Aún así, es posible que tengas todavía un bug por el que pueden volver a acceder, actualiza los plugins a las últimas versiones, y revisa el log desde el servidor por si detecta por dónde accedieron.
Ten en cuenta que cada día se descubren nuevas vulnerabilidades:
http://www.exploit-db.com/search/?ac...b=&filter_cve=
Salu2.