WordPress.com-eigenaar Automattic stuurt ceo gedwongen met verlof

Matt Mullenweg, de ceo van Automattic, gaat gedwongen met betaald verlof. Dat bevestigt het bedrijf na berichtgeving van 404 Media. Automattic, de eigenaar van WordPress.com, geeft daar geen reden voor. Financieel directeur Mark Davies wordt interim-ceo.

Dit nieuws in het kort

  • Automattic-ceo Matt Mullenweg gaat gedwongen met betaald verlof, maar de reden daarvoor is niet bekend.
  • Mark Davies, de huidige cfo van het bedrijf, volgt hem voorlopig op.
  • Automattic en Mullenweg waren de afgelopen jaren betrokken bij een controversiële rechtszaak.

Mullenweg bevestigde zijn gedwongen verlof op de Slack-server van het bedrijf, schrijft 404 Media. Hij schreef daar dat de nieuwe interim-ceo Davies had 'samengespannen' met andere bestuursleden om voor het verlof te stemmen.

"Ik ontving het voorstel vijftig minuten voor aanvang van de vergadering en heb herhaaldelijk gevraagd om tijd om dit door een onafhankelijke juridisch adviseur te laten beoordelen, al was het maar een paar uur, maar dat werd geweigerd", schreef Mullenweg.

Andere bestuursleden schreven later in Slack-berichten dat Mullenweg 'is gevraagd' om een stapje terug te doen, aldus 404 Media. Ze bevestigen ook dat Mark Davies de honneurs waarneemt 'terwijl Mullenweg weg is' en zeggen dat Mullenweg nog steeds bestuurslid is. Het bedrijf bevestigde het verlof later tegenover 404 Media en TechCrunch.

WordPress 40 procent van het internet
Ruim veertig procent van de websites op het internet draait op WordPress, claimt Automattic.

Reden voor verlof onbekend

Automattic geeft geen reden voor het gedwongen verlof. Mullenweg is de oprichter van Automattic, het bedrijf achter hostingplatform WordPress.com en diensten als Tumblr, WooCommerce en Pocket Casts. Hij is ook medeoprichter van WordPress zelf.

De afgelopen jaren waren Automattic en Mullenweg betrokken bij verschillende rechtszaken en controverses. Het is niet duidelijk of deze zaken verband hebben met het gedwongen verlof.

Conflict met WP Engine

Eind vorig jaar claimde het bedrijf bijvoorbeeld de auteursrechten op het woord 'automatic'. Het bedrijf ging eerder ook de strijd aan met WordPress.com-concurrent WP Engine.

Mullenweg claimde in die zaak dat WP Engine profiteert van WordPress, maar niet bijdraagt aan het opensourceproject. Hij eiste dat het bedrijf acht procent van zijn omzet zou afdragen als royalty's. Later besloot het WordPress-project, onder bewind van Mullenweg, om WP Engine te verbannen, maar de rechtbank draaide dat later terug.

De zaak kreeg gemengde reacties. Sommige ontwikkelaars leverden openlijk kritiek op de leiding van het project, waarna Wordpress hun accounts verwijderde. De rechtszaak loopt nog.

Wat is het verschil tussen WordPress.com en WordPress?

WordPress is gratis opensourcesoftware waarmee gebruikers een eigen website kunnen ontwerpen. WordPress.com is een commercieel platform waarop gebruikers zo'n website kunnen hosten.

Matt Mullenweg is betrokken bij beide initiatieven. Hij is medeoprichter van het gratis opensourceproject en is nog altijd de leider daarvan. Mullenweg is ook de oprichter van het commerciële bedrijf Automattic en zijn hostingdienst WordPress.com.

