Добавил ссылку на описание уязвимостей WP 2.5. Все формы и support уверяют что 2.5.1 чист, как никогда, но я им не верю :) И подозреваю наличие уязвимостей в plugin-ах
меня еще очень удивил тот факт, что эта гадость корректно прописалась в мою личную таблицу banners, которую я использовал при отрисовке темплейта. У меня такое впечатление, что это маштабная и хорошо спланированная акция. Первый раз вижу такой живучий и активно размножающийся взлом.
Мне кажется, что тут проблема вордпресса. По идее нужно проверять mime-type загружаемых файлов, а если я вас правильно понял - этого не происходит, отчего контент скрипта и просачивается.
А, по-моему, WP тут ни при чем ;) достаточно получить пароль рута от БД. Тогда любые таблицы в БД можно замусорить как захочешь. Можно говорить, что получить этот пароль сверх тяжело или невозможно, но люди администрирующие сервера тоже работают не без ошибок ;)
У самого возникала подобная ситуация, так ведь разобрался ;) Оказалось, владелец рута на сервере ленивый, и на скрипты добавления пользователей поставил chmod 744 ;)
WordPress Hacked: время собирать камни