Sinceramente non ho mai usato wordpress, ma è un sistema usato da moltissimi e quindi se lo tieni aggiornato i rischi si riducono al minimo (a livello di altri sistemi).
Poi tutto dipende dalla funzione che stai usando, se è un plugin preso a caso da internet potrebbe essere vulnerabile.
"Una catena è forte soltanto quanto il suo anello più debole"