Разработчики WordPress запускают автоматическую проверку безопасности, которая будет проводиться перед распространением каждого плагина. Перед развертыванием обновлений через API WordPress. org новые версии плагинов будут автоматически проверять на наличие уязвимостей и вредоносного кода, а релизы с высоким уровнем риска будут блокироваться. Как объясняет Давид Перес (David Perez), один из руководителей команды WordPress, отвечающей за официальный репозиторий плагинов, сейчас новые плагины проверяют только перед добавлением в каталог, а дальнейшие обновления выходят уже без проверки. «Плагин может быть безопасным сегодня, но в следующем релизе появится уязвимость или вредоносный код», — пишет Перес. Специалисты рассказывают, что 28 июля 2026 года автоматическая система уже помогла выявить бэкдор в новой версии неназванного плагина, насчитывающего около 20 000 активных установок