Ja, tenzij je remote publishing echt gebruikt. In 2019 was XML-RPC in de praktijk een achterdeur die hackers bestookten met brute force en speciale commando's. Ik schakelde het volledig uit, met de Disable XML-RPC plugin of een webserver regel in .htaccess.