Im von dir verlinkten Beitrag steht, dass es ein Security Bulletin im Bad Behavior Plugin war, und es wohl in der aktuellen Version gefixt wurde. Man muss sich halt immer im Klaren darüber sein, dass man mit jedem installierten Plugin Türen aufstoßen kann; da kann WP noch so sicher sein.
Nein der Link ist ein Bsp. nur gewesen, der Angriff kam nicht über dieses Plugin, sondern direkt über WP. Das Plugin haben wir gar nicht.