Neden olmasın ki?
Alexa global 50k içerisinde olan sitede bile SQL varken Bruteforce gibi saldırı tiplerini küçümsemeyin.
Her şey exploit, 0day değildir.
Önce sisteme bakarsın, ne ile kodlanmış, yapısında bir hata var mı.
Mesela XSS denersin, olmadı sayfalarını tarar SQL kontrol edersin. Olmadı mı? Hex Code çalıştırmayı denersin.
O da mı olmadı SQL ile Shell atmayı denersin o da mı olmadı, admin panel bypass denersin.
O da mı olmadı PHP versiyonundan Exploit yazmayı denersin...
Böyle böyle gider.
Sen bruteforce ile kırabileceğin bir şey için tutup da exploit yazıp sonra da şifresinin administrator12345qwerty oldugunu görünce üzülmez misin

Çok Güçlü serverlar ve yeterli alt yapı ile "ÖZEL" Bruteforce yazılımları çok güzel iş görmekte

Ayrıca bakın kendiniz söylüyorsunuz "çöp sayfalar ise önemi yok". Soruyu soran kişinin sitesi de daha yeni, o zaman hiç güvenliğine falan önem vermesin

Vizyonunuzu daha geniş tutun. Belki subdomain ile açılan bir sisteme girip shell ile anadizine girebilirsiniz?
Ben vakti zamanında çok uğraştım bu işlerle ama şimdi zaman ayırmıyorum
Hocam bu , biraz bildim az da uydurdum gibi olmuş kusura bakmayın. Exploit işini de tam olarak kavrayamamışsınız ezber bilgiler var.
Konu sahibi için yanıtım :
Wordpress eklentilerinde güvenlik açığı potansiyeli bulunduran bir eklenti kullanmadıysanız, temanız veya başka kullandığınız bir şey w&rez değilse , brute force için şifreninizin yeteri kadar güvenli olduğunu düşünüyorsanız
sunucunuz güvensiz olabilir. Kurduğunuz (Eklentisiz Default) Wordpress kolay kolay hacklenen bir sistem değil elbet açıkları vardır her sürümde fixliyorlar görüyoruz ama bu açıklar genellikle admin paneli üzerinde oluyor yetki yükseltmek , dizin dosyalarını görüntülemek vs vs gibi uzar gider. Yani wordpresste açık varsa bile direk sizin sisteminize erişip index atabileceği türden bir şey değildir. Atan var mıdır bilemem vardır belki enteresan bir şey bulup sömüren onlarda emin olun sizin sitenizle uğraşmaz.
Uzun lafın kısası:
Sunucunuza uname çekin ve google de aratın, zone siteleri çıkıyorsa indexe uname yazmışlarsa kuvvetli ihtimal paylaşımlı sunucunuz güvensizdir. Değiştirmenizi tavsiye ederim.
İyi günler.