No trambusto, non fare confusione, quando si parla di attacco ad un sito si parla di attacco al db, alle sue componenti ed ai files che lo compongono; diverso è un attacco ad un server, lì sì che c'entrano le policies di sicurezza adottate dall'amministratore di sistema; ecco perchè anche appoggiandosi a hoster seri su server sicuri o addirittura virtuali non sei comunque al riparo da eventuali attacchi.
Se posso ricalcare ciò che ha detto alexred, il fatto di mantenere aggiornati i componenti, plugins, moduli etc. è uno dei passi fondamentali da tenere per mantenersi (quasi) sempre al sicuro da eventuali attacchi, inoltre la tua versione è stabile e sicura, ne ho anch'io 2 di siti realizzati con quella piattaforma, ciao!