Naja... ich kann dir auch nur grob sagen wie es funktioniert.
Und es ist durchaus ein Sicherheitsrisiko. Je nach dem, was man damit macht.
Du kannst dir vorstellen, dass so ein Script ähnlich angesehen wird, wie der User selbst der es aktiviert. Ich kenne das von Installationsscripten die Serversicherungen praktisch ignorierten, als Workaround bei Gratis-Hostern.
Ich frage mich, ob das öffentliche ausführen bei dir wirklich sein muss... denn solange ich meine Gäste nur lesen lasse, denke ich, können Dritte nichts großartig machen - es sei denn, du legst dir einen bösartigen Script zu.
An sich musst du das für dich selbst entscheiden. Gefahrenrisiko wie alles andere auch, wofür sich Hacker interessieren.
Wenn du aber WordPress sicher fährst, und alle Sicherheitsbestimmungen beachtest, ist das Risiko entsprechend auf ein Minimum reduziert. Also keine Sorge ;)