43,1% интернета на WordPress. И это не просто цифра — это причина, почему уязвимости в WP так часто становятся массовыми.
Логика простая: одна дырка в популярном плагине или теме = воспроизводимая атака на тысячи сайтов. Wordfence пишет, что в 2024 году число уязвимостей в плагинах и темах выросло на 68% год к году. И проблема не только в количестве: часть уязвимостей месяцами остаётся непропатченной, потому что админы держат активными заброшенные расширения.
Практический вывод для команды простой: проверять нужно не только ядро, но и весь хвост из плагинов, тем, старых модулей и зависимостей 🔎
WPScan здесь полезен не как «ещё один сканер», а как способ быстро ответить на JTBD безопасности:
— что у нас реально запущено;
— где есть известные уязвимости;
— что осталось без обновлений;
— что надо отключить или заменить в первую очередь.
Если процесс устроен правильно, уязвимости перестают быть сюрпризом и становятся регулярной задачей управления риском.
JTBD Notes
@JTBDNotesPro
43,1% интернета на WordPress. И это не просто цифра — это причина, почему уязвимости в WP так часто становятся
Этот пост опубликован в Telegram-канале JTBD Notes. Подписаться можно по ссылке: @JTBDNotesPro.