Итак, вы облажались плагин и hencyby механизм обновления. Использование удаленного URL include () не является хорошей защитой от этого. Я бы посоветовал вам разделить функциональность плагина и бэкэнд администратора плагина.
Я понимаю, что WP может не помочь в этом разделении интересов, но это может быть более целесообразный подход здесь. - Кстати, вы можете получить более конкретные рекомендации или решения по Wordpress.SE для этой темы.