E' anche per questo che devi tenere il core del framework ed eventuali plugin aggiornati.
Tieni presente comunque che se non vai in giro a dire che hai usato CI, chi visita il sito non lo sa, quindi non sa neanche come attaccarti e gli attacchi che eventualmente subirai saranno casuali.
Di CodeIgniter usai circa 4 anni fa la versione 2 per un progetto, dopo un po' me ne pentii perché la società sviluppatrice ne annunciò l'abbandono, cercavano qualcuno che se ne occupasse e sembrava che nessuno si facesse avanti.
Adesso ne esiste la versione 3, quindi qualcuno lo ha rilevato, non so però come sia.
Di certo è un framework molto semplice da imparare ad usare.