古いWordPressプラグインを使用しても安全ですか?(解説)

ウェブサイトにクールな機能を追加するための完璧なWordPressプラグインを見つけたと想像してください。しかし、問題があります。それは最近更新されていないことです。

使用しても安全かどうか、またはサイトが壊れる可能性があるかどうか疑問に思っているかもしれません。これは多くのWordPressユーザー、特に初心者にとって一般的な質問です。

WPBeginnerでは、多くのプラグインを使用しているウェブサイトとして、また数多くの人気プラグインを作成した開発者としての私たちの見解を提供できます。古いプラグインはセキュリティやパフォーマンスのリスクをもたらす可能性がありますが、それらのリスクを評価し、情報に基づいた意思決定を行うお手伝いができます。

この記事では、古いWordPressプラグインを安全にインストールできるかどうかを判断する方法を説明します。潜在的な危険性について議論し、プラグインの信頼性を評価するための手順を提供して、ウェブサイトを保護し、賢く選択できるようにします。

WordPressの古いプラグインを使用しても安全ですか?

WordPressプラグインはどのようにして古くなるのか?

WordPressプラグインは、しばらく更新されていない場合や、プラグイン作成者が最新のWordPressメジャーリリース3つとの互換性を確認するためにテストしていない場合、古くなっている可能性があります。

当サイトの読者には、WordPressウェブサイトのプラグインを常に最新の状態に保つことをお勧めしています。これらのアップデートにより、WordPressコアに加えられた変更との互換性が維持され、新機能が追加され、バグが修正され、セキュリティの脆弱性に対処できます。

しかし、現在使用している、または使用したいプラグインが長期間更新されていない場合はどうでしょうか?最新バージョンのWordPressでテストされていない場合はどうでしょうか?それでも安全に使用できますか?

短い答えは次のとおりです。プラグインによります。

古いプラグインは、新しいバージョンのWordPressで正しく動作しないことがあります。あるいは、開発者によって見捨てられ、新しい機能が追加されなくなる可能性もあります。

古いプラグインに関する最大の懸念は、セキュリティ上の問題が発生する可能性があることです。プラグインがメンテナンスまたは更新されていない場合、ハッカーの標的になる可能性があります。

ただし、プラグインが古いからといって、必ずしもこれらの問題があるとは限りません。古いプラグインでも問題なく使用できるものもあります。しかし、本番サイトにインストールする前に、プラグインを十分にテストすることをお勧めします。

それでは、WordPressプラグインが古いかどうかを判断する方法と、インストールが安全かどうかを判断する方法を見ていきましょう。

プラグインが時代遅れかどうかを確認する

WordPressプラグインディレクトリには、各プラグインに関する多くの有用な情報が表示されます。たとえば、各プラグインが最後に更新された日付と、テストされた最新のWordPressバージョンが明確に表示されます。

プラグインが数バージョンのWordPressでテストされていない場合、プラグインページの先頭に次のような警告が表示されます。

This plugin hasn’t been tested with the latest 3 major releases of WordPress. It may no longer be maintained or supported and may have compatibility issues when used with more recent versions of WordPress.
WordPressプラグインが古いかどうかを確認する

WordPressはこの情報をどこから取得するのでしょうか? プラグインの作成者は、プラグインをWordPressプラグインディレクトリに送信する際に、readmeファイルで提供することが義務付けられています。

残念ながら、忙しい開発者は、新しいWordPressアップデートがリリースされたときに、必ずしもreadmeファイルを更新するわけではありません。場合によっては、プラグインページに表示されているよりも最近テストされていることがあります。

WordPressプラグインが古いかどうかを確認する方法がわかったので、次にインストールが安全かどうかを判断する方法を見ていきましょう。

古いプラグインのインストールが安全かどうかを確認する

プラグインが最近更新されていない、またはテストされていないからといって、機能しないわけではありません。WordPressサイトにインストールしても安全なプラグインかどうかをどのように判断できますか?

