O WordPress suporta as atualizações de segurança normalmente de uma a três versões, mas elas não prometem nada.
A filosofia do WordPress LTS é que LTS = " Long Term Suckage "
A teoria da sucção a longo prazo é:
Embora eu goste da teoria do LTS, o que acontece na prática é que encobre a incompetência da TI ou dos desenvolvedores porque eles adiam pequenas atualizações ligeiramente dolorosas até ficarem tão desatualizadas (3 anos? 5 anos?) E você tem passar por um gigante, doloroso, estraga todo mundo com a atualização. - Matt Mullenweg
Como o seu sysadmin não deseja atualizar o PHP agora que tem 6 anos e 2 ramos principais atrás.
Eu apontaria meu administrador de sistema para esse segmento da lista de discussão do RedHat de 2009 . Existem pacotes de terceiros disponíveis para que você não precise compilar a partir do código-fonte
Se a versão do php que você precisa não estiver disponível no rhn, você poderá usar alguns repositórios de terceiros como rpmforge, ATrpms ou o Remi Collet Repository, feito especialmente para o mysql 5.1 e o php5.2.9 no EL5.
Eu estaria mais preocupado com questões de segurança de ramificação do PHP 5.1 do que com algo que possa surgir com o WordPress.
Editar:
Também foi encontrado este anúncio oficial do RedHat de janeiro de 2011, o RHEL 5 agora é enviado com o PHP 5.3.