Merhabalar,
bu durum tema, eklenti ve elbette büyük ölçüde sunucuda yer almayan waf kaynaklı olabiliyor. wordpress sistemler her dakika onlarca exploit denemelerine mağruz kalan ve mod_sec (waf) kurulumu olmayan sunucularda barındırılan sitelere kolayca shell, şifreli kod injection edilebilen sistemlerdir.
Burada öncelikli olan
1- sunucu taraflı sağlayıcıların alacakları güvenlik önlemleri, ruleler, cxs
2- wordpress sahiplerinin alacakları önlemler.
Saygılarımızla ...