ユーザー評価とレビューを確認する

WordPressプラグインディレクトリの「レビュー」タブをクリックすると、ユーザーの意見や苦情を確認できます。最近のWordPressバージョンとの互換性の問題がある場合、他のユーザーがこのページで言及している可能性があります。

ユーザーレビューと評価を確認する

ユーザー評価を確認することもできます。レビューが最近のもので、5つ星であれば、そのプラグインをウェブサイトで使用できると想定しても安全です。

プラグインサポートページを確認する

「サポート」タブをクリックすると、プラグインのサポートフォーラムに移動します。ここでは、ユーザーがプラグインで抱えている問題をすべて確認できます。

プラグインのサポートページを確認する

プラグインの開発者がどれだけ応答性が高く、問題をタイムリーに解決できているかもわかります。

プラグインをインストールすることにした場合、サポートが必要な場合はここにアクセスしてください。WordPressサポートを適切に依頼して取得する方法に関するガイドで詳細を確認できます。

プラグイン開発ページを確認する

プラグインのインストールが安全かどうかを確認するもう1つの方法は、プラグインの開発ページにアクセスすることです。これにより、プラグイン開発者がどれだけアクティブであるかがわかります。

WordPressプラグインページに移動し、「開発」タブをクリックするだけです。

プラグインの開発ページを確認する

特に、「変更履歴」セクションを見て、プラグインがどれくらいの頻度で更新されているか、最近どのような変更や改善が行われたかを確認してください。

開発者が積極的にプラグインを更新している場合、通常はプラグインの品質が高く、WordPressウェブサイトで使用しても安全であることを意味します。

一方、プラグインが2年以上更新されていない場合、そのプラグインは放棄されている可能性があります。その場合、開発者が積極的にメンテナンスしていないため、プラグインをインストールしないでください。

プラグインに関するWPBeginnerのチュートリアルを確認する

WPBeginnerのブログで、そのプラグインが安全にインストールできるかどうかを確認することもできます。ブログ » WordPressプラグインページに移動するか、検索機能を使用して、プラグインに関するチュートリアルを探すことができます。

WPBeginnerのプラグインに関するチュートリアルの確認

プラグインに関するチュートリアルを最近公開した場合、それはWordPressの最新バージョンとの互換性がテスト時にあったことを意味します。

ステージングサイトまたはローカルWordPressインストールでのプラグインのテスト

上記の手順をすべて実行し、時代遅れのプラグインが安全にインストールできると判断したとしましょう。次に何をすべきでしょうか?

本番サイトにすぐにプラグインをインストールする代わりに、まずステージングサイトまたはローカルのWordPressインストールでテストすることをお勧めします。

WordPressのステージングサイトは、公開前にプラグインの問題を安全にテストするために使用できるテストサイトです。

ステージングサイトはWebホスティングサーバー上に存在するため、そこでプラグインが機能すれば、本番サイトで問題が発生しないことを確信できます。

ステージング環境での作業

最適なWordPressホスティング企業のいくつか、例えばBluehostSiteGroundWP Engineなどは、ワンクリックでステージングサイトを作成できます。手動でステージングサイトを作成したり、プラグインを使用したりすることもできます。

WordPressのステージングサイトを簡単に作成する方法に関するガイドで学習できます。

ステージングサイトの代替として、ご自身のコンピューターにWordPressをインストールして、そこでプラグインをテストすることができます。MacにWordPressをローカルでインストールする方法については、MacにWordPressをローカルでインストールする方法、WindowsについてはWindows、またはXAMPPを使用する方法のガイドに従ってください。

Local by Flywheelをダウンロード

プラグインがテストサイトで正常に動作する場合は、ライブウェブサイトにインストールしても安全です。

最終的な考え

古いプラグインの使用は推奨されませんが、探している機能を持つプラグインがそれしかない場合もあります。その場合は、ガイドで述べたように、ご自身で十分に調査する必要があります。

探すべきもう一つのことは、作者の評判です。もしそれが人気のあるプラグイン作者であれば、彼らにメールで連絡し、プラグインを更新する計画があるかどうか尋ねることができます。

一部のプラグインは非常にシンプルで更新の必要がないため、作者はまだ機能するとわかっているため更新をリリースしないことがあります。人気のPage Links To プラグインはその良い例です。

これはWordPressのコアコントリビューターの一人であるMark Jaquith氏によって書かれており、そのプラグインは長年存在しています。一つのことをうまくこなすため、活発な開発は必要ありません。そのため、WordPress.orgで古いというエラーが表示されていても、このプラグインは安全にインストールできるものの一つと言えるでしょう。

ただし、より高度なリダイレクト機能を期待していた場合、プラグインには不足しているという欠点があります。そのため、多くのユーザーはAll in One SEOプラグインに切り替えます。このプラグインには、この機能とさらに多くの強力なSEO機能が含まれているからです。

