Öncelikle bu açığın aktif olup olmadıgını öğrenmek için tarayıcınızda
http://siteadresiniz.com/xmlrpc.php şeklinde xmlrpc urlsini çağırın. Eğer açılan sayfada XML-RPC server accepts POST requests only şeklinde bir yazı ile karşılaşırsanız xmlrpc açığı var demektir.
https://blog.ixirhost.com/wordpress-...acigina-cozum/
Şu sitede böyle yazmış baktığım coğu sitede var bu acık o zaman herkes kapatıyor mu bunu?
bu şekilde htaccese eklenmeliymiş
<Files xmlrpc.php>
Order allow,deny
Deny from all
</Files>