Önceliğiniz kullandığınız bi eklentide açık olabilir wordpress ve eklentilerinizi son sürüme güncelleyin ek olarak wordfence security eklentisi + cloudflare kurarak belli başlı açıkları kapatmmış olursunuz ek olarak hosting sunucunuzda mod security varsa onuda aktif etmenizi öneririm
Ardından açığı bulmak için
cpanel de kök dizinde lastlogin dosyasına bakmanızı yabancı ip varsa cpanelinizde erişiliyor demektedir bazı durumlarda kullanıcıların bilgisayarı / tarayıcısında keylogger oluyor siz ne kadar cpanel şifresi değiştirsenizde kendi bilgisayarınızdan cpanele girince şifreniz sızıyor olabilir.
cpanelde ki access_log larına bakarak hangi dosyalara ne istekler geliyor diye bakıp açığı bulmanıza yardımcı olabilir