Сейчас в одном чате разработчиков обсуждали WordPress как платформу для корпоративных сайтов. Жалуются, что сайты в которых используется много плагинов нередко взламывают. К сожалению, да, если плагинов много и они не обновляются своевременно, то взломы - не редкость. Поэтому мы делаем сайты с самым базовым минимумом плагинов, все остальное пишем вручную. Из всех сайтов на WordPress что мы сделали, думаю, это штук 60, те, что с минимумом плагинов не взломали ни разу. Пару раз мы пошли на поводу у клиентов и сделали на основе платных тем. О оба раза через какое-то время их взломали. Возможно, если бы плагины системно обновляли этого бы не случилось, но мы предпочитаем не рисковать и плагины использовать только в случае крайней необходимости.