Por ser amplamente utilizado, WordPress é alvo frequente de ataques automatizados. Boas práticas básicas reduzem significativamente a superfície de risco.
Comece com: senhas fortes, 2FA, atualização de core/plugins/temas, remoção de plugins ociosos, backup diário automatizado.
Wordfence, Solid Security (ex-iThemes) ou Patchstack ajudam a monitorar e bloquear ameaças conhecidas.