aynı sunucuda başka bir sitede açık var ise o site hack edilir ardından config çekilir wp mass shell ile sizin siteniz sunucudan çekilen veritabanı bilgileri ile file content yada java script eklenir bunun çözümüde veritabanı ismini ve şifresini ayrıca şifrlemek ( md5 hariç ) sha1 sha2 gibi