Jetpack adquiere WPScan, la base de datos de vulnerabilidades de WordPress

Jetpack está adquiriendo WPScan, una base de datos de vulnerabilidades de WordPress. WPScan se utiliza en todo el ecosistema de WordPress para conocer nuevas vulnerabilidades del núcleo, los temas y los plugins de WordPress. 

WPScan comenzó como un sencillo script de Ruby en 2011 para ayudar a identificar vulnerabilidades en sitios web de WordPress autoalojados. El sencillo script se convirtió en un gran proyecto de software y ganó popularidad entre las comunidades de seguridad y WordPress.

Las vulnerabilidades proceden de toda la web, así como de investigadores de seguridad tanto de la comunidad como de WPScan. En 2021, WPScan logró duplicar la cantidad de vulnerabilidades añadidas a la base de datos con respecto a 2020. En total, ha catalogado más de 23.000 vulnerabilidades de WordPress durante los últimos 10 años. 

«Automattic lleva años patrocinando WPScan», afirma Steve Seear, responsable de ingeniería de producto de Jetpack en Automattic. «No solo somos grandes admiradores de su trabajo, sino que de hecho lo usamos para ayudar a impulsar Jetpack Scan.

Además de crear una oferta de seguridad excepcional, nuestro objetivo con esta adquisición es abrir más los datos sobre malware y las API como recursos de código abierto. Queremos asegurarnos de que WPScan siga siendo un recurso de seguridad de alta calidad para toda la comunidad de WordPress. Con ese fin, exploraremos formas de hacer que la API sea completamente gratuita para los sitios no comerciales».

Interfaz de usuario de WPScan que muestra vulnerabilidades en plugins

Como parte de la adquisición, dos de los fundadores de WPScan, Ryan Dewhurst y Erwan Le Rousseau, se incorporarán a Automattic para continuar su trabajo de mejora de la seguridad del ecosistema de WordPress. WPScan seguirá funcionando de forma independiente a corto plazo y podría integrarse en Jetpack Scan en el futuro.

«Estamos muy orgullosos de haber creado WPScan durante los últimos diez años. Automattic siempre ha sido un gran socio, y estamos deseando empezar a trabajar más estrechamente para llevar WPScan al siguiente nivel. Me entusiasma trabajar para hacer que nuestra base de datos de vulnerabilidades de WordPress sea más abierta y accesible para la comunidad», afirmó Ryan Dewhurst, fundador de WPScan.

Los clientes actuales de WPScan no se verán afectados por la adquisición a corto plazo y recibirán el mismo servicio de seguridad de WordPress de alta calidad al que están acostumbrados.

Explora las ventajas de Jetpack

Descubre cómo Jetpack puede ayudarte a proteger, acelerar y hacer crecer tu sitio de WordPress.

Explorar planes

¿Tienes alguna pregunta?

La sección de comentarios está cerrada para este artículo, pero seguimos aquí para ayudarte. ¡Visita el foro de soporte y estaremos encantados de responder a tus preguntas!

Ver foro de soporte