Плагины изрядно нагружают сайт и БД. Порой бывают что плагин нужен на одной странице, а файлы грузятся на всех имеющихся страниц. Пример такого плагина CF7. Время загрузки контента значительно увеличивается.
Чтобы снизить, сжать и отключить некоторые файлы для увеличения скорости сайта - подключаются еще плагины. Пару строк в файл functions облегчают такую задачу, что значительно увеличивают быстродействие сайта в целом.
По поводу кода на вредоносность, то с помощью плагинов подхватить вирус или что-то подобное гораздо выше, так как большая часть плагинов не своевременно обновляется и поддерживается.