Jak się korzysta z gotowców NIEDEVELOPERSKIEGO POCHODZENIA to nie jest to dziurawe a celowo "ulepszone".
Nie ma problemów z zabezpieczeniem - opisane już tylko Bóg wie ile razy.
Zasada podstawowa - jaki administrator/właściciel => takie bezpieczeństwo.
Poszukaj książki Pawła Frankowskiego - poczytaj - to się dowiesz tego co w wielu miejscach jest opisane a u Pawła złożone w całość i zaopatrzone w sensowny komentarz.
Czego nie wiesz o Joomla (bo to wiesz, tamto wiesz itd) - to to że jak jest poprawnie skonfigurowana, na sensownym serwerze i odseparowana od innych witryn to nie ma żadnego problemu a ryzyko włamu jest o wiele mniejsze niż w innych open CMS'ach. Jak dodasz kilka nawet darmowych zabezpieczeń z rozwagą to nawet to ryzyko zmniejsza się wielokrotnie. Najlepszą ilustracją sytuacji bezpieczeństwa jest to że jak spytasz ludzi którzy faktycznie dbają o swoje witryny to okaże się że żadnemu z nich nie padła żadna witryna którą miał pod opieką (osobiście znam co prawda takie przypadki ale było to albo lenistwo /zawiódł człowiek/ albo w jednym z nich całkiem fajny i fachowy atak konkretnej osoby na konkretną witrynę - nomen omen również w nieaktualnej wersji jak się okazało). Tak więc proszę spraw mi przyjemność i zaniechaj pisania o dziurach których można bez większego problemu uniknąć. :-)
P.S. Na nazwa zmienia się wersje php w konfiguracji hostu ale to pytanie raczej do niż do nas, nie mniej https://pomoc.nazwa.pl/baza-wiedzy/n...erpretera-php/ (wystarczy wpisać pytanie w google.