Была какая-то уязвимость в редактировании профиля. Поищи видео KEZ'a. Позволяла получить доступ к админ-панели и через теги pun-include получить шелл. Посмотри здесь http://www.securitylab.ru/vulnerab...BB&set_filter=%D4%E8%EB%FC%F2%F0&set_filter=Y