Chnage seus nomes nomes e senhas do Wordpress e do MySQL. Usando os nomes padrão, você deu aos hackers metade do quebra-cabeça da credencial.
Garanta que seus serviços (PHP, WP, MySQL) estejam atualizados.
Verifique os plug-ins de terceiros quanto a vulnerabilidades e atualizações conhecidas (isso inclui bibliotecas e plug-ins de javascript)
Esse é um bom começo. Ah, e você pode querer começar a ver seus logs um pouco mais perto para ver se consegue identificar como isso está acontecendo, se acontecer de novo.