site wordpress compromis : procédure pour identifier la faille sans négliger les données
https://numberfields.asu.edu/NumberFields/show_user.php?userid=6827992
Pour un site wordpress compromis, écartez le changement simultané des réglages. Mieux vaut comparer les droits aux rôles, puis placer la base en lecture seule; enfin, fermer la session persistante et auditer les clés actives.