Wordpress çok sık hacklenen bir script. Kullanılan tema ve eklentiler buna yol açıyor yani size hatalı bir bilgi verilmemiş. Kişisel düşüncem, sunucu kaynaklı olsa 1-2 siteniz hariç kalmazdı, tamamen hacklenirdiniz. Bütün sitelerinizde ortak kullandığınız bir tema ya da eklenti soruna yol açmış olabilir. Çok sık gördüğümüz bir durum, bu açıklardan faydalanıp uploads vb.. alakasız klasör içlerine de dosya atabiliyorlar, bu durumda da bulmak son derece zorlaşıyor zararlı içerikleri.
Yedek konusunu şirketiniz ile görüşmelisiniz, zorunlu değiller ama sistem yedeği tutuyorlarsa yardımcı olacaklarını düşünüyorum.