Door Daan van Monsjou

Nieuwsredacteur

10-09-2026 • 09:02

42

Submitter: Noxious

Reacties (42)

Sorteer op:

Weergave:

Ik vraag me af waarom dit gebeurd en waarom nu. Matt heeft grote fouten gemaakt waardoor het veel goodwill heeft verloren. Maar ik weet even niet wat er recent is gebeurd dat dit nu wordt aangepakt?
Nou ik kan me goed voorstellen dat buiten de publieke 'schandalen' dat het achter de schermen al wel langer rommelt, en dat dit besluit al een langere tijd in overweging/voorbereiding is geweest. Ik denk niet dat het "nu opeens" is, maar dit de beste timeline is die de directie had.
Inderdaad, gezien hoe hij zich publiekelijk gedraagd, kan ik mij voorstellen dat hij op de werkplek ook niet bepaald aangenaam is.
De grootste heisa was vorig jaar toch? Kan me voorstellen dat het wel een paar maanden tot een jaar kan duren om een CEO zo buiten spel te zetten, dat doe je niet van de een op de andere dag
De rechtszaak loop nog.
Misschien wordt de economische schade steeds groter en duidelijker en zien ze dat het ze niets oplevert. Of misschien politiek opportunisme van het bestuur? Of misschien vinden ze dat het legitiem niet goed gaat met hem? Sowieso moeilijk om van buitenaf te zien. Tenzij er betrouwbare bronnen van informatie hierover komen blijft het toch speculeren.
Volgens Techcrunch (gelinkt in het artikel hierboven):
It isn’t clear why the company’s board made this decision now. One person speculated that the timing may have something to do with Mullenweg’s annual trip to the Burning Man festival, after which he tends to return “with ideas.” This year’s festival ended on September 7.
Ik vraag mij wel af of platforms zoals WordPress niet aan relevantie gaan inboeten. Voor een winkel zijn de extra functies heel handig maar als CMS voor een statische site voegt het tegenwoordig weinig meer toe. Zelf ben ik afgestapt van WordPress en praat ik alleen nog maar ClaudeCode die verbonden is met mijn site. ClaudeCode is nu mijn CMS en dat werkt veel prettiger dan die hele WordPress CMS.

Maar dat geldt natuurlijk voornamelijk voor mensen die een redelijk statische site hebben zonder betaalfuncties of andere toeters en bellen.
ClaudeCode is natuurlijk een vrij dure CMS in verhouding tot gratis wordpress :)
Er zijn ook Wordpress MCP koppelingen beschikbaar zodat je met Claude Code je hele site aan kunt passen. Denk aan https://fedelta.ai/nl/ en zo zijn er nog wat opties.
Dat had ik eerst maar op een gegeven moment was alles dermate aangepast dat er effectief geen gebruik meer gemaakt werd van enige WordPress php code :) Toen heb ik WordPress er maar helemaal tussenuit gehaald.

En ClaudeCode heb ik toch al met trottled tokens dus dat kost mij verder niks extra.
Voor een blog zoals de mijne is het wel een heel handig pakket, zeker vanwege de vele plugins.
Ik zou wel oppassen met die plugins. Als er nu iets is waar WordPress sites vaak door gehackt worden, dan zijn het wel de plugins.
Ik ben ook over van wordpress naar een statische site. Alleen ik doe dat niet via claude of andere llms, ik laat mijn site bouwen met hugo (templates + markdown + images => site)

Grootste voordeel als je geen CMS nodig hebt -> de site is statisch, veel sneller, en zo goed als onhackbaar (je moet dan al de hosting zelf hacken).

Comments had ik met wordpress ook al uitgezet, want dat is een groot spam/phising feestje geworden.
Dus in plaats van dat een open source community meekijkt vertrouw je nu enkel op de prestatie van een AI om een veilig systeem te maken voor je... okay.

Zelf gebruik ik ChatGPT en Claude in combinatie met elkaar bij het schrijven van plugins voor mijn sites. De basis code ik zelf, verbeter en breid ik uit met ChatGPT (Plus account) en Claude (gratis versie) laat ik een security check en unit test uitvoeren.
De code loop ik overigens zelf ook gewoon altijd nog na en ik kom meer dan eens nog gewoon stukjes tegen die nadere aandacht verdienen.

Overigens zijn er voor WordPress gewoon genoeg 2FA plugins te vinden en ook het core team heeft er eentje in beta staan. Zou graag zien dat zij juist wat meer vaart hierachter zetten en het zo maken dat je ook alleen 2FA kan afdwingen voor bepaalde gebruikers en/of rollen.

