In meinem Serverlog finden sich zahlreiche Einträge in dieser Art:
wp-content/themes/TheCorporation/timthumb.php
wp-content/themes/cityguide/timthumb.php
Die Dateien bzw. Themes sind aber nicht vorhanden. Ich habe nun mal kurz gegoogelt und festgestellt, das hier Sicherheitslücken in Plugins bzw. Themes gesucht werden.
Gibt es eine Aufstellung von sicherheitstechnisch nicht empfehlenswerten Plugins? Bevor die Frage kommt: nein, ich möchte hier nicht Hacker spielen, sondern ich habe 5 WP-Installationen mit verschiedensten Plugins am laufen und möchte die einfach nur absichern bzw. Sicherheitslücken kennen bevor es andere tun.