Hallo,
auf einer Wordpress-Website mit einem WooCommerce-Shop, die ich betreue gibt es ständig neue Benutzerkonten, die von Kunden eröffnet werden und dann die Rolle "Kunde" haben.
Nun hat mich Wordpress aber per Mail über die Registrierung eines neuen Benutzers informiert. Der Name war seltsam (wpuser_drznpnrwcjpm) und als ich nachgeschaut habe bei den Benutzern konnte ich sehen, dass dieser neue Benutzer die Rolle "Administrator" hatte.
Von Wordpress kam kurz danach noch eine Benachrichtigung, dass der Nutzer sein Passwort geändert hat. Ich habe das Konto dann gelöscht, aber kann nicht ausschließen, dass dort Unfug angestellt wurde.
Kurzzeitig war das Theme defekt. Kam nur eine weiße Seite und Wordpress zeigte auf der Theme-Seite "Theme fehlerhaft" (oder so ähnlich). Nach Aktivierung des Standardthemes und dann wieder des eigentlichen Themes geht es wieder. Seltsam...
Wie ist sowas möglich? Warum kann sich "jemand" ein Admin-Konto einrichten?
Unter Einstellungen › Allgemein ist bei "Mitgliedschaft" "Jeder kann sich registrieren." deaktiviert.
Ich habe nun das Plugin "Ninja Firewall" installiert, was mich zukünftig benachrichtig, wenn ein Admin-Konto eröffnet wird. Aber ich wüsste echt gern, was da passiert ist...
Kann mir das jemand hier erklären?