Grad ergoogled: Letzte Woche
gab es diese Diskussion bei wordpress.org, das ist wohl das gleiche Problem...
Inwieweit die eine Lösung gefunden haben, ist mir nicht klar, sehr gesprächig sind die da nicht. Aber so wie es aussieht, gehört ein (vor langer Zeit) gekapertes Benutzer-Passwort (oder sein Coookie) zum Angriff dazu. Von speziellen angreifbaren
Plugins ist dort nicht die Rede.