WordPress temada da güvenlik açığı olur. WordPress kullanmak ile bitmiyor. WordPress tema yapan da PHP kodluyor, sizin RAW script istediğiniz kişi de.
Problem şurada başlıyor: Türkiye'de WordPress tema geliştiricisi 1 elin 5 parmağını geçmez. En temel sebebi ise WordPress tema geliştiricisi olarak kendini isimlendiren insanların PHP bilgisinin giriş seviyesinde olmasıdır.

Bana sizinki gibi bir proje gelse WordPress ile yaparım. Çünkü işlerimi yaklaşık 10 gün hızlandırır. Proje ücretini düşürür.

WordPress'i size ön tanımlı bir fonksiyon ekibi sunan bir sistem gibi düşünmeniz yeterli. Projeniz için gerekli WordPress fonksiyonları kullanılır; yetmediği yerlerde özel fonksiyonlar kodlanır.

Ama tekrar altını çiziyorum: R10 üzerinde bulacağınız bir WordPress geliştirici muhtemelen theme file schema sistemi, hierarchy, template-part, content-X, widget ve customizer, temel SQL sorgusunu WHERE clause ile editleyip WordPress sorguları için otomatik yapılan memory/transient cache sistemini es geçerek ve neyin ne olduğunu bilmeden bunu yapıyor olacak.

O yüzden WordPress yaptıracağınız kişiye dikkat etmelisiniz.