site wordpress compromis : procédure pour identifier la faille sans négliger les données
https://jsbin.com/gojojinevo
Pour un site wordpress compromis, écartez le changement simultané des réglages. Mieux vaut conserver les comptes observés, puis placer la base en lecture seule; enfin, remplacer les extensions douteuses et auditer les clés actives.