Что проверяется
Версия ядра WordPress и известные уязвимости
Устаревшие плагины и темы
Доступность wp-config.php
XML-RPC атаки (xmlrpc.php)
Админ-панель /wp-admin без защиты
Файл readme.html и версия в метатегах
Отсутствие защиты от брутфорса
Небезопасные права доступа к файлам
Наличие бэкапов и логов (.sql, .zip)
Почему важно проверять WordPress
43% сайтов в мире. WordPress занимает лидирующую позицию среди CMS, что делает его главной мишенью для автоматизированных атак и ботов. Даже небольшой сайт подвергается сотням попыток взлома ежедневно.
Уязвимые плагины. Более 90% взломов WordPress происходит через устаревшие или небезопасные плагины. Популярные плагины с миллионами установок регулярно содержат критичные уязвимости.
Автоматические боты. Злоумышленники используют сканеры для массового поиска уязвимых WordPress-сайтов. Отсутствие базовой защиты превращает сайт в лёгкую добычу за считаные минуты.