Als je vrouw de site vooral vanaf een beperkt aantal locaties bewerkt die vaste IP adressen hebben, dan kan je ook nog overwegen om een IP check in je .htaccess te zetten.
Ze moet inloggen met 2fa, om het niet té makkelijk te maken voor anderen om de site te "hacken" en te bewerken.
Dat is natuurlijk schijnveiligheid, 99% van de Wordpress hacks gebeuren immers niet via de normale login. Een groot hangslot om je voordeur hangen, terwijl je achterraam op een kiertje staat :+

Oftewel: 2FA toevoegen, terwijl je Wordpress of je plugins niet update betekent dat de hacker het lek gaat misbruiken en alsnog binnen kan komen ondanks dat je loginscherm goed met 2FA is afgeschermd
edit:
zie nu pas dat hij het niet over Wordpress had

[Reactie gewijzigd door Fidelity op 10 september 2026 10:56]

Wat een dooddoener zeg. Het een sluit het ander niet uit. Nu is in iedergeval de voordeur beveiligd.
Wat heb je aan de voordeur als je eromheen kan lopen en alsnog binnen komt?
Het is en MFA gebruiken en je plug-ins up-to-date houden, vooral als je van derde partijen wat gebruikt.

Het zelf bouwen van een website (al dan niet met AI), vergt alsnog wel wat kennis m.b.t. security hardening (vooral als je persoonlijke gegevens in handen hebt) en weten welke plug-ins je wel en niet moet gebruiken. Waarom denk je dat er zoveel hacks zijn van software waar veel gegevens achterhangen, zoals in SalesForce e.d.?
Omdat de indruk gewekt werd dat je geen MFA hoeft in te stellen want 99% van de hacks gebeuren toch via bugs dus dan laat MFA ook maar zitten. Ik vind dat een kromme redenatie.

Dat je de site bij moet houden snap ik.
Bots die het web afspeuren geven niks om een indruk. Ze proberen gewoon vanalles om binnen te komen, op alle pagina's van je website. Dat is net zo met Wordpress en zal ook zo zijn met een vibe-coded website met gaten als kaas.

CMS'en als Wordpress hebben een grote community er achter die elke dag(?) wel security problemen oplossen en dingen patchen. Een ge-vibecode website heeft dat niet, dus als er een lek in zit blijft die er in zitten tot hij op een gegeven moment misbruikt wordt. Stel je voor dat je dan bijv. al heel wat data van leden er in hebt staan ;)

[Reactie gewijzigd door thomas1907 op 10 september 2026 15:31]

Het is meer hardening bovenop de rest, dat vrij standaard is, het is meer te helpen tegen phising, maar het houd geen hackers buiten de deur. Het is echter frapant dat je het over veiligheid hebt en als uitstekend punt MFA noemt, eh, dat is geen veiligheid, of bescherming tegen hackers.

Review je alle code die Claude maakt voor je CMS? Want claude gebruikt ook maar publiekelijk beschikbare voorbeelden, als daar al lekken in zitten, hebben andere bots die HEEL erg snel gevonden. En doe je met regelmaat nieuwe audits voor lekken en verbeteringen?

Dan zou ik meer vertrouwen hebben in een goed geupdate wordpress dan een ai gebouwd cms dat maar ergens blijft staan.

Ik vind dit een erg rare en inefficiente toepassing van AI. Ik weet vrij zeker dat je iets dat meer lek is hebt neergezet dan de gemiddelde wordpress website.
Nou ik begin een beetje te vermoeden dat de weg die ze zijn ingeslagen de verkeerde is. Wat bedoel ik nu precies? Vroegah, je had wordpress site je kan beetje klikken en doen makkelijk en website was er. Nu tig plugins, en dat is tot daar aan toe. Maar het is 1 grote abonnementen slob geworden. Voor vrijwel alles moet je maandelijks / jaarlijks betalen.

