Русский ИТ бизнес
Русский ИТ бизнес

Wordpress -самая НЕбезопасная CMS!

Wordpress -самая НЕбезопасная CMS!

И так плагины для Wordpress. Их действительно миллионы и ими можно закрыть практически любую задачу. Только есть один нюанс, все эти платины написаны разными разработчиками. И более менее нормальные платины которые не имеют дыр в основном платные. А в современных реалиях РФ оплатить плагин достаточно сложно.

Да и чего таить, даже в лучшие времена недорогие разработчики использовали ломаные плагины, а это 99% что там есть не то что дыры, но и сторонний код.

tg / max

Комментарии (28)

  • Квантовый Помидор
    Квантовый Помидор
    Недавно пришлось чинить за разработчиками сайт на wp. Через дыры создают админа и привет Ответить
  • Альтернативный Единорог
    Альтернативный Единорог
    Да, вп одна большая дыра. А плагины кстати хорошо делает компосер(курсоровский) и в клод коде тоже норм Ответить
    раскрыть ветку (3)
    • Звёздный Бутерброд
      Звёздный Бутерброд
      Да уж, лучше две маленьких, чем одна большая. Наверное Ответить
      раскрыть ветку (2)
      • Звёздный Бутерброд
        Звёздный Бутерброд
        Comment media
        В реакциях собрался полный набор - борода и усы. Ответить
        раскрыть ветку (1)
        • Строгий Гном
          Строгий Гном
          Ну вы с бородой и усами аккуратнее пожалуйста Ответить
  • Модный Шериф
    Модный Шериф
    Я бы сказал что сама CMS не очень выпускает обновления
    Буквально недавно была информация по уязвимостям следующих версий:
    6.8.0–6.8.5
    6.9.0–6.9.4
    7.0.0–7.0.1
    Так что все кто на этих версиях рекомендую до 7.0.2 апнутся)

    UPD: ссылка на информацию https://nvd.nist.gov/vuln/detail/CVE-2026-63030 Ответить
    раскрыть ветку (4)
    • Взлетающий Продюсер
      Взлетающий Продюсер
      Продукт сложный. Тем более вышла мажорная версия 7, они сильно переработана. Тем не менее, команда WordPress выпустила уже три апдейта с фиксами, буквально за пару месяцев Ответить
      раскрыть ветку (3)
      • Плывущий Фанат
        Плывущий Фанат
        Да, маркетологи плачут от таких речей. Ответить
        раскрыть ветку (1)
        • Строгий Гном
          Строгий Гном
          Надо работать а не плакать Ответить
      • Модный Шериф
        Модный Шериф
        Да, они красавцы) Ответить
  • Робкий Шофер
    Робкий Шофер
    Ждём теперь очки и лысину для полного комплекта. Ответить
    раскрыть ветку (1)
    • Строгий Гном
      Строгий Гном
      И с очками тоже Ответить
  • Раздражительный Баран
    Раздражительный Баран
    Покажите CMS без уязвимостей 😂 Ответить
    раскрыть ветку (2)
    • Чесночный Минотавр
      Чесночный Минотавр
      На днях покажем Ответить
    • Строгий Гном
      Строгий Гном
      Можем сами написать, бесконечность денег не займет Ответить
  • Глиняный Боярин
    Глиняный Боярин
    Велкам на битрикс )) Ответить
  • Невидимый Гриб
    Невидимый Гриб
    Так в чем проблема сейчас писать плагины нейронкой? Или нейронки обучены на дырявых плагинах ВП напишут такие же дырявые? 🤔😂 Ответить
  • Циничный Бегемот
    Циничный Бегемот
    А кто заставляет ставить все подряд плагины. Всегда ставится только необходимый минимум, остальное делается кастомом, в т.ч. и сам дизайн. А так же на уровне сервера закрывается все что не нужно. Ответить
  • Призматический Герой
    Призматический Герой
    Не понимаю в чем проблема, надо просто сказать нейронке переписать ненадежный WordPress в надежный и пользоваться, ну или в крайнем случае пусть перепишет ненадежный плагин в надежный, ребят, новая эра наступила - программисты не нужны - иишка все напишет :) Ответить
  • Лохматый Осьминог
    Лохматый Осьминог
    Владею магазином тем WordPress 10 лет, более 200к активаций продуктов. До этого много клиентской разработки с WordPress.

    Помогал со взломами раз 10 клиентам.

    Хороший хостинг (не вдс), свежая версия WordPress, только супер популярные или платные плагины решают вопрос взломов.

    И конечно спрятать адрес админки и добавить защиту от перебора паролей. Так как иногда тупо подбирают. Ответить
    раскрыть ветку (2)
    • Строганый Дирижер
      Строганый Дирижер
      Вот я. Удивляюсь почему не сделать явно и просто способ изменения адреса админ панели? Ну сделайте как в нормальных смс в конфиге изменил и все, так нет же танцы с бубном Ответить
    • Строганый Дирижер
      Строганый Дирижер
      Единственный плагин это кажется wordfence Ответить
  • Строганый Дирижер
    Строганый Дирижер
    Ну не секрет где можно взять платные плагины null. И проверить как они зануллены, и не надо платить. А с проверкой на безопасность. Платные не блещут Ответить
  • Скользящий Ангел
    Скользящий Ангел
    Написал полностью кастомную тему с помощью ИИ, не использовал ни одного плагина. ИИ сказал, что все проверил, безопасность в норме. Другой ИИ сразу нашел дыры. Ответить
  • Пухлый Воробей
    Пухлый Воробей
    Уже три года как отказались от wp в пользу strapi. У всех cms, по мне, проблемы с безопасностью, поскольку голую мало кто использует, а плагинов, именно официальных для strapi, на тот момент было не очень много и устанавливали от стороних разработчиков, после волны выявленных уязвимостей (самой громкой) cve, отказались от стороних плагинов, в пользу официальных и переходном нп свежие версии strapi. Если плагинов нет, пишем самостоятельно их Ответить
    раскрыть ветку (2)
    • Длинный Огнетушитель
      Длинный Огнетушитель
      Пятая версия хоть?) Ответить
      раскрыть ветку (1)
      • Пухлый Воробей
        Пухлый Воробей
        Да, в начале года перешли. И закрыли на уровне сети ее Ответить
  • Лунный Грейпфрут
    Лунный Грейпфрут
    перестал использовать карты, теперь плачу в магазинах криптой через QR - удобно, глянь вот тут. Ответить