wp-feed.php está obsoleto, las nuevas versiones wp ya no lo traen. Se encargaba de redirigir los feeds a la típica dirección misitio.com/feed
Cita: me inyectaron código en ese archivo y no se como, por lo que necesito también averiguar de sus vulnerabilidades.
Tal vez se te colaran por otro sitio, ¿cualquier plugin o tema desactualizados o con algún bug? A veces incluso un virus en el ordenador del admin del sitio puede causar estragos
Si aún tienes ese archivo sugiero actualizar y reinstalar bien WordPress eliminando todo menos wp-config.php y la carpeta wp-content y revisar todos los permisos de los ficheros: 644 para archivos de wordpress, 755 para carpetas
Además aquí tienes información para hacer tu instalación más segura:
http://codex.wordpress.org/Hardening_WordPress