Das Wort filestore irgendwo im Beitrag speichert den Beitrag nicht

  • Hallo,

    ich nutze nun WordPress bereits schon länger auf vielen verschiedenen Webseiten. Seit dem 31.07.2024 etwa gegen Mittag habe ich nun ein seltsames Problem. Sobald ich das Wort filestore in einen Beitrag schreibe, wird der Beitrag nicht mehr gespeichert. Ich erhalte dann im Beitragseditor oben eine roten Balken mit der Info: „Veröffentlichung fehlgeschlagen.“ In der Beitragsübersicht ist der Beitrag auch nur als „file“ gespeichert worden, obwohl ich in der Überschrift filestore eingetragen habe.

    Das Phänomen habe ich leider nicht nur bei einer WordPress-Instanz sondern bei dreien, bei denen ich es jetzt getestet habe.

    1. Neuen Beitrag erstellen
    2. Direkt in die Überschrift das Wort filestore eintragen und abspeichern.
    3. Geht nicht

    Das selbe Problem habe ich auch wenn das Wort in einem ACF-Feld erscheint.
    Ich habe bereits alle Plugins abgeschaltet und das Twentyfour-Theme aktiviert. Keine Verbesserung.
    Ich habe auch alle geblockten Worte von dem Kommentar-Editor entfernt. Keine Verbesserung.

    Ich weiss einfach nicht mehr weiter. Wo kann ich noch suchen. Und woran kann sowas liegen ?
    Auch das DEBUG-Protokoll und das PHP-Error-Log werfen nichts auf diesen Fehler hinweisend auf.

    Habt ihr vielleicht eine Idee ?

    Viele Grüße

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Evtl. gibt es serverseitige Schutzmechanismen bei Deinem Hostinganbieter gegen irgendwelche CMS Sicherheitslücken o.ä. und Du erzeugst versehentlich eine false positive Bedingung. Hast Du dort den Support bereits befragt?

  • Hallo,
    vielen Dank für den Ansatz. In der Tat habe ich in meiner Benutzeroberfläche (cPanel) mal genauer geschaut und bin dann auch auf einen Logeintrag gestossen:
    [PLAIN][Fri Aug 02 09:15:57.834453 2024] [security2:error] [pid 107040:tid 107183] [remote 95.xx.xxx.xx:61433] [client 95.xx.xxx.xx] ModSecurity: Access denied with code 403 (phase 2). Matched phrase "filestore" at ARGS:headline. [file "/etc/apache2/conf.d/modsec_vendor_configs/imunify360-minimal-apache/001_i360_basic.conf"] [line "23"] [id "77316844"] [msg "IM360 WAF: Block by known DB injection entry||Injection:filestore||User:xxxxxxxx||SC:/home/xxxxxxxx/public_html/webseite.de/wp-json||WPU:xxxxx||T:APACHE||"] [severity "CRITICAL"] [tag "service_im360"] [hostname "http://www.webseite.de"] [uri "/wp-json/aioseo/v1/analyze-headline/"] [unique_id "Zq0GPeeZu1K5Gg_zPezLwgABoQs"], referer: https://www.webseite.de/wp-admin/post.…027&action=edit[/PLAIN]

    Es sieht also so aus, als wenn hier eine ApplicationFirewall das Wort blockt.
    Ich habe nun dem Hoster das Problem gemeldet. Mal schauen, was passiert.

    Vielen Dank für den Tipp.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!