Wie kann man das testen? Es gibt doch noch keine höhere
Version als 2.7.
Es gab eine Reihe von Beta- und RC-Versionen (von 2.7), wo man das ausgiebig testen und auf den jeweiligen Enwicklungsstand updaten konnte. Das Pluginupdate funktioniert außerdem genauso.
Auch glaube ich nicht, dass das Update bei den Themes
funktionieren.
Für Themes gibt es noch keine Updatefunktion. Ist wohl aber angedacht.
Sie machen zwar updates -
aber nur der „Engine“ und nicht der Themes. Ist dort eine
Sicherheitslücke, was es ja schon gab, schleppt man die immer
weiter mit, bis es mal knallt.
Das ist richtig, allerdings ist die Gefahr, dass Themes Sicherheitslücken enthalten, gering, da ja meist nur auf die Funktionen der Engine zugegriffen wird.
Anders sieht’s aus, wenn das Theme eine Latte von eigenen Funktionen mitbringt.
Ansonsten ist mir nur bekannt, dass einige Themes über die Suchfunktion anfällig für XSS-Attacken waren.