以下信息由 Matt Mullenweg(WordPress 創始人) 在 .org 社區新聞平台親自發出。
警告:如果你的網站正在使用 Advanced Custom Fields (ACF) 插件,請謹慎升級。
所謂的 Secure Custom Fields ,安全問題只是一個藉口。

以下為 WordPress 公告全文,文派茶館 (WPTEA.com) 原樣提供,但不認同其中的每一個字。
我代表 WordPress 安全團隊宣佈,我們將援引插件目錄指南的第 18 點,並將高級自定義字段 (ACF) 分叉為新插件 「安全自定義字段」 。 SCF 已更新,以刪除商業追加銷售並修復安全問題。
10 月 3 日, ACF 團隊宣佈 ACF 插件更新將直接來自其網站。 10 月 5 日,WordPress.org 支持論壇 上的 支持通知也傳達了這一消息。遵循 ACF 團隊關於 「如何更新 ACF」 的説明的網站將繼續直接從 WP Engine 獲取更新。 2024 年 10 月 1 日,WP Engine 還部署了自己的解決方案,用於在其客户網站上更新和安裝插件和主題,以取代 WordPress.org 的更新服務。
繼續使用 WordPress.org 更新服務且未選擇切換到 WP Engine 的 ACF 更新的網站可以單擊更新以切換到安全自定義字段。如果網站已選擇啓用 WordPress.org 的插件自動更新 ,此更新過程將自動將其從高級自定義字段切換到安全自定義字段。
本次更新儘可能簡化以修復安全問題。今後,安全自定義字段將不再是商業插件,如果有開發人員希望參與維護和改進,請聯繫我們。
類似情況以前也發生過,但規模沒有這麼大。這是 WP Engine 法律攻擊導致的罕見和不尋常情況,我們預計其他插件不會發生這種情況。
WP Engine 已發佈如何使用其使用自己的更新服務器的高級自定義字段版本的説明,因此您可以選擇該選項,儘管 WordPress 安全團隊不建議這樣做,直到他們修復安全問題為止。您可以卸載高級自定義字段並從插件目錄中激活安全自定義字段,這樣就沒問題了。
另有一則消息稱 Jason Bahl 已離開 WP Engine 轉而加入 Automattic,並將使 WPGraphQL 成為規範的社區插件,但消息並不直接相關。我們預計其他人也會效仿。
做為這次 WP Engine 與 Automattic 衝突的跟進報道我實在是不知道做和評價,這種 WordPress 官方賬户直接將插件從存儲庫中改名接管的操作擊穿了開源平台標準,還有商業競爭的道德底線。
而且也會讓所有從事 WordPress 行業的開發者都人人自危——我的產品會不會成為下一個目標。
我們已經意識到 WordPress 目錄上的高級自定義字段插件已被 WordPress dot org 接管。 在 WordPress 21 年的歷史中,從未有過一個正在積極開發的插件在未經同意的情況下被單方面強行從其創建者手中奪走。

不清楚 WordPress 生態發生了什麼事情,如果你錯過了前幾期:
- 創始人下場開撕:WP Engine 不是 WordPress
- WP Engine vs Automattic 正式宣戰
- Automattic 修改商標條款,引發 WordPress 社區擔憂及恐慌
- 沒下限?WP Engine 被 WordPress.org 禁止訪問
- 不裝了明搶吧,Pressable 提供免費遷移 WP Engine 網站方案
- 震驚我媽!WordPress .org 開源平台居然是私人所有…
- 證據長達 62 頁,WP Engine 正式起訴 WordPress 公司及創始人。
- 200 萬網站無法更新,Advanced Custom Fields(ACF) 被 WordPress 屏蔽。
- 159 人主動離職 Automattic,WordPress 社區遭受巨大損失。
- 哈哈,你已被 WordPress 移出朋友圈…
- 1500 萬人被綁架,登錄 WordPress 開源社區成為志願者之前,請先諮詢律師。

很難評,自己看吧……
發表回覆