Da mußt Du auf die Entwickler vertrauen und das Ding immer aktuell halten. Da reichen oftmals Stunden, in denen dann automatisiert nach neuen Lücken in CMSs uä gesucht werden, während die andere Seite versucht, den Fehler zu beheben und ein Update anzubieten.
Wenn Du nicht auf die Entwickler vertrauen willst, dann schau Dir den PHP-Source etc an und schau, wie da die Variablen verarbeitet werden. Das ist allerdings für jemanden ohne Ahnung zu aufwendig und somit wirst Du wohl mit den Entwicklern vorlieb nehmen müssen, weil hier keiner deren CMS aus Spaß an der Freude nach Fehlern durchsuchen wird. Großartig mehr Möglichkeiten wird es da für Dich vermutlich nicht geben. Der Webspace, auf dem das drauf ist, wird ja sicherlich auch gemanaged sein und somit entfallen weitere Sicherheitslücken wie fehlerhafte oder leichtsinnige Konfigurationen von Apache, PHP, MySQL, etc.