43,1% сайтов в интернете сидят на WordPress. Это не “популярная CMS”, это огромная атака-поверхность.
Контекст: по данным W3Techs и Wordfence, за 2024 год число уязвимостей в плагинах и темах выросло на 68% г/г. И главная проблема не в ядре, а в хвосте: заброшенные плагины, старые темы, модули, которые “как будто не мешают” и месяцами остаются активными.
Действие: в таких кейсах WPScan работает как аудит остатков в кабинете WB. Не ждёшь жалоб — сканируешь сам. Инструмент быстро показывает, что реально стоит на сайте: версия WP, плагины, темы, известные дыры, где нужен патч, а где уже нужен вывод из эксплуатации.
Результат: вместо иллюзии “всё обновлено” получаешь список конкретных рисков. Уязвимость часто не в том, что видно, а в том, что давно забыли отключить. В WordPress это стандартный сценарий 🔍
WB Pulse
@WBPulsePro
43,1% сайтов в интернете сидят на WordPress. Это не “популярная CMS”, это огромная атака-поверхность.
Этот пост опубликован в Telegram-канале WB Pulse. Подписаться можно по ссылке: @WBPulsePro.