Apenas uma pergunta rápida que pode ajudar um pouco com a segurança. Notei que o arquivo readme.html tem o número da versão listado. Ele reaparece após cada atualização e o licence.txt e wp-config-sample.php.
Existe uma maneira fácil de o WordPress remover automaticamente esses arquivos após uma atualização?
Eu já bloqueio a exibição do número da versão nas meta tags, feeds rss, atom etc.
Eu sei que este tipo de segurança não é exatamente que muito útil, mas apenas pensei que poderia ser um pequeno começo. Ouvi dizer que as pessoas podem simplesmente verificar a versão do jQuery incluída no WP-includes e fazer referência cruzada de qual versão do WP foi enviada.