Pingback-ul este o metodă de notificare între bloguri când cineva creează un link către articolul tău. În WordPress, funcția XML-RPC (care include pingback-ul) poate fi exploatată pentru atacuri de tip DDoS sau pentru amplificarea încercărilor de autentificare.
Dacă nu folosești aplicații care au nevoie de XML-RPC (ex. aplicația mobilă WordPress mai veche, unele integrări), recomandăm dezactivarea lui:
- cu un plugin de securitate (ex. Wordfence, Solid Security) care are opțiunea de a dezactiva XML-RPC, sau
- cu pluginul dedicat Disable XML-RPC-API.
Notă: în versiunile moderne de WordPress, comunicarea cu aplicațiile se face prin REST API, deci XML-RPC poate fi de obicei dezactivat în siguranță.