WordPress.org heeft een fork gelanceerd van de populaire WPEngine-plug-in om “handelsscalping te verwijderen en een beveiligingsprobleem op te lossen”, kondigde Matt Mullenweg, medeoprichter en CEO van Automattic, vandaag aan. Deze "minimale" update van de plug-in Advanced Custom Fields (ACF) heet nu "Secure Custom Fields".
Het is onduidelijk naar welke veiligheidsproblemen Mullenweg in zijn bericht verwees. Hij schreef dat hij “punt 18 van de Plugin Directory Guidelines citeerde”, waarin het WordPress-team zich verschillende rechten voorbehoudt, waaronder het verwijderen of wijzigen van plug-ins “zonder toestemming van de ontwikkelaar”. Mullenweg legde uit dat de stap verband houdt met de recente rechtszaak die WPEngine tegen hem en Automattic heeft aangespannen.
Soortgelijke situaties hebben zich eerder voorgedaan, maar niet op zo’n grote schaal. Dit is een zeldzame anomalie die wordt veroorzaakt door de juridische aanval van WPEngine, en we verwachten niet dat dit met andere plug-ins zal gebeuren.
Het ACF-team van WPEngine beweerde op X dat WordPress nooit “eenzijdig met geweld” plug-ins heeft weggenomen van hun makers “zonder toestemming”. Het team schreef vervolgens dat gebruikers die geen WPEngine-, Flywheel- of ACFPro-klant zijn, de ACF-website moeten bezoeken en "een download van de authentieke versie 6.3.8 moeten uitvoeren" volgens de eerder geposte stappen om de update te blijven ontvangen.
Zoals de naam al doet vermoeden, stelt de ACF-plug-in websitemakers in staat aangepaste velden te gebruiken wanneer bestaande universele velden niet kunnen worden gebruikt. In het plug-inoverzicht van ACF staat dat dit al een native WordPress-functie is, maar dat deze "niet gebruiksvriendelijk" is.
Gerelateerde artikelen: