{"id":2847,"date":"2026-08-11T16:44:35","date_gmt":"2026-08-11T14:44:35","guid":{"rendered":"https:\/\/24wp.rs\/?p=2847"},"modified":"2026-08-11T16:49:54","modified_gmt":"2026-08-11T14:49:54","slug":"da-li-je-wordpress-bezbedan-sta-podaci-zaista-pokazuju","status":"publish","type":"post","link":"https:\/\/24wp.rs\/sr\/da-li-je-wordpress-bezbedan-sta-podaci-zaista-pokazuju\/","title":{"rendered":"Da li je WordPress bezbedan? \u0160ta podaci zaista pokazuju"},"content":{"rendered":"<p class=\"PDq2pG_selectionAnchorContainer\" data-start=\"0\" data-end=\"385\">\u201eDa li je WordPress bezbedan?\u201c jedno je od prvih pitanja koje svaki vlasnik biznisa postavlja pre nego \u0161to se odlu\u010di za ovu platformu i sasvim je opravdano. WordPress pokre\u0107e ogroman deo interneta, \u0161to ga \u010dini stalnom metom napada. Me\u0111utim, iskren odgovor nije jednostavno da ili ne. Pravo pitanje je gde se rizik zapravo nalazi, a podaci ukazuju na mesto koje ve\u0107ina ljudi ne o\u010dekuje.<\/p>\n<h3 data-section-id=\"1do58s7\" data-start=\"387\" data-end=\"418\"><span role=\"text\"><strong data-start=\"391\" data-end=\"418\">Brojke iza ovog pitanja<\/strong><\/span><\/h3>\n<p data-start=\"420\" data-end=\"843\">Prema <a class=\"decorated-link\" href=\"https:\/\/patchstack.com\/whitepaper\/state-of-wordpress-security-in-2026\/\" target=\"_new\" rel=\"noopener\" data-start=\"426\" data-end=\"556\">Patchstack izve\u0161taju State of WordPress Security in 2026<\/a>, istra\u017eiva\u010di su tokom 2025. godine zabele\u017eili 11.334 nove ranjivosti u WordPress ekosistemu. Od toga je samo \u0161est prona\u0111eno u samom WordPress core-u. To zna\u010di da je core, softver na kojem po\u010diva platforma za desetine miliona sajtova, \u010dinio tek deli\u0107 procenta svih prijavljenih problema.<\/p>\n<p data-start=\"845\" data-end=\"1107\">Preostalih 91% ranjivosti poticalo je iz plugina, dok je ostatak bio povezan sa temama. Drugim re\u010dima, softver koji odr\u017eavaju Automattic i WordPress core tim izuzetno je stabilan. Rizik se gotovo u potpunosti nalazi u sloju koji vlasnici sajtova naknadno dodaju.<\/p>\n<h3 data-section-id=\"15jhfy7\" data-start=\"1109\" data-end=\"1149\"><span role=\"text\"><strong data-start=\"1113\" data-end=\"1149\">Odakle zapravo dolaze ranjivosti<\/strong><\/span><\/h3>\n<p data-start=\"1151\" data-end=\"1339\">Ova razlika je va\u017ena jer menja ono \u0161to \u201eza\u0161tita WordPress sajta\u201c zapravo zna\u010di u praksi. Nije poenta u izbegavanju WordPressa, ve\u0107 u tome \u0161ta se na njega instalira i kako se time upravlja.<\/p>\n<p data-start=\"1341\" data-end=\"2032\">Svaki plugin predstavlja deo koda tre\u0107e strane koji radi sa pristupom va\u0161em sajtu. <a class=\"decorated-link\" href=\"https:\/\/24wp.rs\/sr\/dodatak-koji-pomaze-vasem-wordpress-sajtu-i-olaksava-rad-plug-in\/\" target=\"_new\" rel=\"noopener\" data-start=\"1424\" data-end=\"1570\">WordPress plugini mogu zna\u010dajno da pro\u0161ire mogu\u0107nosti sajta<\/a>, ali svaki dodatni plugin predstavlja jo\u0161 jednu komponentu koju je potrebno odr\u017eavati i za\u0161tititi. Neki se odr\u017eavaju veoma pa\u017eljivo, uz brzo objavljivanje bezbednosnih zakrpa i aktivan razvoj. Drugi su napu\u0161teni, a\u017euriraju se jednom godi\u0161nje, ako i toliko, ili ih razvijaju mali timovi bez posebnog bezbednosnog procesa. Sajt sa dvadeset plugina prakti\u010dno zavisi od dvadeset razli\u010ditih izvora koda, a bezbednost celog sistema mo\u017ee zavisiti od najslabije karike.