Bunun için bir çok sebep olabilir. Sıralayacak olursak eğer. Hostinginiz'de bulunan başka bir site üzerinden sitenize erişim sağlanmış olup kendilerine açtıkları üyelikle bu işlemi yapmış olabilirler. Wordpress'de kullandığınız eklentilerden kaynaklı olabilir nasıl mı? Eklentinin lisanslı olması onda açık olmayacağı anlamına gelmiyor. Mevcut eklentilerin güncelleme tarihlerine dikkat etin 1 ay üzeri güncellemeli eklentiler sıkıntı. Eğer mac kullanmıyorsanız Windows'da yediğiniz bir wirüs ile log kayıtları üzerinden bilgilerinizi almış o bilgilerle sitenize erişim sağlanmış olabilir. Çok üzgünüm ama bundan tamamen kurtulmak istiyorsanız sıfırdan kurmanızı öneririm belli başlı eklentiler haricinde eklenti kullanmamanızı öneririm. Kurulum vs gibi sebeplerden kimseye şifreinizi vermeyin öyle durumlarda uzaktan bilgisayarınıza erişim sağlanarak düzenleme kurulum vs gibi işlemlerinizi de bu şekilde yapmanızı öneririm geçmiş olsun iyi forumlar.