А код то сам где?
Или хотя бы какой плагин или тему ставите и откуда?
Если же вопрос общего характера, то.
1. Все подобные плагины для вордпресса, это зло!
Говорю не как диванный критик, а как профи, лечащий сайты от вирусов на коммерческой основе уже более 10 лет.
На каждом втором сайте, который мне приходилось лечить стояли подобные плагины...
И основная суть в том, что плагины то худо бедно работают, но требуют постоянного наблюдения и мониторинга, то есть ручной реакции, которой зачастую нет от владельцев сайта.
Если же установили такой плагин, то реагируйте на его сообщения.
У него однозначно есть причины сомневаться в коде.
То есть есть несколько пхп команд и сигнатур кода, которые наиболее часто применяются во вредоносном коде, но они так же иногда встречаются и в реально полезных плагинах.
Так что каждое такое сообщение нужно рассматривать отдельно.
А вообще общие правила "IT гигиены" еще никтоне отменял.
- Не использовать простые пароли.
- Не давать админ доступ к сайту или к хостингу кому попало, а если дали, то обязательно!!! после его окончания смените пароль на новый.
- Не ставьте плагины или темы с файловых помоек, если сами не можете доподленно убедиться, что там нет закладок.
- Делайте регулярные бекапы файлов сайта и его базы данных
И да будет вашему сайту цифровое счастье! :-)