Как сделать сайт небезопасным
Слабый пароль на сайте это, конечно, плохо. Но это, увы, лишь один из пунктов, на которых безопасность сайта может дать сбой.
Если обобщить, то наиболее популярные уязвимости WordPress это:

Устаревшая версия WordPress, плагинов и тем

Стандартный логин «admin», «administrator» и тому подобное

Слабый пароль (это просто классика)

Использование стандартного префикса базы данных

Включённый редактор тем и плагинов в админке
Хороший повод лишний раз (а это лишним не бывает) проверить настройки на сайте
По ссылке в комментарии - мой пост про настройки безопасности сайта