А никак нельзя, вычислить какой из?
1) ищете где шелл, если он вообще есть конечно
2) смотреть логи. может не помочь, но хоть что-то. по ним может будет можно догадаться какую уязвимость используют
3) я бы поискал уязвимости плагинов в гугле просто
4) можно убрать права на запись на все папки и файлы кроме папки загрузок, но это не гарантирует ничего и проблему не решает