WordPressのセキュリティで一番大事なのはパーミッションや制限
wp-content以外(できればuploads以外)は書き込み禁止
uploads下の.phpは実行禁止
ぐらいはほしい
外部からアップロード機能でphpファイルをアップロードして実行する被害が多い