Sachen gibt's! Bei Heise ist bzw. war vergangenen Monat zu lesen, das Plugin
"enthielt eine Backdoor, die dessen Herausgeber über Monate hinweg den Fernzugriff ermöglichte. Nun wurde es endgültig aus dem WordPress-Repository entfernt. Ein Update säubert bestehende Installationen."
mehr dazu hier
Nun habe ich als Alternative das Plugin "Widget Option" im Einsatz. Habe sodann per Plugin WP-optimize eine Bereinigung vorgenommen - sicher ist sicher. Im uploads-Ordner fand ich allerdings weiterhin ein - wenn auch leeres - Verzeichnis "Display Widgets". Das habe ich entfernt.
Ich hoffe, dass nun keine Gefahr mehr droht. Falls doch, bitte ich um Info.