site wordpress compromis : procédure pour identifier la faille sans négliger les données
https://telegra.ph/Intervention-WordPress-pirat%C3%A9-analyses-et-rapports-08-04
Pour un site wordpress compromis, écartez le changement simultané des réglages. Mieux vaut copier les journaux du serveur, puis figer vite les extensions chargées; enfin, fermer la session persistante et auditer les clés actives.