fallen:
mich würde interessieren, kannst du nun per ftp deine www-data files noch editieren und wieder hochladen?
sicherheit:
gehen wir ma davon aus, wp3.7 hat "keine" sicherheitsbedenken, dann is alles im lot.
leider ist alles ist wp3.7 auch irgendwo angreifbar und über nen bescheiden eingerichteten apache/lighttpd/nginx (obwohl letztere zwei recht sicher sind) hast du zwei angriffspunkte, womit du wunderbar deine config auslesen kannst.
so kann man zumindest schön in deine db reinhauen, evtl. wenn man gewieft ist, das ganze system kompromitieren, wenn auch noch nen mysql 5.1 dahinter steckt (und das sind derzeit noch verdammt viele).
ausser man chrooted natürlich
klar! ne autoupdatefunktion is schon was geiles, ich hätts mir allerdings etwas anders gewünscht.
somit geht server-sicherheit vor kunden-vereinfachung
//Edit: grad deinen link gelesen, er hat vollkommen recht!