1 artigo com esta tag
O WordPress tem a maior participação, então é o maior alvo — mas os pontos de entrada são previsíveis (vulnerabilidades de plugins/temas, atualizações puladas, administradores fracos, painéis de administração expostos). Esta é uma referência de trabalho: (1) uma lista de verificação de hardening por ordem de prioridade (P0–P2), (2) orientação por área — atualizações automáticas, minimização de plugins/temas, administrador forte + 2FA, redução da exposição da administração (xmlrpc/enumeração via REST/edição de arquivos), wp-config e segredos, permissões de arquivo, HTTPS/backups, atualidade do PHP/dependências, e (3) uma lista de autoverificação. Apenas defensivo — sem passos de ataque.