Ні, вони не повинні. Якщо плагін має вразливості лише тому, що хтось може побачити його структуру каталогу, він порушений. Ці помилки слід виправити.
Безпека через незрозумілість - сама помилка.
Власник сайту повинен дозволити чи заборонити перегляд каталогів.
Друга проблема - це продуктивність: WordPress сканує всі PHP-файли в кореневому каталозі плагіна, щоб знайти заголовки плагінів. Це дозволяє мати кілька плагінів в одному каталозі, наприклад /wp-content/plugins/wpse-examples/.
Це також означає, що невикористані файли PHP у цьому каталозі витрачають час і пам'ять, коли WordPress шукає плагіни. Один файл не принесе великої шкоди, але уявіть, що це стає загальною практикою. Ви створюєте справжню проблему, намагаючись виправити вигадане.
Options –Indexesв комплекті htaccess, тому ці файли не