Добрый день.
Пуллреквест только запрещает вывод некоторых системных настроек (включая префикс таблиц). Это помогало в админке, но только до тех пор, пока я не нашел механизмы без авторизации в админке. То есть первый этап взлома был из самой админки с минимальными правами.
Но вот когда нашел способы без авторизации в админке, то данный багфикс там уже не помогает (хотя и не лишний). То есть этот багфикс помогает только в том случае, если префиксы изменены, но есть доступ в админку.
Как давно были эти проблемы? По видимому всегда.
Как будет время, попробую подлатать немного, на сколько получится. Как минимум залатаю то, через что сам могу пройти.