<\/p>\n<p data-start=\"2034\" data-end=\"2348\">Upravo zato se razgovor o bezbednosti WordPressa ne mo\u017ee zavr\u0161iti pitanjem \u201ekoliko plugina imate?\u201c. Va\u017eno je koji su plugini instalirani, koliko \u010desto se a\u017euriraju i da li i dalje imaju aktivnu podr\u0161ku. Napu\u0161ten plugin sa poznatom ranjivo\u0161\u0107u predstavlja mnogo ve\u0107i rizik od deset plugina koji se redovno odr\u017eavaju.<\/p>\n<p data-start=\"2034\" data-end=\"2348\"><img decoding=\"async\" class=\"aligncenter wp-image-2845 size-full\" src=\"https:\/\/24wp.rs\/wp-content\/uploads\/2026\/08\/iStock-2220013085-1.jpg\" alt=\"Is WordPress Secure? What the Security Data Shows\" width=\"2309\" height=\"1299\" srcset=\"https:\/\/24wp.rs\/wp-content\/uploads\/2026\/08\/iStock-2220013085-1.jpg 2309w, https:\/\/24wp.rs\/wp-content\/uploads\/2026\/08\/iStock-2220013085-1-300x169.jpg 300w, https:\/\/24wp.rs\/wp-content\/uploads\/2026\/08\/iStock-2220013085-1-1024x576.jpg 1024w, https:\/\/24wp.rs\/wp-content\/uploads\/2026\/08\/iStock-2220013085-1-768x432.jpg 768w, https:\/\/24wp.rs\/wp-content\/uploads\/2026\/08\/iStock-2220013085-1-1536x864.jpg 1536w, https:\/\/24wp.rs\/wp-content\/uploads\/2026\/08\/iStock-2220013085-1-2048x1152.jpg 2048w\" sizes=\"(max-width: 2309px) 100vw, 2309px\" \/><\/p>\n<h3 data-section-id=\"c423dj\" data-start=\"2350\" data-end=\"2407\"><span role=\"text\"><strong data-start=\"2354\" data-end=\"2407\">Pravi na\u010din napada verovatno nije ono \u0161to mislite<\/strong><\/span><\/h3>\n<p data-start=\"2409\" data-end=\"2705\">Ranjivosti u kodu samo su jedan deo pri\u010de. Prema podacima kompanija Sucuri i Wordfence, dve veoma poznate kompanije u oblasti WordPress bezbednosti, 81% hakovanih WordPress sajtova kompromitovano je kori\u0161\u0107enjem slabih ili ukradenih pristupnih podataka, a ne iskori\u0161\u0107avanjem softverske ranjivosti.<\/p>\n<p data-start=\"2707\" data-end=\"3094\">To zna\u010di da naj\u010de\u0161\u0107i put do WordPress sajta nije neki naro\u010dito sofisticiran tehni\u010dki napad. Dovoljna je stranica za prijavljivanje sa slabom lozinkom, bez dvofaktorske autentifikacije i bez ograni\u010denja broja neuspe\u0161nih poku\u0161aja prijavljivanja. Napada\u010di ne moraju da prona\u0111u zero-day ranjivost ako do pristupa mogu do\u0107i jednostavnim poga\u0111anjem ili kupovinom ukradenih pristupnih podataka.<\/p>\n<p data-start=\"3096\" data-end=\"3315\">To potpuno menja na\u010din na koji treba posmatrati bezbednost. Sajt mo\u017ee koristiti najnoviju verziju WordPressa, imati sve plugine a\u017eurirane i opet biti kompromitovan zbog na\u010dina na koji je za\u0161ti\u0107en administratorski nalog.<\/p>\n<h3 data-section-id=\"1w2led\" data-start=\"3317\" data-end=\"3350\"><span role=\"text\"><strong data-start=\"3321\" data-end=\"3350\">\u0160ta ovo zna\u010di za va\u0161 sajt<\/strong><\/span><\/h3>\n<p data-start=\"3352\" data-end=\"3549\">Kada se svi ovi podaci sagledaju zajedno, slika je prili\u010dno jasna. WordPress core nije glavni rizik. Problem predstavljaju plugin ekosistem kojim se ne upravlja adekvatno i slaba kontrola pristupa.