Si descargaste WordPress 2.1.1 en los pasados 6 ó 7 días, tus archivos podrían incluir un severo problema de seguridad que fue añadido por un cracker, y deberías actualizar todos sus archivos a 2.1.2 inmediatamente.
El viernes por la mañana se recibió una nota sobre un código extraño y muy explotable en WordPress. La cuestión fue investigada, y apareció que la descarga 2.1.1 había sido modificada en su código original. Se bloqueó el sitio inmediatamente para investigar lo que estaba pasando.
Se determinó que un craker había ganado el acceso de nivel de usuario a uno de los servidores que alimentan wordpress.org, y había usado ese acceso para modificar el archivo de descarga. Se cerró el servidor para análisis adicionales, pero en este momento (el viernes) parece que la descarga 2.1.1 era la única cosa tocada por el ataque. Modificaron dos archivos en WP para incluir el código que permitiría la ejecución PHP remota.
Se ha lanzado una nueva versión 2.1.2 que incluye actualizaciones menores y archivos completamente verificados.
Fuente: WordPress
Imperdonable.