این نوع حفره های امنیتی در این لایه ی اپلیکیشن که خود وردپرس درش هست نمیشه جلوشو گرفت
باید لایه ی قبلی مثلا mod_security که یک پراکسی قبل کامپایل شدن توسط وب سوررو مثلا آپاچی هست که احاطه ی کامل به تمام درخواست ها داره باید انجام بشه یعنی سرور باید امن بشه
راه حل دیگر اینه که کلا چیزی مثل وردپرس از اول خودتون بنویسید تا حداقل اگر کدتون مشکل امنیتی هم داشته باشه کسی از سورستون مطلع نباشه