Había mirado el código pero no pude ver ningún escape en funciones como the_title the_content the_excerptetc. Puede que no lo esté leyendo bien. ¿Necesito escapar de estas funciones en el desarrollo de temas como:
esc_html ( the_title () )
Editar: como se señaló en las respuestas a continuación, el código anterior es incorrecto, independientemente de que el código debería haber leído
esc_html ( get_the_title () )
the_contentque genera HTML desde el editor TinyMCE, en el que ingresa. Esto está más reservado para entradas de formulario o datos creados en el front-end, por ejemplo, por sus usuarios.