امکان هک vmware بسیار پایین هست به نظرم از 2 احتمال نمی تونه بیشتر باشه
اولی همین مورد که گفتید
دومی سهل انگاری مدیر در انتخاب پسورد سرور
این دو مورد براحتی قابل تست هست
با تعویض پسورد ها و قطع ارتباط سرور و سایت سرویس دهنده احتمال داره هکر دوباره وارد بشه و از این طریق فهمید کجای کار ایراد داشته! سایت یا سرور.
مورد دوم رو بعید میدونم چون مدیر این مجموعه رو میشناسم آدم سهل انگاری نیستند
مطمئنا ار whmcs باید بوده باشه