Сегодня на сайте WordPress.org было объявлено, что популярный плагин компании WP Engine перешел под контроль WordPress с целью «удаления коммерческих предложений и устранения проблемы с безопасностью». Об этом сообщил сооснователь WordPress и генеральный директор компании Automattic Мэтт Малленвег. Это обновление, которое он называет форком плагина Advanced Custom Fields (ACF), теперь носит название «Защищенные Пользовательские Поля».
Точные детали проблемы безопасности, на которую ссылается Малленвег, в публикации не уточняются. Он упоминает, что использует «пункт 18 руководства по каталогам плагинов», согласно которому команда WordPress оставляет за собой право удалять или изменять плагин «без согласия разработчика». Малленвег поясняет, что данный шаг связан с недавно поданным WP Engine иском против него и компании Automattic.
Ситуации подобного рода уже случались ранее, но не в таком масштабе. Это редкий и необычный случай, вызванный юридическими атаками WP Engine, и не предвидится, чтобы он повторился в отношении других плагинов.
Команда ACF от WP Engine заявила на платформе X, что WordPress никогда ранее не «забирал плагин от его создателя без согласия». Позже команда написала, что пользователи, не являющиеся клиентами WP Engine, Flywheel или ACF Pro, должны посетить сайт ACF и выполнить шаги, опубликованные ранее, чтобы «однократно загрузить подлинную версию 6.3.8» и продолжать получать обновления.
Как следует из названия, плагин ACF позволяет создателям сайтов использовать пользовательские поля, когда существующих недостаточно. В обзоре плагина ACF говорится, что эта функция уже присутствует в WordPress, но в не очень удобной для пользователя форме.
Издание The Verge обратилось за комментарием к компаниям Automattic, WordPress.org и WP Engine.
Обновление от 12 октября: Добавлено уточнение относительно использования Малленвегом термина «форк».
Источник: TheVerge