плагины вроде как не помогут с этим, они могут защитить в будующем, для начала надо зайти на хостинг глянуть измененные файлы за день(это условно) и удалить "левый" код, обновить плагины и версию wordpress, тут в целом может все что угодно, взламать могли через подбор пароля, уязвимость в необновленном плагине/вордпрессе/темы если она не куплена, а найдена в инетах и тд. Надо смотреть пациента