#6 si, está claro que es el más usado y eso es por lo que se centran en el (igual que windows), pero tambien te digo que he visto cientos de wordpresses abandonados durante meses (el programador/maquetador entrega el wordpress al cliente y se olvida) y petados de virus/trollanos/backdoors/...
Otra de las razones es que los "admins" de wordpress se dedican a instalar plugins que quedan luego sin mantenimiento, y de ahí también vienen cantidad de problemas
Wordpress es el mayor foco de infecciones a día de hoy en el mundo web. La gente instala wordpress por la facilidad, pero luego no se preocupa de actualizarlo, ni tampoco sus plugins. Solo hay que ver los logs del apache/nginx de cualquier wordpress para ver la cantidad de ataques buscando vulnerabilidades conocidas que recibe un wordpress a lo largo del día.