Seguramente tendrás tus carpetas con permiso 777. Eso es una vulnerabilidad y pasan cosas como la que te ha pasado.
Cambio los permisos de todos tus archivos a 644 y las carpetas a 755. La carpeta /uploads puedes probar con 666.
Más información:
http://ayudawordpress.com/permisos-d...-en-wordpress/