Este documento discute como WordPress pode ser invadido, apesar de estar atualizado. Ele explica que motivações financeiras e espionagem são razões comuns para ataques, e que plugins e temas vulneráveis, infraestrutura desatualizada e engenharia social são vetores comuns de ataque. Ele também fornece uma prova de conceito de como um ataque de força bruta pode ser realizado para obter acesso à área administrativa.