Старая тема. Но вообще, зря вы не обновляетесь.
Чисто теоретически любые изменения, конечно, нужно вносить с учетом того, что обновляться
придется.
Иначе, как вы вообще хотите следить за безопасностью сайта?
Сами код будете переписывать, чтобы дыры латать?
Не знаю, пригодится вам или нет, но может кому пригодится.
Конкретно для сайтов на WordPress есть инструменты для поиска уязвимости из уже известных и описанных.
Например, открытая библиотека wpscan.org/]
wpscan.org
Но тут нужно понимать, что делаешь.
Или значительно проще онлайн сканер уязвимостей:
https://wpsec.ru/]wpsec.ru
Который делает все сам и тоже бесплатный.
Для тестирования никакими особыми знаниями обладать не нужно.
В большинстве случаев помогает обновление движка, плагинов и тем до свежих версий.
Ну или уже хотя бы будет понятно, что гуглить
И решать жить с этим, или нет