WordPress по праву считается одной из самых популярных CMS в мире, однако именно из-за этой популярности сайты на базе WordPress нередко становятся объектом атак злоумышленников. Недавний анализ демонстрирует, что хакеры активно используют уязвимости, связанные с доступом к панели администратора wp-admin, для создания и распространения огромного количества спам-сообщений и страниц. Основной способ взлома сайтов под WordPress — атаки методом грубой силы (brute force) на панель администратора. Такой подход поражает своей простотой и эффективностью, так как для успешной атаки злоумышленнику достаточно подобрать правильные логин и пароль для доступа в wp-admin. При этом многие установки WordPress лишены надежных механизмов ограничения попыток входа (login attempt limits) или скрытия реального имени администратора, что значительно увеличивает риск компрометации. В результате злоумышленники получают контроль над сайтом и могут проводить массированную рассылку спама — количество вредоносных с