Pour un site wordpress compromis, supprimer le code malveillant puis préserver les preuves
https://telegra.ph/Comment-%C3%A9viter-les-injections-SQL-sur-WordPress-pirat%C3%A9-08-23
Un site wordpress compromis se traite selon la qualité des journaux. Priorité : figer vite les accès sensibles. Puis noter les comptes inhabituels, purger les caches contaminés et contrôler les droits élevés.