Come suggerito in questa domanda , sto aggiungendo questo argomento come una nuova domanda, per la discussione / votazione della comunità in merito alle migliori pratiche per la sicurezza di plugin / temi.
Ecco l'elenco di controllo iniziale, basato sulle mie impostazioni (work-in-progress) correnti / elenco di controllo sulla sicurezza dei dati utilizzato per la revisione dei temi (i principi non dovrebbero essere diversi per i plugin rispetto a quelli dei temi).
Se vuoi dare un'occhiata a un tema con una pagina di impostazioni del tema sicura e ben codificata, dai un'occhiata a questo tema:
http://wordpress.org/extend/themes/coraline