<\/p>\n<p data-start=\"3551\" data-end=\"3893\">Za vlasnika biznisa ovo je veoma korisna razlika, jer apstraktan strah poput \u201eda li je ova platforma bezbedna?\u201c pretvara u konkretan skup stvari koje je mogu\u0107e kontrolisati. Bezbednost WordPress sajta nije samo osobina platforme. Ona zavisi od toga <a class=\"decorated-link\" href=\"https:\/\/24wp.rs\/sr\/redovno-odrzavanje-wordpress-sajta-sta-treba-da-znate\/\" target=\"_new\" rel=\"noopener\" data-start=\"3800\" data-end=\"3893\">kako se sajt odr\u017eava.<\/a><\/p>\n<h3 data-section-id=\"6srqhh\" data-start=\"3895\" data-end=\"3948\"><span role=\"text\"><strong data-start=\"3899\" data-end=\"3948\">Prakti\u010dna lista za bezbednost WordPress sajta<\/strong><\/span><\/h3>\n<ul data-start=\"3950\" data-end=\"4855\">\n<li data-section-id=\"wc6nt8\" data-start=\"3950\" data-end=\"4091\"><strong data-start=\"3952\" data-end=\"3985\">Redovno proveravajte plugine.<\/strong> Uklonite sve neaktivne. Za svaki aktivan plugin proverite da li je a\u017euriran u poslednjih nekoliko meseci.<\/li>\n<li data-section-id=\"vfq8lq\" data-start=\"4092\" data-end=\"4213\"><strong data-start=\"4094\" data-end=\"4151\">Koristite jake lozinke i dvofaktorsku autentifikaciju<\/strong> za svaki nalog sa administratorskim ili uredni\u010dkim pristupom.<\/li>\n<li data-section-id=\"14rllgg\" data-start=\"4214\" data-end=\"4320\"><strong data-start=\"4216\" data-end=\"4259\">Ograni\u010dite broj poku\u0161aja prijavljivanja<\/strong> kako biste blokirali brute-force napade pre nego \u0161to uspeju.<\/li>\n<li data-section-id=\"1gszysc\" data-start=\"4321\" data-end=\"4439\"><strong data-start=\"4323\" data-end=\"4376\">Redovno a\u017eurirajte WordPress core, teme i plugine<\/strong> prema definisanom rasporedu, a ne samo kada se pojavi problem.<\/li>\n<li data-section-id=\"1jfwx7o\" data-start=\"4440\" data-end=\"4613\"><strong data-start=\"4442\" data-end=\"4493\">Koristite pouzdan bezbednosni plugin ili servis<\/strong> koji prati poznate ranjivosti konkretnih plugina koje koristite, umesto da se oslanjate samo na op\u0161te skeniranje sajta.<\/li>\n<li data-section-id=\"z5idtt\" data-start=\"4614\" data-end=\"4855\"><a class=\"decorated-link\" href=\"https:\/\/24wp.rs\/data-backup-for-a-secure-wordpress-website\/\" target=\"_new\" rel=\"noopener\" data-start=\"4616\" data-end=\"4714\"><strong data-start=\"4617\" data-end=\"4652\">Redovno pravite rezervne kopije<\/strong><\/a> i \u010duvajte ih odvojeno od aktivnog sajta, kako bi u slu\u010daju kompromitovanja sajt mogao da bude vra\u0107en umesto da posledice budu katastrofalne.<\/li>\n<\/ul>\n<p data-start=\"4857\" data-end=\"5066\">Ni\u0161ta od ovoga ne zahteva egzoti\u010dne alate. Potrebna je disciplina i, u ve\u0107ini slu\u010dajeva, tim koji odr\u017eavanje sajta posmatra kao kontinuiranu odgovornost, a ne kao posao koji se zavr\u0161ava njegovim postavljanjem.<\/p>\n<p data-start=\"5068\" data-end=\"5246\" data-is-last-node=\"\" data-is-only-node=\"\">WordPress sam po sebi nije ranjivost. Ono \u0161to se na njega instalira i na\u010din na koji se sajt nakon toga odr\u017eava odlu\u010duju da li \u0107e ostati bezbedan ili postati jo\u0161 jedna statistika.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u201eDa li je WordPress bezbedan?