WordPress ist als das derzeit beliebteste CMS im Web immer wieder Angriffsziel für Hacker. Ein Weg, Zugang zu WordPress-Websites zu bekommen ist die XML-RPC-Schnittstelle, auch wenn diese sicherlich nicht das erste ist, was einem zum Thema WordPress und Sicherheit einfällt. Diese Schnittstelle ist in Sache „Sicherheitsrisiko“ jedoch nicht zu unterschätzen.
Seit der WordPress-Version 3.5 ist die XML-RPC-Schnittstelle standardmäßig aktiviert. Über diese werden nicht nur nützliche Funktionen bereitgestellt, sondern auch Angreifer nutzen die Schnittstelle, um ihre Angriffe durchzuführen. Diese nutzen die xmlrpc.php für ihre Bruce-Force-Angriffe gegen WordPress, was mit relativ wenig Aufwand und guten Erfolgschancen einhergeht.
Wird die XML-RPC-Schnittstelle nicht benötigt, ist es daher ratsam, diese zu deaktivieren.