Home › WordPress-beveiligingsproblemen
Beveiliging
WordPress-beveiligingsproblemen
WordPress is niet ‘onveilig omdat het populair is’ als een soort gevoel. Het is een PHP-app met een login-URL, een plugineconomie en een database. Dat is een aanvalsvlak. Statische HTML is dat niet.
De terugkerende WordPress-beveiligingsproblemen zijn een blootgestelde wp-login, verouderde plugins (inclusief phpunit-debugbestanden), XML-RPC en gestolen admincookies. Je kunt hardenen. Je kunt PHP+plugins niet laten verdwijnen. Migreren naar statische Hugo en WordPress verwijderen haalt dat type risico weg. Dat is WordPressEscape.
Scan je URL gratis — 60 seconden, geen login. SEO-, Performance- en Responsive-scores, plus een kant-en-klare escape als je die wilt.
Scan mijn site gratis →De gebruikelijke gaten
- wp-login / xmlrpc brute force
- Plugin-CVE’s (de phpunit eval-stdin-klasse rommel)
- Admin AJAX zonder capability checks
- Wereldwijd beschrijfbare uploads
Wordfence is een autogordel. Het is geen kleinere auto.
Waarom ‘gewoon up-to-date houden’ faalt
Iemand moet op updaten klikken, het thema testen en geen nulled plugin installeren. Kleine bedrijven hebben geen securityteam. Ze hebben een site die opdrachten binnenhaalt. Daar hebben we dit voor gebouwd.
Haal het oppervlak weg
Geen PHP, geen plugins, geen wp-admin. HTML op Cloudflare. ESC'dashboard als je nog wilt kunnen bewerken. Als je al gehackt bent, eerst indammen, dan migreren.
We vertellen je of wp-login er nog staat of dat iemand al statisch heeft geëxporteerd en vingerafdrukken heeft achtergelaten.
Scan je URL gratis — 60 seconden, geen login. SEO-, Performance- en Responsive-scores, plus een kant-en-klare escape als je die wilt.
Scan mijn site gratis →Veelgestelde vragen
Is WordPress onveilig?
Core kan prima zijn. De combinatie van plugins, PHP en wp-login is een groot aanvalsvlak vergeleken met statische HTML.
Wordt een statische site gehackt?
De HTML-bestanden voeren geen code uit. Hostingaccounts kunnen nog steeds worden gestolen — maar je hebt de meest voorkomende WP-exploitklasse laten vallen.
Kan ik een WordPress-achtige editor houden?
Ja. ESC'dashboard kost eenmalig $189 en schrijft statische pagina’s, geen PHP.
wordpress beveiligingsproblemenwordpress beveiligingsissuesis wordpress veilig