Simpelweg gezegd: "hoge bomen vangen veel wind".
Grote CMS/blog systemen worden veel gebruikt, dus zijn ze een "prime target" voor hackers: één keer moeite in een exploit zoeken steken en je kan direct honderden sites aanvallen (of de exploit verkopen en er goed aan verdienen). Dat wil niet zeggen dat ze onveilig zijn, integendeel zelfs, ze zijn waarschijnlijk een stuk veiliger dan custom built CMS. Maar een grote codebase zal altijd bugs blijven bevatten. Uiteindelijk wordt die code nog altijd door een heel aantal mensen geschreven en niettegenstaande uitgebreide testsuites zal er altijd wel een hacker zijn die ergens in een klein donker hoekje een foutje zal vinden om te exploiten.
Windows moet ook constant security patches krijgen, Java is ook verre van 100% veilig (kijk naar het nieuws van de afgelopen dagen), net zoals zowat elke andere taal, iOS wordt nog altijd gejailbreakt (op heel vernuftige wijze), enz. Een mens kan nooit aan alles denken en andere mensen kunnen heel vernuftig te werk gaan. Gelukkig hebben al die grote CMS'en een mooie community die snel de bugs fixen. Dan is het juist aan jou om voldoende regelmatig te updaten.