site wordpress compromis : procédure pour identifier la faille sans négliger les données
https://files.fm/u/x6fjmvfpv6wrvhrg
Pour un site wordpress compromis, écartez le changement simultané des réglages. Mieux vaut comparer les droits aux rôles, puis placer la base en lecture seule; enfin, remplacer les extensions douteuses et auditer les clés actives.