¿Por qué WordPress y sus complementos continúan teniendo nuevas vulnerabilidades de seguridad importantes descubiertas?

A veces, los autores de complementos cometen errores humanos, lo que debe esperar con recursos no confiables o de terceros.

A veces, es solo un problema de vulnerabilidad.
Por ejemplo, imagine que se encuentra alguna vulnerabilidad en un script como jQuery. Hay literalmente cientos de complementos, que usan jQuery, y una vulnerabilidad se ve afectada.

Dado que WordPress es tan colaborativo, todos deben ser responsables y diligentes sobre el alojamiento y los recursos que están utilizando.

Pero esta es la naturaleza misma de los programas en una red popular tan grande, incluso los softwares operativos.
El lado positivo de una comunidad de código abierto es que cuando se encuentra una vulnerabilidad o malware, se trata de inmediato.

Por su parte, siempre es inteligente realizar un seguimiento de sus copias de seguridad, mantener su sitio actualizado, cambiar las contraseñas y los nombres de usuario de los administradores, y seguir las mejores prácticas de seguridad recomendadas por WordPress

  1. está escrito en PHP, generalmente considerado inseguro y apenas calificado como lenguaje de programación.
  2. Está escrito por un grupo diverso de personas, desde niños hasta profesionales. Supongo que la seguridad no es su máxima prioridad al asimilar nuevos contribuyentes.
  3. Es muy popular, algo que lo convierte en un objetivo atractivo.

Dicho esto, felicitaciones al equipo de WP por construir una súper pieza de software que soluciona los desafíos de una tonelada de personas de forma gratuita, y presenta una tonelada de nuevas personas a la programación y al mundo del código abierto.