Plus d’un million de sites WordPress utilisaient une version vulnérable du plugin Loginizer. Ce plugin fournit des améliorations de sécurité pour la page de connexion à WordPress.
WordPress a donc forcé sa mise à jour, une fonctionnalité rarement par l’éditeur.
La version 1.6.4 « imposée » par WordPress contient un patch correctif de sécurité pour un dangereux bug d’injection SQL, qui aurait pu permettre à des pirates de s’emparer de sites WordPress utilisant des versions plus anciennes du plugin Loginizer.