Si su base de datos está configurada para denegar conexiones remotas (es decir, solo las aplicaciones en el mismo servidor pueden interactuar con la base de datos), no hay peligro en dar acceso completo a su usuario de WordPress. De hecho, la mayoría de los scripts de instalación automatizados utilizados por los hosts web otorgan acceso total a su usuario de WordPress de forma predeterminada.
Tenga en cuenta que su "usuario" de la base de datos no es realmente un usuario del sitio ... y, a menos que esté administrando manualmente su base de datos a través de phpMyAdmin, las credenciales de inicio de sesión nunca serán utilizadas por WordPress.
Dicho esto, no hay garantía de que las futuras versiones de WordPress no necesiten las funciones que deshabilitas. Si usa su usuario de WordPress para administrar manualmente la base de datos, es posible que también necesite estas características. Mi recomendación sería otorgar acceso completo a su usuario de WordPress, pero usar una contraseña altamente compleja para el usuario.