нас всегда интересовала безопасность плагина для редакции
http://editflow.org/, который мы сами многому научили в свое время, часть теперь уже впилили разработчики, часть мы пока просим. Было пара фатальных дырок у них. Можно в его сторону посмотреть, так как это чуть ли не единственно и адекватное решение для управления редакцией в рамках WordPress