BLOG

безопасность WordPress

Безопасность сайта

XML-RPC в WordPress: что это, почему его любят боты и когда его можно спокойно отключить

Если у вас сайт на WordPress, вы могли видеть совет в духе: “отключите XML-RPC, и будет вам счастье”. Совет старый....

18 сентября, 2026
Читать статью
Безопасность сайта

Комментарий к событию мог привести к захвату сайта — обновите The Events Calendar

Представьте: незнакомый человек оставляет комментарий под событием на вашем сайте. Вы его не одобряете, посетители ничего не видят, комментарий спокойно...

17 сентября, 2026
Читать статью
Безопасность сайта

WordPress теперь проверяет обновления плагинов до того, как они попадут на сайт

Разработчик уже объявил новую версию плагина, а в вашей админке обновления пока нет. Раньше это выглядело как обычная задержка. Теперь...

11 сентября, 2026
Читать статью
Безопасность сайта

Атака, которая ждет восстановления из бэкапа: обновите All-in-One WP Migration

Представьте: злоумышленник сегодня оставляет на сайте две странные записи. Магазин не падает, заказы идут, в админке тишина. Вы даже не...

2 сентября, 2026
Читать статью
Безопасность сайта

Взломали не WordPress, а панель управления хостингом — чему учит этот случай

О безопасности WordPress обычно говорят внутри самого WordPress: обновить плагины, удалить старых админов, прогнать сканер. Все по делу. Но иногда...

1 сентября, 2026
Читать статью
Безопасность сайта

Критическая уязвимость Elementor Pro: публичная форма может привести к захвату сервера

На прошлой неделе мы писали о критической уязвимости загрузки файлов в Forminator Forms. Теперь в ту же неприятную компанию попал...

24 августа, 2026
Читать статью
Безопасность сайта

Укрепление wp-config.php: 5 констант, которые почти никто не задает

Если у вас сайт на WordPress, файл wp-config.php — это, по сути, один из главных рычагов безопасности. Не самый заметный....

24 августа, 2026
Читать статью
Безопасность сайта

Критическая уязвимость Forminator: что проверить владельцам 600 000 сайтов

Forminator Forms установлен более чем на 600 000 сайтов WordPress. В плагине раскрыли критическую уязвимость, и самый пугающий вариант заголовка...

19 августа, 2026
Читать статью
Безопасность сайта

Фейковые обновления плагинов и тем — как обманывают владельцев сайтов

На WordPress есть старая и очень противная схема — вам подсовывают «обновление» плагина или темы, а вместе с ним в...

17 августа, 2026
Читать статью
Безопасность сайта

Вышел WordPress 7.0.4 — это не июльская дыра без пароля, но обновиться нужно сейчас

В прошлом месяце мы писали про дыру в WordPress, которая пускала атакующих без пароля. Речь шла о версиях 7.0.0 и...

14 августа, 2026
Читать статью
Безопасность сайта

Перечисление пользователей через REST API: как боты находят логины админов

У многих владельцев WordPress есть опасная мысль: «Ну пароль же сложный, значит все нормально». Не совсем. Если бот уже знает...

10 августа, 2026
Читать статью