Nei, WordPress er ikke mindre sikker enn andre publiseringsløsninger

I VG kunne vi i dag lese at hackere i større grad enn før angriper norske nettsider. I artikkelen trekkes det frem at det først og fremst er nettsider bygget på Wordpress som angripes. Så, betyr dette at Wordpress er mindre sikker enn f.eks. Wix, Squarespace eller Webflow?
Wordpress og sikkerhet
Hans Martin Nysæter

Skrevet av Hans Martin

13. august, 2025

Del artikkelen

Det kortet svaret er; nei. Men, det er litt mer nyansert. Grunnen til at WordPress har fått et rykte for å være usikkert, henger tett sammen med populariteten. Fordi WordPress driver over 40% av alle verdens nettsider, er det også det mest attraktive målet for hackere.

Hvor ligger egentlig problemet?

Selve kjernen i WordPress er robust og utvikles av et dedikert sikkerhetsteam. De fleste sårbarheter oppstår ikke i WordPress-kjernen, men i hvordan løsningen brukes og vedlikeholdes. Det er særlig tre områder som utgjør den største risikoen:

  1. Plugins (utvidelser)
    Med over 60 000 tilgjengelige plugins finnes det store kvalitetsforskjeller. Mange er laget av små utviklerteam eller enkeltpersoner, og en dårlig kodet, utdatert eller forlatt plugin er ofte en inngangsport for hackere.
    Ifølge en studie fra Patchstack kom nesten alle nye sårbarheter i WordPress fra tredjepartsplugins og -temaer, ikke fra kjernen.
  2. Temaer
    Akkurat som plugins kan temaer fra upålitelige kilder inneholde sårbarheter eller til og med skadelig kode.
  3. Menneskelig svikt
    Manglende oppdateringer, svake passord og dårlige sikkerhetsrutiner er svært vanlige årsaker til at nettsider blir kompromittert.

Sikkerhet er en prosess, ikke et produkt

Sikkerheten til et WordPress-nettsted kan ikke kjøpes og installeres én gang for alle; det er en kontinuerlig prosess som krever aktiv deltakelse. Selve WordPress-kjernen er svært sikker. Denne grunnmuren utvikles kontinuerlig av flere av verdens beste programmerere.

Din jobb er å sikre bygget som reises oppå. Hver eneste utvidelse, hvert tema og hver bruker du legger til, er en ny dør eller et nytt vindu inn i systemet. Uten solid lås (sikre plugins), alarm (overvåking) og jevnlige inspeksjoner (oppdateringer), spiller det ingen rolle hvor sterk grunnmuren er. Et aktivt forsvar er det som skiller et sårbart nettsted fra et robust et.

Slik holder du WordPress sikkert

  • Hold alt oppdatert: WordPress-kjerne, plugins og temaer.
  • Bruk sterke passord – gjerne med tofaktorautentisering (2FA).
  • Vær kritisk til hvilke plugins du installerer: Bruk bare anerkjente kilder, og slett det du ikke bruker.
  • Velg en god hostingleverandør med WordPress-kompetanse og ekstra sikkerhetstiltak.
  • Installer en sikkerhetsplugin som Wordfence eller Sucuri for overvåking og beskyttelse.

tur.digital leverer nettsider med høy sikkerhet

Vi vet at sikkerhet er viktig for våre kunder, og har satt sikre driftsløsninger i høysetet. Som nettside-kunde hos tur.digital får du:

  • Alltid oppdatert WordPress-versjon
  • Alltid oppdatert PHP-versjon
  • WAF (brannmur) på serveren
  • Brute force-beskyttelse (forhindre passordgjetting og gjentatte påloggingsforsøk)
  • Jevnlig malware-scanning av nettsiden som oppdager skadevare
  • To-faktor pålogging
  • Minimalt med plugins. Vi bruker kun betrodde utvidelser fra anerkjente utviklere. Og aldri flere enn høyst nødvendig
  • Automatisk plugin-oppdatering, kjørt via staging-miljø for ekstra trygghet
  • Klasseledende spamfilter fra Akismet
  • Sikkerhetskopiering i sanntid (VaultPress Backup) samt redundante daglige backups

Kontakt oss gjerne for en nettsideprat!

Del artikkelen

Relaterte innlegg

Trysils nye chatbot er alltid tilgjengelig
tur.digital

Nye digitale chatbotter – slik bruker CC og Trysil AI

Hos tur.digital har vi nylig lansert skreddersydde løsninger for både CC (Gjøvik og Hamar) og Trysil.com. Fellesnevneren? De sparer tid for kunden og avlaster kundeservice – uten å miste den menneskelige tonen.

Full sal under Agenda Innlandet 2026
Annonsering

Slik fylte vi Maihaugsalen

Da Anne Lindmo inntok scenen som konferansier i Maihaugsalen 19. februar, var det foran 650 forventningsfulle deltakere. Slik sikret vi fullt hus!

Håkon Lofthus, daglig leder i tur.digital
tur.digital

Heia de små!

SMB-sektoren i Innlandet har en unik mulighet. Små, smidige bedrifter kan lede an i digital innovasjon, og teknologi kan drive vekst, effektivitet og innovasjon.