Hat jemand auch dieses Problem?
Auf unbekannte Weise ist auf mehreren Seiten ein Plugin namens wp-meta-manager.php_ installiert worden. Findet man über ftp oder Aktivitätenprotokoll (Jetpack u.a.). Durch den Unterstrich am Ende taucht es nicht unter installierte Plugins auf. Darin enthalten ist eine Datei
/wp-meta-manager.php. mit Schadcode über den Passwörter ausgelesen werden sollen und Beiträge verändert werden können.
Das Plugin wurde laut Aktivitätenprotokoll über Admin-Accounts installiert, die IP verweist nach Berlin, stimmt in jedem Falle nicht mit denen der echten Benutzer überein.
Wer etwas dazu weiß, bitte melden.