Я не хочу тут спорить особо то, но насчет безопасности, это вы конечно удивляете. На сколько мне известно, более менее нормальны разбирающийся разработчик за этим постоянно наблюдает когда пишет код. А вот когда берут что то готовое, о том я слышал не особо положительные отзывы с безопасностью связанные.
CMS пишут такие же опытные разработчики, и постоянно их дорабатывают, устраняя проблемы, ошибки. В вордпрессе обычно проблемы из-за кривых плагинов или тем, но это вы уже можете писать сами