Acho que seria importante adicionar, já que é um componente de tema, um usuário pode contornar essas limitações injetando javascript (acho) ou habilitando o modo de segurança, se estiver disponível para ele (veja a configuração habilitar modo de segurança).
Você precisa de um plugin se quiser uma maneira mais segura de fazer isso.