O CORS não é um problema.
Basta o programador configurar quais URLs fora do domínio ele permite acesso.
<?php
header("Access-Control-Allow-Origin: *");
Não usar *, colocar URLs reais, ou seja, sites externos que contenham scripts que o seu programa realmente precisa.
É uma ótima defesa em termos de segurança.
Os hackers (ou crackers, como queira) odeiam CORS, isso obriga eles a criarem scripts de forma local e dá um trabalhão, pois o CORS só aceita scripts do próprio domínio, os permitidos e scripts locais.