уязвимости.

Что вижу на практике: ядро обновили, а плагин из прошлогоднего проекта так и висит активным. И вот он уже не “мелкий модуль”, а открытая дверь. Wordfence за 2024-й фиксировал рост уязвимостей в плагинах и темах на 68% год к году — это не шум, это системная проблема.

Если у вас WordPress, я бы проверял не “когда-нибудь”, а по процессу:
1. инвентаризация всех плагинов и тем;
2. поиск заброшенных расширений;
3. сверка версий с базой уязвимостей;
4. отдельный контроль критичных модулей;
5. регулярный скан, а не ручная надежда.

WPScan здесь полезен именно как проверка реальности. Он быстро показывает, где сайт живёт на старом коде, а где риск уже стал фактом. И да, это лучше, чем однажды ловить взлом через “небольшой” плагин 🧨
Этот пост опубликован в Telegram-канале Яндекс Сигнал. Подписаться можно по ссылке: @YandexSignalPro.
tech

Свежие посты в категории «Tech Infrastructure»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.