Прежде всего, я хотел бы сказать, что вы не можете сравнивать Wordpress и Kohana. Одна - это система управления контентом, а другая - среда программирования.
Что касается вашего вопроса: так как вы заявили, что не обладаете достаточным опытом в области безопасности, я предлагаю вам придерживаться Wordpress; Это поддерживается разработчиками, которые знают, что они делают.
Если вы хотите создать что-то самостоятельно, убедитесь, что вы в курсе всех текущих проблем безопасности и способов их решения. Вот несколько ресурсов, которые могут вас заинтересовать: PHPSEC , OWASP и PHP Security . В любом случае, вам, вероятно, следует прочитать их (когда вы пишете плагины для Wordpress).
Удачи вам в любом случае.