


We take the security of the WordPress project and the ecosystem seriously. With over 20 years of history and powering more than 43% of the web, we're committed to ensuring security for all, from solo bloggers to enterprise organizations.

WordPress encourages responsible disclosure of vulnerabilities in WordPress core, in plugins and themes available on WordPress.org, or in the wider WordPress ecosystem.

Nëse besoni se keni gjetur një cenueshmëri te një shtojcë a temë WordPress te WordPress.org, ju lutemi, mbajeni të fshehtë dhe raportojani Ekipit të Sigurisë WordPress.

Procesi ynë

The WordPress project is committed to providing a stable, secure, trusted platform for more than 43% of the web. The core WordPress software development lifecycle includes code review throughout the process, with open-source contributions reviewed by trusted committers.

The WordPress Security Team works to identify and resolve security issues across the WordPress core software, harden the software against threats such as the OWASP Top Ten, and provide guidance across the ecosystem.

In addition to more than 50 trusted experts, including lead developers, security researchers, and key contributors to every component of WordPress, sponsored members of the Security Team dedicate time to identifying and addressing concerns in the software and ecosystem.

To address responsibly-disclosed security vulnerabilities, the Security Team works to develop fixes, create robust test cases, and release those fixes in bugfix releases. While only the latest version of WordPress is officially supported, the Security Team also backports fixes to older versions as a courtesy, to ensure older sites receive critical security fixes via auto-updates.

The Security Team also works directly with significant web hosting operators and security ecosystem providers to detect and mitigate threats to WordPress-based sites, including coordinating release rollouts and developing web application firewall (WAF) mitigations.

Mësoni më tepër mbi idetë e projektit WordPress lidhur me sigurinë, te studimi ynë.

Zhvillues Shtojcash

Udhërrëfyesi i sigurisë, te doracaku API të Rëndomta është vendi ku duhet të shkoni për parime zhvillimi të siguruar.

Nëse besoni se keni identifikuar një problem sigurie te shtojca juaj, ekipi i shqyrtimit të shtojcave për WordPress është këtu për t’ju ndihmuar.

Shihni më tepër se si të trajtoni probleme sigurie në shtojcën tuaj.

Zhvillues Temash

Zhvillues Temash

Nëse besoni se keni identifikuar një problem sigurie te tema juaj, ekipi i shqyrtimit të temave për WordPress është këtu për t’ju ndihmuar.

Shihni më tepër rreth se si të trajtoni probleme sigurie në temën tuaj.

Strehues Web

Udhërrëfyesi i sigurisë, te doracaku Administrim i Thelluar përmban informacion kyç se si të sigurohet mjedisi juaj i strehimit.

Rekomandojmë gjithashtu me forcë botimin e një rregulli tuajin për tregim të përgjegjshëm.