ערנות של מתחזקי וורדפרס מנעה אסון
ב21 ביוני 2011 גילו מתחזקי הקוד של וורדפרס הוספות קוד ע”י מפתחים לא מזוהים לשלושה תוספים פופולריים, הקוד שהוסיפו האלמונים הכיל קוד זדוני מוסווה בצורה מתוחכמת שאפשר למחבריו להפעיל קוד משלהם ע”ג השרתים עם אחד מהתוספים מותקנים.
התוספים שהיו על הכוונת הם תוספים פופולריים מאוד בקרב בעלי בלוגים בוורדפרס: wptouch – המאפשר תצוגה מותאמת למכשירי האייפון, addthis המכיל לינקים חברתיים פופולריים וW3 Total Cache.
כאמור מתחזקי וורדפרס עלו על העניין מספיק מהר, הבינו שהקוד הועלה ע”י זרים והוציא את החלקים הבעייתיים. כמו כן, אופסו סיסמאות של בעלי החשבונות בwordpress.org, ככה שאם הינכם מנדבים קוד, ערכת נושא, תוסף או סתם משתמשים בפורום, עליכם לאפס את הסיסמא.
למרות שחקירת המקרה עדיין נמשכת, הדברים חזרו לקודמם והעולם שוב ניצל מאסון.