Der Website wurde gehackt, es sind eine Vielzahl weitere ähnliche URLs (Google-Ergebnisse) vorhanden.
Diese URLs existieren bei vielen Hacks nicht als "Seiten" o.ä. in WordPress. Sie werden via PHP dynamisch erzeugt bzw. für Weiterleitungen benutzt.
Weiteres Vorgehen: Anhand Server-Logs & Backups feststellen, wann/woher der Hack kam, Lücke identifizieren, Lücke schliessen. Wenn das erledigt ist: Alle Systemdateien von WordPress ersetzen, dafür wp-admin/ und wp-includes/ komplett löschen. Alle Plugins durch saubere Versionen ersetzen, dafür alle Ordner in wp-content/plugins/ löschen, gleiches gilt für das Theme. Alle PHP-Dateien in wp-content/uploads/ suchen/löschen. Alle Passwörter ändern, FTP, MySQL, WordPress Accounts, usw.