WordPressプラグインの使用に関するエキスパートガイド

このチュートリアルが、古いWordPressプラグインの使用が安全かどうかを学ぶのに役立ったことを願っています。WordPressプラグインの選択と使用に関連する他のガイドも参照することをお勧めします。

この記事が気に入ったら、WordPressのビデオチュートリアルについては、YouTubeチャンネルを購読してください。 TwitterFacebookでもフォローできます。

開示:当社のコンテンツは読者によってサポートされています。これは、当社のリンクの一部をクリックすると、当社が手数料を得る可能性があることを意味します。WPBeginnerがどのように資金提供されているか、それがなぜ重要か、そしてどのように私たちをサポートできるかについては、こちらをご覧ください。当社の編集プロセスはこちらです。

究極のWordPressツールキット

無料のツールキットにアクセスしましょう - すべてのプロフェッショナルが持つべきWordPress関連の製品とリソースのコレクションです!

読者とのインタラクション

14 CommentsLeave a Reply

  1. 互換性や機能性の観点から「安全にインストールまたは使用できる」ことと、セキュリティの観点から「安全」であることは大きく異なると私は考えており、一般的なユーザーが古いプラグインが実際に安全かどうかを知る方法はありません。アクティブで有料のプラグインでも毎週新しいセキュリティホールが発見されているため、PHPプログラマーやセキュリティ専門家でない限り、放棄されたプラグインであってもセキュリティ的に実際に安全かどうかを知る方法はありません。

    • どのソフトウェアにも脆弱性が見つかる可能性は常にありますが、お客様のセキュリティ上の懸念に対して、WordPress.org はリポジトリ内のすべてのプラグインをレビューし、リポジトリ内のすべてのプラグインを監視するのに役立ちます。セキュリティ上の脆弱性が見つかった場合は、プラグインに警告が表示され、ダウンロードできなくなります。

      リポジトリへのプラグイン提出プロセスについては、以下の記事で詳しくご覧いただけます!
      https://www.wpbeginner.com/plugins/how-to-add-your-plugin-to-the-wordpress-plugin-directory/

      管理者

  2. 私の場合、プラグインを使用または購入したいときに頻繁に確認するのは、レビューと最近の更新状況です。レビューの大多数が良いもので、頻繁に更新されている場合、安全だと考えます。この記事を読むことで、この問題に関する他の視点に気づかされました。WPBeginnerの洞察に感謝します。

  3. ヒントをありがとうございます。時々古いプラグインを使用していましたが、作者がまだ活動しているかどうかを知るために、開発ページ、サポートページ、または作者のページを確認していました。レビューを確認するという新しい方法を教えていただき、それは別の素晴らしい判断基準だと感じています。ありがとうございます。

  4. プラグインをインストールする前にユーザーレビューを確認することについては、考えたこともありませんでした。賢いヒントですね!有益な記事をありがとうございます。

    • ユーザーレビューに加えて、プラグインのサポートフォーラムも確認することをお勧めします。私はそれを日課にしています。まず、ユーザーがプラグインで直面している問題の種類を確認するのに役立ちます。次に、サポートチームがこれらの問題に対応し、解決しているかどうか、そして通常どのくらいの時間がかかるかを確認するのに役立ちます。私にとって、これも決定を下す際の非常に重要な指標です。

  5. 新しい機能が必要になったときに、その機能に利用できるプラグインが見つかると、インストールしても安全かどうか、WordPressのアップデートと互換性があるように更新され続けるかどうかというジレンマに陥ります。
    これまでは、人気度やダウンロード数を見て判断するという基準を持っていました。このガイドは、他の考慮事項も確認するのに役立ちます。

    • Those are definitely good to check and we hope our recommendations help you give plugins you may have passed a chance :)

      管理者

  6. 古くて時代遅れのプラグインで経年劣化によって発生する可能性のある問題は、WordPressのバージョンとの非互換性、ひいてはサーバーのPHPバージョンとの非互換性です。多くの人がWordPress 6.2でこの問題に直面し、時代遅れのプラグインやテンプレートが原因でメモリ制限の枯渇やループが発生し、多数のウェブサイトがクラッシュしました。これらのループのため、メモリ制限を増やすことは役に立ちませんでした。

返信する

コメントを残していただきありがとうございます。すべてのコメントは、当社のコメントポリシーに従ってモデレーションされますので、ご了承ください。メールアドレスは公開されません。名前フィールドにキーワードを使用しないでください。個人的で有意義な会話をしましょう。