Se você usa o plug-in “Limit Login Attempts” no seu site WordPress, fique atento! Ele pode ter uma falha que permite que hackers mal-intencionados coloquem códigos maliciosos em algumas partes do seu site. Isso pode acontecer quando alguém tenta acessar a página de configurações do plug-in. Mas é importante destacar que isso só ocorre em algumas versões do plug-in, até a versão 1.7.1. Por isso, é fundamental manter o seu plug-in atualizado. Fique atento!
Fonte: Wordfence
Plug-in: Limit Login Attempts