Поиск и SEO
· 1 мин чтения

Плагин WPForms Lite заподозрили в скрытом доступе к сайтам

WPForms Lite обвинили во внедрении скрытого кода в новые установки. Редакция Search Engine Journal проверила плагин и сообщила о неожиданном результате.

Плагин WPForms Lite заподозрили в скрытом доступе к сайтам
Коротко
  • Пользователи заподозрили WPForms Lite в добавлении скрытого бэкдора при установке.
  • Редактор Search Engine Journal протестировал плагин и обнаружил неожиданное поведение.
  • Подробности и выводы о безопасности плагина приводятся в материале.

Как сообщает Search Engine Journal, плагин для создания форм WPForms Lite обвинили в том, что он добавляет скрытый код (так называемый бэкдор) в новые установки WordPress. Эта новость вызвала беспокойство среди владельцев сайтов, использующих бесплатную версию популярного плагина.

Редактор издания решил проверить обвинения на практике и установил WPForms Lite на тестовый сайт. Результаты тестирования оказались неожиданными и не подтвердили худшие опасения пользователей. Вместо явного вредоносного кода, который предоставлял бы доступ к сайту третьим лицам, редактор обнаружил иное поведение плагина, о чем подробно рассказано в оригинальной статье.

Суть претензий сообщества заключается в том, что при активации плагина на новом сайте выполняются дополнительные запросы или создаются скрытые файлы, которые не описаны в документации. Однако тщательная проверка показала, что эти действия не являются бэкдором в классическом понимании — они не открывают удаленный доступ и не передают данные злоумышленникам.

Что это меняет

Для российских владельцев сайтов этот случай — повод внимательнее относиться к любым действиям плагинов, особенно бесплатных версий. Перед установкой стоит проверять репутацию разработчика и читать свежие отзывы о последних обновлениях.

Если вы уже используете WPForms Lite, не спешите удалять его из-за паники. Однако рекомендуется изучить оригинальный отчет Search Engine Journal, чтобы понять, какие именно действия плагина были замечены, и решить, устраивает ли вас такое поведение. Регулярные аудиты безопасности и мониторинг файлов сайта помогут вовремя заметить подозрительную активность.

Кому важно
Владельцам сайтовSEO-специалистамВеб-разработчикам
Источник

Оригинал публикации: www.searchenginejournal.com. Разбор и выводы — редакции «SEO-зоны».

Обновлено 11.08.2026