Zijn plugins een beveiligingsrisico?
Plugins zijn de grootste bron van beveiligingslekken in WordPress. Niet omdat ze slecht gebouwd zijn, maar omdat er veel verouderde en niet meer onderhouden plugins in omloop zijn.
De kern van WordPress zelf is juist zelden het probleem.
Het onderhoud maakt het verschil.

Waar het misgaat
Bij een plugin die al jaren geen update kreeg. Gevonden lekken worden daar niet meer gedicht en staan wel openbaar beschreven.
Meer daarover lees je bij deprecated.
Het tweede risico
Uitgeschakelde plugins. Hun bestanden staan er nog en kunnen in sommige gevallen direct benaderd worden.
Meer daarover lees je bij cms.
Wat je eraan doet
Bijwerken, opruimen en vooraf controleren wanneer een plugin voor het laatst is bijgewerkt.
Meer daarover lees je bij hoe je een goede plugin kiest.
Mijn vuistregels
- Werk maandelijks bij.
- Verwijder wat je niet gebruikt.
- Controleer de laatste updatedatum.
- Geen plugins uit onbekende bronnen.
Die laatste sluit gekraakte betaalde plugins uit, en daar zit vaak kwaadaardige code in.
Wat updates lastig maakt
De angst dat er iets breekt. Werk daarom eerst bij op een kopie, of maak een back-up vlak ervoor.
Meer daarover lees je bij dtap.
Hoe je merkt dat het misging
Vreemde omleidingen, onbekende beheerders of pagina’s die je niet hebt gemaakt.
Meer daarover lees je bij pagespeed.