Öncelikle bu açığın aktif olup olmadıgını öğrenmek için tarayıcınızda http://siteadresiniz.com/xmlrpc.php şeklinde xmlrpc url’sini çağırın. Eğer açılan sayfada ” XML-RPC server accepts POST requests only ” şeklinde bir yazı ile karşılaşırsanız xmlrpc açığı var demektir.

https://blog.ixirhost.com/wordpress-...acigina-cozum/

Şu sitede böyle yazmış baktığım coğu sitede var bu acık o zaman herkes kapatıyor mu bunu?

bu şekilde htaccese eklenmeliymiş
<Files xmlrpc.php>
Order allow,deny
Deny from all
</Files>