Скорее админ полостью права выставил, обычно именно так. Через тему вряд-ли получитя, но нужно попробовать, вариант посмотреть, что за плагины, и искать там уязвимость, если будет возможность хоть как-то редактировать БД, то можно в админке подгрузить js который будет снифать строки логин пасс от фтп и слать на гейт.