Ningún sistema es 100% seguro. Sin embargo, decir que "WordPress es inseguro" es bastante tonto. Casi como decir que "iPhone es más seguro que un Android". Ya vi el video, y claramente era humo, aunque dice algunas verdades, como que muchos administradores de páginas webs no hacen el debido mantenimiento, como por ejemplo, si tienen una herramienta a medida, asegurarse de mantenerla segura y actualizada. Si tienes WordPress simple, basta con mantener tu sistema y plugins al día.
De ahí en más, es no hacer el tonto: no instalar plugins de dudosa procedencia, y cuidar tu hosting. Es exactamente lo mismo que una web a medida. Con el paso del tiempo, el código se vuelve inseguro y aparecen brechas de seguridad, solo que en el caso de una web a medida, tienes que sí o sí contratar a un programador que toquetee tu código.
En resumen: Si eres un pdj, crea la web, no le hagas mantenimiento NUNCA, y asegúrate de que serás atacado. Si mantienes tus actualizaciones en WordPress no habrá mucho rollo.