Il est quand même problématique que n’importe qui puisse installer un WP neuf !
Non, ce n’est pas possible. Voir ICI.
Ben si, c’est possible puisque c’était le cas : je l’avais vu hier soir. Un site basique mais « intrus » avait été installé. Il suffit effectivement de mettre un autre préfixe de table.
Bon, peut-être pas « n’importe qui » parmi les visiteurs du site, mais le hacker, oui. Probablement parce que l’intrus avait déjà accès à certaines infos du site « normal » comme le nom de la base de données et le nom d’utilisateur (infos auxquelles le hacker peut accéder via le fichier wp-config.php si il devient admin du site, c’est le principe du piratage)