¿Los enrutadores domésticos corren el riesgo de ser pirateados de Internet?

Sí. Junto con su teléfono, su PC, su televisor inteligente y cualquier otra cosa conectada a Internet.

Siempre hay un riesgo. La pregunta es ¿qué riesgo hay?

Para reducir el riesgo de ataque en su enrutador doméstico:

> permitir la gestión solo en la interfaz LAN. No permita la administración a través de las interfaces WAN. Y si se trata de un enrutador inalámbrico, tampoco permita la administración a través de la red inalámbrica. Siempre estar conectado para administrarlo.
> Use una contraseña segura para el acceso de administración y la clave inalámbrica.
> Desactivar UPnP. Esto puede permitir el acceso remoto a sus computadoras. Use NAT si necesita permitir puertos.
> Siempre verifique las últimas actualizaciones de firmware y realice un seguimiento de las noticias si su dispositivo puede verse afectado por algún error.
> Habilite el firewall con estado si es posible. Deberías obtener un enrutador con uno. Puede ver si su enrutador puede usar DD-WRT como firmware.

TL; DR: sí

Ahora, depende de lo que entiendas por “piratear”

Si se trata de “pirateo” como en “alguien accederá a mi enrutador en modo administrador”, entonces pueden alterar su configuración y posiblemente exponer entornos débiles en Internet, para atacar aún más su red. Esta es la razón por la cual no debe suponer que una vez que esté en su LAN esté a salvo.
Solución: cambie la contraseña predeterminada si hay una y, si no la necesita, desactive el acceso remoto si es posible

Si esto es “pirateo” como en “alguien explotará vulnerabilidades para entrar en el enrutador”, entonces no es probable. Posible pero no probable.
Solución: actualice su firmware (ya sea usted mismo si posee y administra este enrutador o reinícielo para que el proveedor actualice el firmware (por lo general, así es como se distribuyen las actualizaciones))