site wordpress compromis : procédure pour identifier la faille sans négliger les données
https://surveillance-apres-incident-comparatif-des-solutions839.cavandoragh.org/bonnes-pratiques-apres-une-intrusion-sur-un-site
Pour un site wordpress compromis, écartez le changement simultané des réglages. Mieux vaut comparer les droits aux rôles, puis placer la base en lecture seule; enfin, remplacer les extensions douteuses et auditer les clés actives.