Prema analizi, 91% novootkrivenih WordPress ranjivosti pronađeno je u dodacima (pluginovima), a 9% u temama. Najčešći tipovi napada uključuju ubacivanje zlonamjernog koda kroz nezaštićene forme, zaobilaženje autorizacije i proizvoljni upload datoteka.
