Había mirado el código pero no pude ver ningún escape en funciones como the_title
the_content
the_excerpt
etc. Puede que no lo esté leyendo bien. ¿Necesito escapar de estas funciones en el desarrollo de temas como:
esc_html ( the_title () )
Editar: como se señaló en las respuestas a continuación, el código anterior es incorrecto, independientemente de que el código debería haber leído
esc_html ( get_the_title () )
the_content
que genera HTML desde el editor TinyMCE, en el que ingresa. Esto está más reservado para entradas de formulario o datos creados en el front-end, por ejemplo, por sus usuarios.