금년 2026년에는 워드프레스 테마, 플러그인 봄 할인 행사가 없네요

워드프레스 정보를 제공하는 블로그 Avada 2026. 4. 15. 15:17 • 댓글:

매년 봄과 가을 시즌, 두 차례 정도 아바다 등 테마포레스트 마켓 테마와 GeneratePress 등 인기 테마를 비롯하여 많은 워드프레스 테마와 인기 플러그인들이 정기적으로 할인 행사를 합니다. 봄 할인 행사는 부활절을 전후하여 진행되고 가을 할인 행사는 블랙 프라이데이 시즌에 진행됩니다.

하지만 2026년 올해는 봄 할인 행사를 대부분의 워드프레스와 플러그인들이 진행하지 않았고, 클라우드웨이즈, 케미클라우드 등 웹호스팅 업체들도 세일 이벤트를 하지 않았습니다.

워드프레스 테마, 플러그인 봄 할인 행사가 실종된 2026년

매년 봄이 되면 부활절을 전후하여 대대적으로 워드프레스 테마와 플러그인들의 할인 행사가 진행되어 왔습니다. 하지만 금년 2026년에는 봄 할인 행사를 진행하는 테마나 플러그인은 거의 없고 시장 전체가 위축된 듯한 느낌입니다.

미국이 이란을 공격하면서 미국-이란 전쟁 때문에 전 세계가 경제적으로 위축되어 이런 현상이 발생한 것은 아닌지... 이런 생각까지 드네요.

금년 봄에는 할인 행사가 없는지 리서치를 해보니 4월 초에 워드프레스 생태계 전반에서 공급망 보안 사고와 다수의 취약점 이슈가 연이어 발생해 시장 분위기가 매우 위축되었기 때문이라는 의견이 있네요.

"Someone Bought 30 WordPress Plugins and Planted a Backdoor in All of Them"라는 글에서 누군가가 30개에 달하는 워드프레스 플러그인을 구매하여 백도어를 심은 사건을 다루고 있습니다. 아래는 이 글의 내용을 정리한 것입니다.

  • 누군가 Flippa에서 Essential Plugin 포트폴리오를 6자리 금액으로 매입한 뒤, 기존 플러그인들에 악성 코드를 심었습니다.
  • 악성 코드는 2025년 8월 배포된 버전 2.6.7에 숨겨졌고, 191줄의 PHP 역직렬화 백도어가 포함됐다고 설명합니다.
  • 이 백도어는 약 8개월 동안 잠복해 있다가 2026년 4월 5~6일에 활성화됐습니다.
  • 공격은 wp-config.php에 악성 PHP를 주입해, 구글봇에게만 보이는 SEO 스팸을 노출하는 방식으로 작동했습니다.
  • 공격자는 추적을 어렵게 하려고 이더리움 스마트 계약을 이용해 C2 도메인을 바꿀 수 있게 만들었습니다.
  • WordPress.org Plugins Team은 2026년 4월 7일에 이 포트폴리오의 플러그인 31개를 일괄 폐쇄했고, 다음 날 강제 업데이트를 배포했습니다.
  • 강제 업데이트는 일부 통신 기능을 막았지만, 이미 감염된 wp-config.php 자체는 자동으로 정리하지 못했다고 글은 설명합니다.
  • 이 글은 이 사건을 2017년의 Display Widgets 사례와 비교하며, 신뢰받는 플러그인을 사들여 악용하는 패턴이 더 큰 규모로 반복됐다고 지적합니다.
  • 결론적으로, 이 사례는 워드프레스 플러그인 시장의 공급망 보안 취약성을 보여주는 사건으로 정리됩니다.

6자리 금액이라면 100,000달러에서 999,999달러 사이로 수 십만 달러대로 이해할 수 있습니다. 누군가가 악의적으로 인기 플러그인들을 매입하여 8개월이 지난 후에 활성화되는 악성코드를 심어 놓은 사건입니다. 이 때문에 31개의 플러그인이 wordpress.org에서 폐쇄되었다고 하네요.

이런 대규모 보안 사고 때문에 업체들이 신규 판매를 공격적으로 나서기보다, 보안 패치·신뢰 회복·지원 대응에 우선순위를 둘 가능성이 큽니다. 

또한, 봄 시즌에는 수요가 약하고 블랙 프라이데이 시즌에 큰 수요가 나타나는 것으로 확인되어, 봄 할인은 축소하고 대신 블랙 프라이데이 등 특정 시즌에 할인 폭을 확대하는 전략을 펼치는 것으로 마케팅 전략이 바뀌었다고 해석하는 전문가들도 있는 것 같습니다.

워드프레스 블로그를 운영하는 분들 중에는 GeneratePress와 같은 특정 테마의 할인 소식을 기다린 분들이 많을 것 같은데요. 조금 저렴하게 구입하고 싶다면 블랙 프라이데이까지 기다려야 할 것으로 보입니다.😥

마치며

10년 이상 워드프레스 블로그를 운영해 오면서 금년과 같이 봄 시즌 할인 이벤트를 진행하지 않은 것은 거의 처음인 것 같습니다. 코로나 시기 때에도 이렇게까지 시장이 위축되지 않았던 것으로 기억됩니다. 올해는 대외적으로 러시아-우크라이나 전쟁, 미국-이란 전쟁 등 큰 규모의 악재가 있어 전 세계 경제에 심각한 타격을 주고 있어 소비 심리가 그 어느 때보다 차갑게 얼어붙었습니다.

봄 시즌 할인을 기다렸다면 아쉽지만 가을 시즌을 기약해야겠습니다.😥 설마 블랙 프라이데이 시즌에도 할인을 안 하지는 않겠죠?

참고

https://avada.tistory.com/3910

 

클라우드웨이즈에서 워드프레스 관리자 비밀번호를 쉽게 변경하는 방법

워드프레스에서 관리자 비밀번호를 변경하려는 경우 워드프레스 내에서 변경이 가능합니다. 비밀번호를 잊어버린 경우에는 비밀번호 찾기 기능을 사용하여 비밀번호를 재설정할 수 있고, DB에

avada.tistory.com

https://avada.tistory.com/3851

 

카페24 워드프레스 치명적인 오류, 낮은 PHP 버전, 웹용량 부족 문제 대응하기

카페24에서 호스팅되는 워드프레스에서 여러 가지 문제가 발생하여 문제 해결을 요청해왔습니다. 담당자분이 워드프레스에 대해 잘 모르는 상태에서 회사에서 홈페이지 관리 업무를 넘겨받아

avada.tistory.com