Может написал не в тему но всеже нужен совет, знающие люди подскажите какие еще сюрпризы кроме левых ссылок могут подстергать в шаблонах и шаблонах quickstart?
Да любые варианты, так как код открытый можно прописать, все что угодно Те кто этим промышляет этим, прописывают, чтобы твой сайт больше не когда не заработал. Могут быть ошибки критические, так чтобы была затронута база. Более того ставя такие вещи ты сам им сообщаешь все свои пароли.
И самый атас в том, что не только от админки, но и от сервера баз данных и FTP. То есть твой сервер могут использовать, например, для атаки сайта ФСБ