WordPress adalah platform yang dikenal sebagai sistem manajemen konten (CMS). Karena banyaknya kerentanan yang dapat dieksploitasi, meskipun populer di seluruh dunia, sering menjadi sasaran serangan siber. Penelitian ini bertujuan untuk menganalisis kerentanan WordPress menggunakan alat pemindaian keamanan WPScan dan mengevaluasi teknik pertahanan yang efektif untuk memitigasi risiko ini. WPScan digunakan untuk mengidentifikasi kerentanan umum dalam instalasi WordPress, seperti plugin dan tema yang rentan, melalui serangkaian pengujian. Analisis tersebut mengungkapkan sejumlah kerentanan kritis, termasuk kerentanan injeksi SQL, XSS (skrip lintas situs), dan kerentanan otentikasi. Berdasarkan temuan ini, berbagai langkah mitigasi direkomendasikan, termasuk pembaruan sistem secara berkala, pengaturan konfigurasi keamanan yang lebih ketat, dan penggunaan plugin keamanan tambahan. Menerapkan teknik mitigasi ini diharapkan dapat meningkatkan keamanan situs WordPress Anda secara signifikan, mengurangi kemungkinan serangan, dan melindungi data pengguna Anda. Penelitian ini memberikan wawasan yang dapat ditindaklanjuti bagi administrator situs WordPress agar dapat mengidentifikasi dan memulihkan kerentanan keamanan secara lebih efektif.