Hi, es spielt keine Rolle was sich auf der Webseite befindet. Es gibt so viele Script Kiddies die das Web nur nach verwundbaren Webseiten absuchen, um ihre Fähigkeiten zu verbessern.
Angenommen für Wordpress kommt ne Sicherheitslücke raus. Dann suchen hunderttausende via Google nach Wordpress Webseiten um diese zu Hacken. Im Vordergrund steht da nicht Geld zu verdienen, sondern einfach nur damit anzugeben oder was kaputt zu machen. Jede Webseite ist ein Ziel!
Es gibt gute Scripts wie z.B. https://www.infected-web.de/schutz-vor-sql-injections/
Dieses schützt nicht nur vor SQL Injection sondern vor vielen weiteren Gefahren. Die installation ist ganz einfach wenn man sich ein bisschen auskennt. Du kannst dir die Firewall auch installieren lassen, aber das kostet halt.
Ansonsten immer das CMS auf dem neusten Stand halten und Adminbereich durch .htaccess schützen.
MfG InetSec