Ekipa WordPress.org zdalnie wymusza aktualizację wtyczek
WordPress 3.7 przyniósł mechanizm automatycznych aktualizacji, które odbywają się w tle, bez udziału administratora strony. Mechanizm ten domyślnie działa tylko dla samego WordPressa i tylko w ramach wersji głównej (np. z 4.1 do 4.1.1). Nic nie stoi jednak na przeszkodzie, aby włączyć go również dla wersji głównych lub dla wtyczek czy motywów.
Okazuje się jednak, że WordPress.org Security Team może zdalnie wymusić automatyczną aktualizację wtyczek. Co więcej, robi to coraz częściej – oczywiście tylko w uzasadnionych przypadkach, bo cała operacja jest dość ryzykowna i skomplikowana.
Podczas aktualizacji WordPressa do nowszej wersji wszystkie niepotrzebne pliki są usuwane. Może się jednak zdarzyć, że procedura ta nie zadziała prawidłowo – przyczyną są najczęściej problemy z uprawnieniami do usuwania zbędnych plików. W najlepszej sytuacji nasza instalacja WordPressa będzie po prostu zawierała niepotrzebne pliki. Jeśli jednak w którymś z tych plików znajduje się na przykład jakiś stary, dawno poprawiony błąd, to taki leżący na serwerze staroć może stanowić lukę w zabezpieczeniach naszego serwisu.