Neem even als woocommerce als voorbeeld.
shopify 20 euro in de maand. Een gemiddelde woocommerce plugin cost je al 200+ euro per jaar. Ik had een site draaien die koste gewoon even 3k per jaar aan plugins. Ja dan is een overstap snel gemaakt :)

En vooral nu ai heel dichtbij is om zelf volledige websites te maken, waar is WordPress dan nog nodig voor?
Ahh ja die onfeilbare AI die alles perfect doet. Leuk voor een hobby project of een statische site maar of AI nou de oplossing voor alles is... dat het op het eerste gezicht lijkt te werken wil nog niet zeggen dat het ook stabiel, veilig, fatsoenlijk te onderhouden is etc..

Ik ga er van uit dat betaalde plugins fatsoenlijk zijn gebouwd, updates krijgen en veilig zijn. Nou zal dat ook niet altijd waar zijn maar ik weet niet of ik bijvoorbeeld blij zou worden van iemand die zijn webshop inclusief creditcard verwerking etc. door een AI heeft laten uitpoepen.
Betalingen worden uitgevoerd door een PSP dus daar kan je niet veel uit halen. Shop krijgt enkel signaal "status"

En wie zegt perfect? En wie zegt dat de ontwikkelaars perfect zijn? Want dat is immers jouw uitgangspunt.

En assumption is the mother of all... ik werk al 10+ jaar met WordPress en plugins en hele landschap is veranderd. Veel nieuw slecht geschreven nieuwe functionaliteiten, veel bugs die veel te lang op zich laten wachten om opgelost worden.

Qua security kan ik alleen zeggen dat bij plugins je er vanuit kan gaan, maar we weten het niet. Krijg de laatste jaren vaak een emergency patch van een update van maanden geleden. Bij best wel grote plugins, dus het zegt ook niet altijd wat. Dan zijn er ook veel ontwikkelaars die bouwen iets, maar qua security heb je geen idee hoe ze dat doen, of daar mensen aan werken die er echt verstand van hebben.
Ik heb mijn laatste website laten bouwen door AI. Hij is extern beoordeeld met verschillende websites, tools en 1 deskundige en scoort maximaal op security. Er zijn talloze handgemaakte websites die het slechter doen.
Ik schakel eigenlijk in alle plugins en dergelijk de AI features niet in, of juist uit. Ik hoef niet zo nodig een AI die toegang heeft tot mijn website/data, zeker niet een productie website.

Van betaalde plugins verwacht ik ook dat ze netjes onderhouden worden, en soms is dat niet het geval (meer) - dat is dan over het algemeen dan ook rap het einde van het gebruik van die plugin. De plugin, updates en nieuwsbrief van WordFence zijn hiervoor ook waardevol voor, zeker mbt issues.

Overigens vind ik dit ook wel een mooie site (nog redelijk nieuw): WordPress Plugin Graveyard — Unmaintained Plugins & Known Vulnerabilities
Voor mijn statische sites gebruik ik ook AI maar voor een site met php, javascript, database backend zou ik dat nu niet gaan gebruiken. Je hebt geen controle over security bv.
Dan heb je misschien hele specifieke plugins. Ik draai ook een Woocommerce website en heb geen lopende kosten behalve hosting.
Als een CFO de baas wordt moet je altijd oppassen. Dan zijn er vaak serieuze problemen. In een goed draaiend bedrijf wordt de COO of CTO de nieuwe CEO (of iemand met operationele of technische managementervaring).
Ik heb zelf een paar jaar bij Automattic gewerkt (heb het bedrijf verlaten toen MM nuclear ging tegen WPE), en wat ik opvang is dat dit het slechtst mogelijke scenario is.

CFO Mark Davies is de man die op basis van de groeicijfers tijdens COVID adviseerde om 1000 extra werknemers aan te nemen en agressief andere bedrijven op te kopen. De beoogde groei en winst bleef uit, en dat leidde dan mee tot de situatie waar ze nu inzitten (investeringen moeten worden terugbetaald, de druk gaat omhoog, en shots fired naar WPE).

