Sunucu sahibiyle konuscan linux veya windows her neyse sunucundaki güvenliği artırsın , versionu güncellesin , sende wp-config.php yi şifrele . Büyük ihtimal söyle bir senaryoyla saldırı olmuştur . Sunucundaki bir siteden siteye shell atmışlardır , shellden senin config bilgilerini alıp uzaktan veritabanına bağlanmıştır. Bağlandığında ayarlar tablosunun baslık kısmını veya kullanıcı tablosunun user_pass'ı değiştirmiştir. Sonra panele giriş yapmıştır vs vs. Sunucu sahibinle görüş siteyi c99 , r57 vs vs shelllere karşı güvenlik alsınlar. Safe Mode Off ise rahat geçmişlerdir sunucuyu zaten veya PHP version eskiyse bazı bypasslarla configi okumus olabilirler yine. filan filan :P