我发现这是一个大问题,不仅与Wordpress有关,而且与任何其他第三方插件、插件失去了原作者支持的软件有关。
但让我们关注Wordpress。。。根据WordFence,有:
17,383 of those plugins have not been updated in the past 2 years.
3,990 plugins have not been updated since 2010 which is over 7 years ago.
根据Isabel的帖子,有几个插件的安装基数很大,已经有一段时间没有更新了:“Sören Weber的Exec PHP插件自2009年6月以来一直没有更新,但它的活动安装量超过了100000次。Wessley Roche的Category Order的活动安装量超过了90000次,尽管上次更新是在2008年5月。Wilfred van der Deijl的Ultimate Google Analytics的安装量超过了80000次,尽管上次更新是在9年前。”
除了多次导致新发现漏洞的糟糕编码之外,不仅如此,许多作者在没有任何支持的情况下离开了他们的项目,其中一些人正在响应,另一个完全消失了。
过期域也有问题,下面是一篇文章:Expired Domain Leads to WordPress Plugin Redirects
那么,用户可以做些什么来防止这个问题,如果加载项易受攻击但没有更新,是否有任何选项可以提醒用户?