Sunucu kaynaklı bir açık olabilir. Ayrıca tema veya eklentileriniz wa-rez olmasa bile açık bulunabilir. Örneğin theWP haber temalarında yıllarca arka kapı (backdoor) varmış ve tema yapımcıları bile fark edememiş, birçok insan mağdur olmuş:
https://www.r10.net/ban-cezasi-sorun...ilendirme.html
Sistemi detaylı inceleyip zafiyet taraması yapmak şart. Pentest hizmetlerine bakabilirsiniz. Forumda da virüs, shell tarama ve temizleme hizmeti veren arkadaşlar mevcut.