从docs:
启用“将角色更改为…”管理用户列表中的下拉列表。这不取决于“编辑用户”功能因此,似乎是的,临时承包商可以将随机用户提升为管理员,但您可能没有抓住要点:
If someone is doing development work on your site and they have any of the following access or permissions they can (should they be so inclined) own your site:
具有写权限的FTP访问,远程数据库访问,cPanel或其他托管访问,编辑器级别或更高级别的WordPress用户访问,包括但不限于一系列单独的权限edit_files
install_plugins
unfiltered_html
因此,请谨慎选择自由职业者!