Tja, prinzipiell kannst Du ja erstmal den Support fragen, was sie für Erfahrungen mit WordPress und Deinem Hostingpaket haben. WP ist ja nun keine Nischensoftware mehr sondern eines der bekanntest CMS, die es gibt. Da sollte eigentlich jeder Hoster sagen können, ob es läuft oder nicht.
Falls der Hoster ein Kundenforum hat, kannst Du da mal nach Erfahrungen anderer Kunden suchen. Vielleicht findet sich da auch der passende Tip. Obwohl, bei einem arabischen Hoster ist das dann vielleicht alles in Arabisch. ;-)
Ansonsten sieht es wohl so aus, als wäre mod_security unter anderem eine Sammlung an Regeln, wo jeder Hoster nach Belieben Dinge eintragen oder auskommentieren kann. Was genau das Problem ist, kann man also ohne die Regelbasis zu kennen, nicht wirklich sagen.
Wenn der Hoster wirklich jeden POST-Request filtern würde, der ein '<' enthält... Da könnte man ja mal einen einfacheren Testcase bauen. Probier mal die Datei im Anhang aus: Hochladen, umbenennen zu test.php und mal was mit '<' abschicken.