He leído en el libro de Fernando Tellado, La tela de Araña, que es conveniente por seguridad tener deshabilitados los editores de Themes y Plugins y así lo he hecho utilizando un truco encontrado en wpmudev que consiste en insertar la siguiente línea en wp-config. Gracias a Sarah Gooding.

@pollyplummer

define('DISALLOW_FILE_EDIT',true);
Anuncios