Реклама ООО Таймвэб
Реклама ООО Таймвэб
Реклама ООО Таймвэб

Почти 30% критических уязвимостей в WordPress не получили патчей в 2021 году

1 комментарий
30% критических уязвимостей в WordPress все еще несут угрозу пользователям

По данным компании Patchstack, почти 30% уязвимостей, обнаруженных в WordPress-плагинах в прошлом году, не были исправлены. Разработчики игнорировали даже критические бреши в безопасности и не выпускали патчи.

Специалисты серьезно переживают из-за такого положения вещей, так как WordPress – одна из самых популярных CMS, которая встречается на 43% всех сайтов планеты. Более того, в Patchstack отмечают рост количества уязвимостей на 150% в сравнении с 2020 годом.

Лишь 0,5% ошибок, обнаруженных исследователями, встречаются непосредственно в WordPress. Остальные – дело рук создателей сторонних плагинов и тем. Еще одним интересным фрагментом статистики стало распределение уязвимостей по платным и бесплатным плагинам. Более 91% обнаруженных ошибок пришлось на бесплатные дополнения для WP. Вероятно, создатели бесплатных продуктов куда меньше времени уделяют тестированию кода. 

Также команда Patchstack отмечает, что в 2021 году 35 критических уязвимостей было найдено в плагинах для WordPress, и две из них затронули более 4 миллионов сайтов. И некоторые из дополнений все еще содержат в себе «дыру», а разработчики не спешат выпускать патчи.

Критические уязвимости в WordPress в 2021 году

В итоге специалисты посчитали, что в 2021 году 42% сайтов на базе WP в той или иной степени находились под угрозой из-за сторонних плагинов и тем. В частности, из-за устаревших дополнений в духе OptinMonster или Image Hover Effects Ultimate. Рекомендация неизменна: оперативно обновлять плагины и заменять устаревшие расширения на более «свежие» альтернативы.

Если человек настраивает сервер, это не новость; новость – если сервер настраивает человека.
Новый подкаст от Timeweb

Комментарии

Модератор
Пришел кот и стер лапкой этот комментарий
STRANGER +25
27 окт в 2023
Хорошая статья! Именно так дела и обстоят. Бреши обнаруживаются и в платных версиях плагинов, что уж говорить о бесплатных. Хотя для премиум-версий уязвимости закрываются значительно быстрее. Особенно забавно, когда плагин безопасности может выступать серьёзной угрозой безопасности сайту, как это недавно было с плагином All in One Security.
С помощью соцсетей
У меня нет аккаунта Зарегистрироваться
С помощью соцсетей
У меня уже есть аккаунт Войти
Инструкции по восстановлению пароля высланы на Ваш адрес электронной почты.
Пожалуйста, укажите email вашего аккаунта
Ваш баланс 10 ТК
1 ТК = 1 ₽
О том, как заработать и потратить Таймкарму, читайте в этой статье
Чтобы потратить Таймкарму, зарегистрируйтесь на нашем сайте