Сейчас почти все cms кроме узкоспециализированных (фотки, инет магазины, например) обладают очень схожим по функционалу набором плагинов, поэтому выбор, как обычно, заключается в написать ТЗ, поставить последние версии популрных CMS, посмотреть по их галереям плагины для нужного функционала (авторизация, фотогалереи, форумы и т.п.) и составить мнение для себя и заказчика.
У меня личный сайт уже который год на вордпрессе, ни разу не взламывали. Что мне нравится, что при установке админский логин уже моет вводить пользователь сам, соответственно, перебирать и взламывать cms стало еще сложнее (логин можно скрыть отображением имени пользователя) и переирать можно до выхода 10 ифона второго пришествия.
Плюс надо учитывать, что половина популярных cms если не больше уже вполне нормально может запускаться не только на LAMP, а и на Windows + IIS платформе.