Από προεπιλογή το WordPress χρησιμοποιεί ένα μοναδικό όνομα χρήστη για κάθε χρήστη που είναι εγγεγραμμένος στην ιστοσελίδα. 
Το όνομα αυτό χρησιμοποιείται κάθε φορά που ο χρήστης επιθυμεί να εισέλθει στη σελίδα, καθιστώντας πολύ εύκολο στους hackers να έχουν τις μισές πιθανότητες επιτυχίας σε ένα brute force attack, εφόσον γνωρίζουν το όνομα.




