Eu li muitos artigos do blog WordPress Security, em que os especialistas em segurança recomendam algumas etapas especiais para cuidar quando alguém se preocupa com a segurança do site WordPress. Uma delas é:
Dicas de segurança do WordPress:
remova plugins desnecessários que não estão em uso.
Um plug-in que possui falhas de segurança, seja por código, estrutura ou conexões db, pode ser fatal para um site, mesmo que esteja ativado em um site. Por outro lado, um plug-in conectado ao banco de dados bem estruturado, bem codificado e com segurança pode não ter uma falha de segurança, mesmo quando desativado. Então, onde está exatamente o problema?
Eu tenho um site onde existem alguns plugins que uso ocasionalmente. Na verdade, não quero excluí-los, mas quando eles não são necessários, apenas os desativei do site. Preciso excluí-los para proteger meu site e, em caso afirmativo, por quê?