Hi,
da sich hier im Forum die Anfragen bzgl. seltsamen Kommentarverhalten und einigen anderen Dingen in den letzten Tagen vermehrt häufen:
Solltest Du ein Cache-Plugin verwenden (WP Super Cache und W3 Total Cache sind ursächlich betroffen), aktualisiere unbedingt auf die neueste Version und leere den Cache!
Die Wahrscheinlichkeit, mit einem "offenen" System subversive Elemente auf den Plan zu rufen ist sehr hoch. Aktuell kursieren in einschlägigen Foren mehr als 15.000 Blog-Adressen weltweit, die als angreifbar eingestuft werden.
Hintergrund ist, dass Wordpress keinen Zugriff auf die zwischengespeicherten Inhalte hat.
Info-Thread:
http://wordpress.org/support/topic/pwn3d
Weiterführende Infos (englisch):
http://blog.futtta.be/2013/04/18/wp-…bility-debrief/
PS: Frage an die Mods und SU's - wäre ein eigenes Unterforum zum Thema "Sicherheit in Wordpress" nicht angebracht?