На Друпале часто находят дыры это на самом деле большой плюс. который говорит что Друпалом занимаются очень сильные профессионалы и постоянно перебирают его код. При том специалисты со всего мира.
А то что Друпал безопасная система говорит тот факт, что друпалом заинтересованы крупные фирмы: убунта, MTV, плейбой, сайт белого дома, мозила, твитер,… тут список очень большой. Так же заметьте что все эти мегакрупные структуры имели до Друпала сайт на какой-то другой CMS, но все же вбухали кучу денег что бы перейти на Друпал.
Плюсы которые вижу я:
1. Безопасная система с постоянно обновляющимся ядром, которое устраняют даже мелкие теоретические дырки. С другой стороны частые обновления, говорит что продукт не мертв :)
2. Очень продуманное и логичное АПИ
3. Расширяемость «вверх» не имеет предела
4. Ядро и код построено так что НЕЛЬЗЯ хачить ядро и в тоже время на сайте можно сделать любое изменение от функционала до темизации
5. система темизации чрезвычайно гибка
6. Четко разделено: логика и дизайн
7. Большое количество поддержки. как на просторах СНГ так и за границей, по всему миру
8. Заказчики есть так же по всему миру