Merhabalar,

bu durum tema, eklenti ve elbette büyük ölçüde sunucuda yer almayan waf kaynaklı olabiliyor. wordpress sistemler her dakika onlarca exploit denemelerine mağruz kalan ve mod_sec (waf) kurulumu olmayan sunucularda barındırılan sitelere kolayca shell, şifreli kod injection edilebilen sistemlerdir.

Burada öncelikli olan

1- sunucu taraflı sağlayıcıların alacakları güvenlik önlemleri, ruleler, cxs
2- wordpress sahiplerinin alacakları önlemler.

Saygılarımızla ...