Hallo,
auch wenn hier schon darüber geschrieben wurde - ich möchte noch mal jeden WP-User eindringlichst darauf hinweisen, den Usernamen "admin" zu ändern und das Passwort richtig kompliziert zu machen. Dazu empfehle ich das Plugin "Limit Login Attempts", um falsche Admin-Logins zu blocken.
Gestern war meine Seite an der Reihe und hatte in meinem Blog in über 2 Stunden über 5.000 Versuche (teilweise weniger als alle 2 Sekunden), den Admin zu knacken. Passiert ist zum Glück nichts!
Grüße,
Stephan