Hallo Forum,
ich krame mal diesen etwas älteren Post heraus, weil ich ein ähnliches Problem habe:
Zum zweiten Mal wurde eine "Passwort vergessen" - Anfrage für den Admin-Account versendet.
Seltsam ist bei unserem Setup, dass wir den kompletten wp-admin per htaccess geschützt haben. Theoretisch dürfte also niemand von draußen überhaupt auf den Passwort-vergessen-Knopf drücken können, da er diese Seite überhaupt nicht aufrufen kann.
Das ganze passierte vor 4-5 Monaten schon einmal. Darauhin haben wir das htaccess-Passwort geändert. Nun kam heute eine erneute Anfrage. Meine Frage:
Wenn die Login-Seite per htaccess gesperrt ist, muss es einen anderen Weg geben, um so eine Anfrage auszulösen. Ich gehe davon aus, dass das seltsam kryptische und lange Passwort nicht 2 Mal geleakt wurde.
Hat jemand eine Idee?
LG