Hallo @robinchen ,
um das wichtigste vorweg zu nehmen: Das Plugin wird weitergeführt und es wird in kürze ein Update geben.
Hintergrund der Sperrung ist eine CSRF-Lücke in Worthy 1.x die von Patchstack entdeckt wurde (CVE 2023-24417). Die Lücke erlaubt es einem Angreifer Einstellungen innerhalb von Worthy zu ?ndern wenn ein Opfer im Backend von WordPress angemeldet ist und eine b?sartige Webseite aufruft.
Auch wenn das Szenario etwas abenteuerlich ist und wir vermutlich niemals einen derartigen Angriff auf Worthy sehen werden nehmen wir das Ernst und werden die aktuell ver?ffentlichte 1.x-Reihe mit einem Patch versehen. Ursprünglich war geplant gleich auf die 2.0 zu wechseln, da diese Version von vorne herein dieses Problem nicht hatte – die Version verz?gert sich aber noch.
Grü?e aus Endingen,
Bernd