Você pode escolher a primeira ou a terceira opção, mas a opção do meio não é totalmente limpa.
- Indo apenas com os pacotes do Ubuntu
Se você fizer isso, você confia no Ubuntu para atualizações de segurança em vez de obtê-las do Wordpress. A vantagem disso é que você se beneficiará do trabalho que o Ubuntu (bem, Debian) fez para que o Wordpress se integre bem ao seu sistema operacional e será fácil de configurar. Mas a desvantagem é que você ficará em versões mais antigas.
Quanto ao suporte de segurança, o pacote wordpress está em "universo", o que significa que o Ubuntu não promete dar suporte oficial à segurança. Isso também significa que ele é importado com relativamente poucas mudanças dos repositórios do Debian, então, em última análise, o suporte de segurança dependerá do Debian e da capacidade do Ubuntu de migrar através de quaisquer correções de bugs importantes. Se a sua instalação do PHP e do MySQL estiver configurada de maneira segura em geral, isso provavelmente ficará bem.
O incômodo que você recebe sobre atualizações provavelmente seria considerado um bug pelo Debian e / ou Ubuntu, mas eles não podem / não vão consertá-lo, porque apenas os problemas relacionados à segurança são importantes o suficiente para serem corrigidos em uma versão existente. Então, em outras palavras, pode ser corrigido em uma versão futura do Ubuntu, quem sabe.
- Indo com as atualizações do wordpress diretamente.
Você não poderá fazer isso funcionar corretamente se estiver usando os pacotes de wordpress do Ubuntu. Se você fez, como você disse, uma atualização do Ubuntu iria enxugar e potencialmente fazer o downgrade de todas as alterações que você fez. A modificação de arquivos instalados por pacotes do Ubuntu não é recomendada na maioria dos casos.
- Indo com uma instalação de wordpress "nativa".
Esta seria a minha recomendação neste caso, pois você poderá atualizá-la em sua própria agenda e receber atualizações diretamente do Wordpress.