\u201c jedno je od prvih pitanja koje svaki vlasnik biznisa postavlja pre nego \u0161to se odlu\u010di za ovu platformu i sasvim je opravdano. WordPress pokre\u0107e ogroman deo interneta, \u0161to ga \u010dini stalnom metom napada. Me\u0111utim, iskren odgovor nije jednostavno da ili ne. Pravo pitanje je gde se rizik zapravo nalazi, a [&hellip;]<\/p>\n","protected":false},"author":7,"featured_media":2843,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_seopress_titles_title":"Da li je WordPress bezbedan? \u0160ta pokazuju podaci","_seopress_titles_desc":"Da li je WordPress bezbedan? Saznajte \u0161ta podaci otkrivaju o WordPress bezbednosti, ranjivostima plugina, lozinkama, a\u017euriranjima i za\u0161titi sajta.","_seopress_robots_index":"","_seopress_robots_follow":"","_seopress_robots_imageindex":"","_seopress_robots_snippet":"","_seopress_robots_primary_cat":"","_seopress_robots_breadcrumbs":"","_seopress_robots_freeze_modified_date":"","_seopress_robots_custom_modified_date":"","_seopress_robots_canonical":"","_seopress_social_fb_title":"","_seopress_social_fb_desc":"","_seopress_social_fb_img":"","_seopress_social_fb_img_attachment_id":0,"_seopress_social_fb_img_width":0,"_seopress_social_fb_img_height":0,"_seopress_social_twitter_title":"","_seopress_social_twitter_desc":"","_seopress_social_twitter_img":"","_seopress_social_twitter_img_attachment_id":0,"_seopress_social_twitter_img_width":0,"_seopress_social_twitter_img_height":0,"_seopress_redirections_value":"","_seopress_redirections_enabled":"","_seopress_redirections_enabled_regex":"","_seopress_redirections_logged_status":"","_seopress_redirections_param":"","_seopress_redirections_type":0,"_seopress_analysis_target_kw":"Da li je WordPress bezbedan,WordPress bezbednost,odr\u017eavanje WordPress sajta,bezbednost WordPress plugina","_seopress_news_disabled":"","_seopress_video_disabled":"","_seopress_video":[],"_seopress_pro_schemas_manual":[],"_seopress_pro_rich_snippets_disable_all":"","_seopress_pro_rich_snippets_disable":[],"_seopress_pro_schemas":[],"footnotes":""},"categories":[86],"tags":[263,262,131,261],"class_list":["post-2847","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog-sr","tag-bezbednost-wordpress-plugina","tag-da-li-je-wordpress-bezbedan","tag-odrzavanje-wordpress-sajta","tag-wordpress-bezbednost"],"acf":[],"_links":{"self":[{"href":"https:\/\/24wp.rs\/sr\/wp-json\/wp\/v2\/posts\/2847","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/24wp.rs\/sr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/24wp.rs\/sr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/24wp.rs\/sr\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/24wp.rs\/sr\/wp-json\/wp\/v2\/comments?post=2847"}],"version-history":[{"count":1,"href":"https:\/\/24wp.rs\/sr\/wp-json\/wp\/v2\/posts\/2847\/revisions"}],"predecessor-version":[{"id":2848,"href":"https:\/\/24wp.rs\/sr\/wp-json\/wp\/v2\/posts\/2847\/revisions\/2848"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/24wp.rs\/sr\/wp-json\/wp\/v2\/media\/2843"}],"wp:attachment":[{"href":"https:\/\/24wp.rs\/sr\/wp-json\/wp\/v2\/media?parent=2847"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/24wp.rs\/sr\/wp-json\/wp\/v2\/categories?post=2847"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/24wp.rs\/sr\/wp-json\/wp\/v2\/tags?post=2847"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}