Danke für die Infos.
Der User wpadmin wurde zwar bislang nicht erneut angelegt, doch findet sich im SQL Export ...
INSERT INTO `xxxxxx`.`wpxxx_users` (`ID`, `user_login`, `user_pass`, `user_nicename`, `user_email`, `user_url`, `user_registered`, `user_activation_key`, `user_status`, `display_name`) VALUES (@nextWpUsersID, 'wpadmin', '$1$yUXpYwXN$JhwaoGJxViPhtGdNG5UZs1', 'wpadmin', 'wp-security@hotmail.com', 'http://wordpress.com', '2014-06-08 00:00:00', '', '0', 'Kris');
Ich möchte versuchen auf Basis verfügbarer Anleitungen der Sicherheitslücke auf die Spuren zu kommen. Etwas überrascht bin ich, dass der Wordfence Scan stets "no issues found" zurückliefert. In den Scan Options sind die "files outside your WP installation" bzw. "images, binary and other files" jedenfalls inkludiert.