site wordpress compromis : procédure pour identifier la faille sans négliger les données
https://www.hometalk.com/member/254226850/melvin1360975
Pour un site wordpress compromis, écartez le changement simultané des réglages. Mieux vaut conserver les comptes observés, puis placer la base en lecture seule; enfin, fermer la session persistante et auditer les clés actives.