Vermutlich weiß man eben noch nicht, ob der Fehler in
WP liegt, oder ob das von einem
Plugin verursacht wird. In der letzten Revision (7599, 2.6bleeding) wurde bspw die "xmlrpc.php" ausgetauscht.
Man könnte das Problem eingrenzen, wenn einfach alle mal die ganzen
Plugins deaktivieren und die Kommentarfunktion vorübergehend auf "moderieren" stellen. Du brauchst kein Antispam-
Plugin, wenn du die Kommentare sowieso freischalten musst. Man kann vorübergehend auch sicher auf den ganzen Schnickschnack (Lightbox, Thickbox, NGG, usw.) verzichten. Und ob man bei Google weit vorn gelistet ist oder nicht, sollte eigentlich hinter dem größeren Interesse der Sicherheit zurückstehen.
Meine Meinung!
Wird dann die Lücke wieder ausgenutzt, und wird dann wieder dieser Ordner "wp-
content/1" angelegt, dann kann man das Problem auf
WP eingrenzen.
Vorausgesetzt, man hat den Blog vorher gesäubert, die Datei- und Verzeichnisrechte passend gesetzt, usw.