Plugins, Theme, Core nicht nur aktualisieren sondern wie beschrieben komplett löschen und nicht ältere eigene sondern saubere neue Versionen vom jeweiligen Hersteller/Autor Website hochladen.
Die meisten Hacks hinterlassen Backdoors an den verschiedensten Stellen, auch z.B. in wp-config.php oder wp-content/index.php, wp-content/plugins/index.php oder auch in Dateien, die zwar nach WordPress aussehen, aber kein Teil davon sind usw.
Um einen solchen Fehler einzugrenzen, entfernt man üblicherweise bis zur Lösung dauerhaft alle überflüssigen Plugins, jegliche Cache- und Optimierungs-Plugins als erstes.
Die Frage nach einem PHP Cache o.ä. auf dem Server kann Dein Hostinganbieter beantworten.
Ohne Link zur Seite kann man schwer einschätzen ob/welche weiteren überflüssigen Optimierungen/CDNs o.ä. oder sonstige Dinge wie alte PHP-Versionen, altes Theme o.ä. laufen.
Viel Erfolg bei der Lösung, evtl. einen Fachmann beauftragen, wenn das dringend sein sollte.