Обновление плагина прошло гладко: версия подтянулась, сайт открывается, форма отправляется, ничего не сломалось — можно ставить галочку и забыть. А через пару недель выясняется, что тот же апдейт тихо добавил новую точку входа или расширил чьи-то права, и этим кто-то уже воспользовался. Ниже — разбор типичной логики такой цепочки: почему обновление CMS способно открыть дыру, даже если оно официальное и ничего не «ломает», и как проверять безопасность после апдейта отдельно от вопроса «работает ли функционал».
Подробнее →