Эта константа, вероятно, установлена в основном PHP-файле WordPress, поэтому, если она не установлена, то вы не получаете доступ к главной странице.
Константы - это не то, что пользователь может изменить, они есть в коде и могут быть изменены только путем редактирования файла PHP. Так что, если хакер может установить эту константу, у вас будут большие проблемы, потому что это будет связано с тем, что он на самом деле редактирует ваши PHP-файлы.
Прямой доступ не может быть опасным (не цитируйте меня), но это бессмысленно. Прямой доступ к плагину WordPress (например) ничего не даст, так как плагин должен работать через WordPress.