Neodborná veřejnost může mít s redakčními systémy typu Wordpress špatné zkušenosti. Důvodem ale není problém systému, ale nesprávné praktiky nezkušených dodavatelů systému, případně zanedbání nutné údržby. Je nutno také pochopit, že pravidelnou údržbu nelze zanedbávat ani v případě, kdy se obsah webu nemění - nejsou přidávány nové informace apod.
Redakční systém
Wordpress i další námi nabízené redakční systémy jsou velmi bezpečné, na vývoji se podílí obrovská komunita programátorů a od odhalení případné bezpečnostní díry po vydání její záplaty uběhne vždy minimální doba. Zároveň je pravděpodobnost odhalení byť sebeneškodnější chyby velmi vysoká.
Pluginy a šablony
Každý redakční systém má možnost rozšíření základní funkcionality o zásuvné moduly - pluginy. Stejně tak jsou součástí systému šablony, které mnohdy dále doplňují funkce o další. Na obojím pracují autoři s různou dávkou zkušeností a bezpečnost pluginů a šablon tak není garantována.
Je na zkušenosti dodavatele systému, aby vybral pluginy a šablony z ověřených zdrojů a od zkušených autorů. I zde je klíčové udržovat obojí v aktuální verzi. Opět platí, že každé takové rozšíření používají tisíce webů a pravděpodobnost odhalení případného bezpečnostního problému je vysoká.
Zabezpečení
Krom základní premisy, že vše v kódu systému je v pořádku, existuje široká škála bezpečnostních opatření a modulů, které navíc brání systém při samotných pokusech o hack - zde může jít o různé techniky získání uživatelských jmen, hádání hesel k účtům, vytváření spamových komentářů, zahlcení webu požadavky a podobně.
Je na zkušenosti dodavatele systému, aby zvolil vhodnou a dostatečnou kombinaci těchto opatření a nástrojů k tomu, aby byl web adekvátně zabezpečen.