Aynı şey wordpress te de war. güncel eklentilerin sürekli açıkları aranıp bulunuyor. Sürekli wordpress sitelerim hackleniyor. populer scriptler her an saldırı altında. güvenilir script nadir kullanılan script
aynen dediğiniz gibi script ne kadar popülerse, o kadar saldırıya maruz demektir.
eskiden drupaldersleri. org diye bir site vardı, drupal in türkçe tek kaynağı denilebilirdi. site sahibi çok ilgisizdi buna rağmen sitenin üyeleri ayakta tutuyordu siteyi ve hiti de vardı yine de. Site, daha önce içine eklenmiş içeriklerle ayakta duruyordu sonra bir baktık site kapanmış. yani demek istediğim drupal de türkçe kaynak neredeyse yok diyecek kadar az ve TR de ilgilenen insan sayısı çok yetersiz.bir sıkıntı olduğunda tecrübe sahibi kişilerden yardım almak için çok vakit harcamanız gerekiyor.
hal böyle olunca insanlar drupal yerine (ki bence joomla ve wp den oldukça öğrenmesi alışması zor bir sistem) joomla ve wp gibi daha kolay destek bulunan cms lere yönleniyor. sitenizi güncel tutmaz iseniz haliyle hack veya index yiyor.
önünüzde seçenek çok. Desteği az ve vakit/emek isteyen bir cms ye geçer onun uzmanı olur onun üzerinden yol alırsınız (drupal, typo3 vs) böylece daha az saldırıya maruz kalırsınız veya ikinci seçenek daha popüler desteği bol ve daha az vakit harcayabileceğiniz sistemler(wp,joomla vs) ile devam edip güvenliğinizi extra önlemlerle kendiniz artırıp(sağlam host firması, klasör ayarları, parolalar vs.) bu yoldan gidersiniz. Bu kadar basit. her sistemin artıları eksileri var. Buna sadece kodlama alt yapısı olarak bakmamak gerektiğini düşünüyorum.