es un riesgo, nadie te puede garantizar que va a tener un virus o que es 100% seguro, aunque puedes visitar comunidades del tipo foro donde los usuarios se comparten entre ellos cosas, y ver los comentarios y experiencias a ver si les funciona y esta libre de virus, otra opción es scanear con virustotal el archivo comprimido que te descargues (no es muy efectivo, pero puede ayudar)
otra opción que es mucho mas segura, es comprar versiones GPL, hay plataformas de membresia que por un solo pago te dejan descargar versiones GPL ilimitadas
si no tienes mucha experiencia analizando codigo, lo mejor es no arriesgarse, no solo por el blog que se infecte si no que puedes infectar todo el directorio web del hosting y todas las web se podrían infectar y te saldra mas caro contratar a alguien que limpie el desastre (que normalmente no se puede o es demasiado complejo) que pagar el plugin.