Merhaba,
Bizimde bazı müşterilerimiz benzer ya da aynı problemi yaşadılar. Bugün bu husus hakkında forumdan bir üye konu açmıştı ve oradan bilgi vermiştik. Muhtemelen bu işlemi yapanlar bir tema yada eklenti açığından ziyade wordpress in olası kendi açıklarından faydalanıyor olabilirler. Bizim kendi yazdığımız destek sistemimiz vardı örnek olarak oradan şifremi unuttum kısmı üzerinden şifre sıfırlama yöntemi ile bir açık yedirmişler. Biz gerekli önlemleri kendi adımıza aldık ancak bu sorunu yaşayan kişiler için genel olarak önerim wordpress admin giriş URL mutlaka saklayın ve admin bölümü için 2 adımlı doğrulamayı zorunlu tutun.