וורדפרס בגירסה 5.0.1 מהווה עדכון אבטחה משמעותי. מומלץ לכל בעלי אתרי וורדפרס לעדכן לגירסה העדכנית. להלן חלק מהבאגים ופרצות האבטחה אשר תוקנו בגירסה 5.0.1 של וורדפרס:
- כותבים (Authors) יכלו לשנות נתוני מטה כדי למחוק קבצים אשר לא הייתה להם הרשאה למחוק.
- לכותבים (Authors) הייתה אפשרות ליצור סוגי פוסטים להם לא הייתה הרשאה וכן, להכניס בפוסטים קלט בעל מבנה בלתי תקין.
- לתורמים (Contributors) הייתה יכולת לעצב נתוני מטה באופן שיצר פרצה אשר אפשרה הזרקת אובייקטי PHP.
- תורמים (Contributors) היו יכולים לערוך תגובות חדשות ממשתמשים בעלי הרשאות גבוהות יותר, דבר העלול להוביל לפגיעות XSS.
- מסך ההפעלה של משתמשים יכול היה להיות מאונדקס על ידי מנועי חיפוש במספר תצורות נדירות וכתובצאה מכן, הייתה סכנה לחשיפת כתובת דוא"ל ובמקרים נדירים, אף סיסמאות המשתמשים.
- כותבים (Authors) באתרי וורדפרס של אחסון אתרים Apache יכלו לטעון קבצים בעלי מבנה ספציפי העוקף אימות Mime וכתוצאה מכך להביא לפגיעות XSS.