По мне так любой код популярной cms безопасен. Если сайт тем не менее был взломан через уязвимость системы, то к сожалению пользователь на 99% ничего сделать не может так как не сможет провести 100% аудит кода и исправить те критические уязвимости, которые там содержатся - это задача разработчиков и комьюнити системы. Я полагаю, что владелец сайта должен трепыхаться не за безопасность сайта в прямом виде, а за: следить за критическими обновлениями и максимально быстро их накатыватьиметь бекапы системы (проверенные). частота создания бекапа зависит от частоты изменения контентаследить за паролями, за их хранением, задача свести риск компрометации паролей к минимуму и если все такие подобное произошло, то с минимальными потерями восстановить работу (быть готовым к этому).проверить настройки сайта, права и роли, которые получают пользователи.следить за своим компьютеромвыбирать компетентный хостингДля успокоение себя у многих систем есть модуль проверки файлов движка. При соблюдении даже некоторых правил, риск, что сайт будет взломан крайне сильно падает. При соблюдении всех мер предосторожности риск взлома стремится к 0