最近、WordPress本体のアップデートが頻繁に行われています。
8月7日、8月13日、9月18日、9月22日、10月7日。
いずれもセキュリティ関連のアップデートです。脆弱性の発見にはAIの進歩も大きく貢献しているようで、問題の発見と修正のペースが早まっています。
通常は自動アップデートの対象なので、サイト管理者側で特にすることはありません。
しかし、そうした自動アップデートを有効化していないサイトもあるようです。
WordPressのコア機能における脆弱性が発表された際、悪用されるリスクを踏まえ、サーバー側でアップデートを行ったサイトがあることが、XSERVERのお知らせページに掲載されていました(9月24日掲載)。
しかしそれでもなお、サイトの状態によってはアップデートを完了できなかったケースがあったようです。
放置状態になっているサイトもあるということなのでしょうか?
1日1回ぐらいは管理画面を開いて、プラグインやテーマなどのアップデートの有無を確認すべきですね。
面倒な作業だと感じる人もいるかもしれませんが、結局のところ、何事も習慣にしてしまうのが一番楽だと思います。というお話でした。
