Wordpress - дырявая, если не обновлять, и ставить все плагины без разбора.
Простенький сайт - лучше написать самому на каком-либо фреймворке. Можете взять что-то вроде
OctoberCMS (выбрал по запросу CMS based on framework). Они обычно идут с самым минимальным функционалом.
Защитить админку можно разными путями, вплоть от создания .htaccess файла с запретом доступа по IP, и до более продвинутых методов.
В вашем случае WP не плохой вариант.