Es gibt viele Wege / Plugins, die API endpoints zu deaktivieren. Ich möchte aber warnen, die WordPress API ganz zu deaktivieren, da dann z.B. Podlove Publisher / Web Player nicht mehr funktionieren (und ggf. andere Themes/Plugins, die darauf basieren).
Ein Sicherheitsproblem ist das nicht. Es gibt auch eine offizielle Aussage von WordPress dazu, die finde ich aber gerade nicht.
1 „Gefällt mir“