Es werden also lt. Screenshot nur zwei Plugins verwendet, keines davon ist ein Sicherheitsplugin.
Die sichtbare .htaccess Datei im wp-content/plugins/ Ordner ist auch kein WordPress Standard.
Irgendein Mechanismus überschreibt/erzeugt bei Dir also offenbar .htaccess Dateien.
Von aussen betrachtet kann man das kaum sinnvoll weiter rausfinden. Kann am Hosting mit irgendwelchen Sicherheits/Hardening Sachen liegen.
Entferne die FilesMatch Blöcke manuell aus der .htaccess, dann sollte der 403 Fehler (zumindest temporär) weg sein.
Suche Dir am besten jemanden im persönlichen Umfeld, der sich technisch gut auskennt und gehe alles zusammen in WordPress und im Hosting durch.