Привет,
Ако средствата ви са ограничени, можете да платите на някой по-скоро да ви изработи поръчков CMS, или поне да ползвате някакъв много рядко използван CMS със затворен код. Много от сайтовете ми бяха на WordPress, но заради оплаквания просто реших да сменя подхода.
WordPress е пригоден да работи с плъгини. Най-лесно се настройва така, и най-безпроблемно работи. Основата от хакванията стават точно през плъгините. Удряли са ми сайтове чрез някакво плъгинче за слайдер, или текст едитор, дори през maintenance plugin — току що обновен! Дори и плъгините да се обновяват — това изобщо не променя факта, че 95% или повече процента от плъгините за WordPress са безплатни и се пишат от деца или скрипт кидита, които целят да станат известни или ако не — поне да направят някой лев! Точно това е най-слабото място, и украински, китайски и други хакери нападат по безброй причини сайтове на WordPress на напълно случаен принцип. Някои за пароли, други само за тест, трети за тъмен трафик и др.
Апък да не говорим тея плъгини ако не ги обновявате за няколко месеца, колко по-зле ще стане! И аз изобщо не препоръчвам „ей така“ да се обновява на поразия. Много от темите са несъвместими с нови ъпдейти, много от обновените плъгини са несъвместими с други необновени или дори обновени плъгини. Няма как да има 100 процентова съвместимост! При обновяване, все в един момент нещо се чупи по сайта! Просто е някакъв ужас откъм сигурност и защита, както по-горе много правилно ви каза AMitrev.