Merhaba hocam wordpress de kolay beri hack olmaz muhtemelen sunucunuzdan kaynaklıdır ama siz gene de kendi önlemlerinizi alınız.
Bir kaç güvenlik önlemleri söylemek isterim size mesela wp sürümünüzü göstermeyin.Google de araştırın wordpress güvenliği diye çıkan sonuçlara bakın işinize yarayı uygulayın.Form güvenliklerinizi artırın mesela post,get ile gönderilen verileri süzgeçten geçirin şöyle ki
$kayıtol = htmlspecialchars(trim(mysql_real_escape_string($_POST['first_name'])));
htmlspecialchars kodu ile formunuz da html kod gönderilmesini engelleyin,trim ile boşluk kontrolu yapınız,mysql_real_escape_string mysql komutlarından temizler.Şayet formunuzu get ile göndermişseniz
$kayıtol = htmlspecialchars(trim(mysql_real_escape_string($_GET['first_name'])));
şeklin de yapabilirsin.
Wordpress güvenlik adımları diye aratıp baktığınız da çoğu webmaster detaylı anlatmıştır htaccess güvenliklerini config.php her klasöre index.html atılmasını biraz araştırıp güvenliğinizi artırabilirsiniz.İyi çalışmalar