Также обратите внимание на то, какие плагины могут загружать файлы в каталог загрузки. Там где-то есть файл, который используется для загрузки файлов, и то, что все ваши плагины обновлены, не означает, что они используются злоумышленниками.
Некоторые кодировщики плагинов не обновляли свои плагины, даже если в них были обнаружены эксплойты. В настоящее время используются некоторые плагины, для которых не было опубликовано ни одного эксплойта, а также есть пара проблем, которые Wordpress посчитал достаточно плохими для исправления.
Пример: http://goo.gl/EfMTJ
Также, если вы были взломаны ранее, возможно, вы пропустили шелл-код (бэкдор-файл), который также может все еще находиться в ваших веб-папках. Причиной загрузки является, вероятно, две причины, одна из которых заключается в том, что она, вероятно, доступна для записи веб-сервером, а вторая заключается в том, что это общая папка, в которую плагины и основной сайт используются для загрузки файлов.