Книга, мощная, толстая, умная про Wordpress. Вот тут https://github.com/wiktorjarosz/deep-dives Можно хоронить WordPress, но я уверен - никуда он не денется еще лет 10.
Уязвимость в WordPress-плагине W3 Total Cache допускает инъекции PHP-команд
В популярном плагине для WordPress W3 Total Cache обнаружена критическая уязвимость CVE-2025-9501, позволяющая выполнять произвольные PHP-команды на сервере без аутентификации. Для атаки достаточно оставить на уязвимом ресурсе комментарий с полезной нагрузкой.
дело дошло до запросов на создание реакт/нукст морд к wp-движку