Ik verwacht dat er ontslagen gaan vallen, en dat Automattic opgesplitst wordt en dat er delen verkocht gaan worden. MM zelf schuurde al heel graag tegen Bending Spoons aan, ik kan enkel maar vermoeden dan Davies dit verder gaat doen.
Bending Spoons klinkt me niet als de beste partij voor het WordPress ecosysteem zoals we die kennen. Hier een uitspraak van Matt op zijn blog:
He says in the interview that’s their model. They don’t buy businesses with the intention of running them as they were before, they idea is they could be run radically more effectively.

[Reactie gewijzigd door gooos op 10 september 2026 17:08]

Een goede “documentaire” over wat er speelt bij Wordpress/Automattic is hier te zien YouTube: WordPress Is Eating Itself Alive
Cool, jammer dat het ego zo'n verstandige en ambitieuze mensen soms in de weg staat. Dit drama was echt nergens voor nodig.
De blog van Matt even in de gaten houden (ma.tt). Daar word vast nog wel wat mooie drama geschreven komende dagen.

De beste man heeft last van jaloerzie. Er zijn heel veel bedrijven heel succesvol geworden met WordPress, maar hijzelf profiteert er niet veel van, plus dat hij WordPress graag open wil houden, maar wel controle wil houden over de ontwikkeling.

Ergens is dat ook nodig: WordPress is een bewezen en enorm stabiel platform. Elke release is tot den treure doorgetest. Ik denk niet dat er een ander opensouce (php) project is die dit weet te bereiken.
Ergens is dat ook nodig: WordPress is een bewezen en enorm stabiel platform. Elke release is tot den treure doorgetest.
Nou recent zijn er wel wat dingen misgegaan met auto-updates en releases. Enorm stabiel zou ik het niet noemen.
Er zijn inderdaad een aantal zaken Iets te snel gepushed. Denk dat daar de voornaamste oorzaak in te vinden is. Overigens heb ik op geen van de 15 WordPress sites, incl 4 multisite setups met in totaal een blog of 40 nu, hinder ondervonden. Soms is gewoon even een weekje, of 2, wachten met updaten een best goede strategie. Als ik zie dat iets een security update is dan zal ik eerder geneigd zijn om die direct door te voeren (over het algemeen eerst na het raadplegen van WordFence).
Benieuwd naar het vervolg. Ik wil niets afdingen op wat hij als initiatiefnemer en ontwikkelaar voor het open source project WordPress(.org) betekend heeft. Maar het belangrijkste lijkt mij dat hij uit het bestuur van de WordPress Foundation verdwijnt.

Ik gebruik zelf graag WordPress voor sites van allerlei non-profits, maar ben geen fan van de plug-ins van Automattic zoals Jetpack. Voor je het weet kom je in een soort vendor lock-in. En je site gaat cookies en andere tracking strooien. Woocommerce kan handig zijn als je wat clubartikelen wilt verkopen, maar voor een site die primair webshop is zijn er denk ik betere oplossingen.

Ik heb veel plezier van 'freemium' plug-ins die wel een goede balans hebben tussen een gratis versie die voldoende is voor b.v. een stichting en een betaalde versie voor als je inkomsten gaat genereren. B.v. Ninja Forms. Of helemaal gratis, maar betalen voor ondersteuning zoals bij Event Manager.
Herkenbare situatie. Ik ben overigens voor een vereniging de laatste jaren wel meer betaalde plugins gaan gebruiken naast de zelfgemaakte. Hierbij probeer ik wel zoveel mogelijk lifetime deals te scoren zodat de jaarlijkse kosten niet de pan uit rijzen.
Lees: het kost hen meer om van hem af te komen dan met "betaald verlof" te sturen. De rest is witte ruis van derden en zwijgen van de partijen.
" WordPress.com-eigenaar Automattic stuurt ceo gedwongen met verlof"

klinkt bij mij alsof de eigenaar door een derde partij hiertoe gedwongen wordt.

" WordPress.com-eigenaar Automattic stuurt ceo met gedwongen verlof" lijkt me beter.
Om het nog verwarrender te maken:
Ik heb uit bronnen vernomen dat Mark Davies (interim CEO) inmiddels een gedeactiveerd Slack-account heeft.

En: Matt is weer terug als CEO.

Klinkt als een erg slechte TV soap.

Om te kunnen reageren moet je ingelogd zijn