Conforme sugerido nesta pergunta , estou adicionando este tópico como uma nova pergunta para discussão / votação da comunidade sobre as práticas recomendadas para segurança de plug-ins / temas.
Aqui está a lista de verificação inicial, com base nas minhas configurações atuais (em andamento) / lista de verificação de segurança de dados usada para revisar Temas (os princípios não devem ser diferentes para Plugins do que são para Temas).
Se você quiser conferir um tema com uma página de configurações de tema segura e com código sólido, confira este tema:
http://wordpress.org/extend/themes/coraline