Wordfence da mucho más problemas de lo que te puedes imaginar.
Hay plugins mucho más livianos y un largo rosario de opciones para mantener segura una web.
Ojo, una cosa es mantener segura la web y otra es evitar los ataques.
Los ataques siempre los vas a tener.
Lo que debes hacer es mantener una línea de defensa tan potente que el atacante desista de seguir con el ataque y busque webs más vulnerables:
- Cambiar la url de login.
- Cambiar el user-login.
- Contraseña formada por palabras, número más otra palabra en otro idioma, todas ellas unidas con caracteres especiales y evitar usar el nombre de pila como admin.
- Evitar que se pueda acceder al login desde cualquier país.
Y así sucesivamente.