Irgendwie verstehe ich dich nicht ganz. Erst bittest du hier darum, dass dir die Leute helfen das CMS sicher zu machen und nach Schwachstellen zu suchen und jetzt wo du feststellst, dass es ein enormer Aufwand wäre dieses CMS sicher zu machen, ist die Sicherheit plötzlich nicht mehr wichtig? Wenn ich als dein Kunde zufällig diesen Thread hier lesen würde, würde ich den Auftrag sofort jemand anderem geben. Weisst du, wem deine Kunden Zugriff zum CMS gewähren werden? (Stichwort: Outsourcing) Vielleicht weiss das momentan noch nichtmal dein Kunde. Daher solltest du grossen Wert auf die Sicherheit legen, sonst ist dein Kunde die längste Zeit dein Kunde gewesen, wenn jemand Unfug mit dem Ding treibt.
Edit: Ja, das mit der GPL hast du richtig verstanden. Siehe z.B. Projekte wie StarOffice und andere kommerzielle Produkte für Linux, die meist min. die GNU-C-Bibliothek, oft aber auch GTK, gnomelibs usw. nutzen.