43,1% сайтов сидят на WordPress. Это не «популярность». Это масштаб атаки.
Логика простая: чем больше установок, тем дешевле взлом. Одна найденная уязвимость в плагине превращается в массовый шаблон. Не точечный инцидент, а конвейер.
Что показывает статистика:
- уязвимости в плагинах и темах за год выросли на 68%
- значимая доля остаётся без патча
- главный риск — не ядро, а забытые расширения, которые «вроде бы никто не трогает»
Драма в P&L у этого одна: сайт живёт, пока не прилетает инцидент. Потом счёт выглядит так:
ущерб = простой + восстановление + потеря лидов + репутационный минус
WPScan полезен не как игрушка для технарей, а как способ превратить «у нас всё обновлено» в цифры:
- что установлено
- где старые версии
- какие плагины с историей уязвимостей
- что надо выключить, а не «позже проверить»
Если у вас нет реестра плагинов и цикла проверки уязвимостей, у вас не безопасность, а надежда. А надежда в операционке — дорогая ошибка.
Agency Math Notes
@AgencyMathPro
43,1% сайтов сидят на WordPress. Это не «популярность». Это масштаб атаки.
Этот пост опубликован в Telegram-канале Agency Math Notes. Подписаться можно по ссылке: @AgencyMathPro.