Hallo, ich habe ihn einem älteren Artikel (2016) gelesen, den ich per Zufall gefunden habe, das die Datei bzw Funktion XMLRPC.PHP durchaus Problem mit Spambots machen kann bzw macht.
Artikellink: Klick hier
Auschnitte aus dem Artikel
ZitatSeit der WordPress-Version 3.5 ist die XML-RPC-Schnittstelle standardmäßig aktiviert. Das wäre nicht weiter schlimm, wenn WordPress nicht das beliebteste Content Management System der Welt wäre. Denn die Schnittstelle stellt nicht nur nützliche Funktionen bereit, sondern dient auch als ein wichtiges Angriffsziel für Hacker. Die Angreifer nutzen immer mehr die xmlrpc.php für ihre Brute-Force-Angriffe gegen WordPress, weil ein Angriff gegen diese Schnittstelle wesentlich effizienter und mit weniger Aufwand als andere Methoden verbunden ist.
Ist dies noch aktuell oder wurde mit den letzen Updates in irgendeinerweise behoben?
Vielen Dank
Gruß