Alleine beim Aufruf der wp-login.php hab ich 9 Mal das UTF-8-BOM gezählt und auf der Index-Seite sind es 10,
also mindestens 10 PHP-Dateien oder Includes die als UTF-8 mit Signatur gespeichert wurden.
Und ich würde empfehlen neue Sicherheitsschlüssel in der wp-config.php einzutragen, da du sie da oben gepostet hast und sie somit nicht mehr geheim sind.
ZitatHab auch die Dateien auf UTF8 ohne BOM überprüft
Welche hast du geprüft?
Du könntest das DEBUG in der wp-config.php probehalber auf true setzen.
Benenn' mal probehalber das Verzeichnis wp-content/plugins um. (alle Plugins deaktivieren)
Neu runterladen und hochladen bringt nichts mehr, sebst wenn du das jetzt im BinärModus machst.
Kaputt ist kaputt.
https://de.wordpress.org/latest-de_DE.zip neu runterladen, entpacken und binär hochladen, dabei bestehende Dateien überschreiben.
(bei eigenen Plugins das umbenennen nicht vergesen)