Pour un site wordpress compromis, analyser les fichiers puis stabiliser la reprise
https://audit-de-l-hebergement-guide-de-prevention567.trexgame.net/wordpress-pirate-prevenir-les-injections-xss-et-csrf
Avec un site wordpress compromis, des droits excessifs expose les accès administrateurs. Mieux vaut examiner les scripts chargés, puis limiter sans délai les flux suspects; enfin, remplacer les pages injectées et durcir les accès externes.