arkadaşlar durum şundan ibaret , ilk olarak herkes rahat etsin.

" wordpress scriptinde kritik bir güvenlik açığı yok "

Ortalama 1 aydır yapılan bir siber saldırı mevcut bu saldırı şeklide şudur ,

wordpress sitelerin admin yollarında brute force yani deneme yanılma yöntemleri ile şifre denemeleri yapılıyor.Basit şifre kullanan kesimlerin dosyalarına erişim sağlanıp sunucularında birtakım kötü işlemler yapılıyor.

Öneri olarak kesin çözüm , wp-login.php adresini değiştirebilirsiniz.

Alternatif wp-login.php dosyanızı silersiniz istediğiniz zaman yükler kullanırsınız.