site wordpress compromis : procédure pour identifier la faille sans négliger les données
https://www.empowher.com/user/4896709
Pour un site wordpress compromis, écartez le changement simultané des réglages. Mieux vaut comparer les droits aux rôles, puis figer vite les extensions chargées; enfin, fermer la session persistante et auditer les clés actives.