Beiträge von b3317133

    Die Registrierung neuer Benutzer ist lt. einem kleinen Test bei Deinem Blog aktiv. Die Standardrolle "Abonnent", die man dabei bekommt, erlaubt aber noch nicht das Posten von Beiträgen. Evtl. läuft ein fehlerhaftes Plugin o.ä., mit dem man diese Benutzerrolle höher "hacken" kann.

    Oder es gibt eine ganz andere Lücke, über die man einen passenden Benutzer anlegen kann.

    Lt. Google-Cache gab es übrigens sehr wohl einen Benutzer D D in Deinem Blog, der WordPress Benutzername war "test", Du hast den offenbar gelöscht, oder er sich selbst? Die beiden erfassten Beiträge waren vom 23. August und vom 03. September 2019.

    Am Rande bemerkt: Etwas seltsam erscheint mir, dass ein Benutzer als "Abonnent" auf dem Dashboard die letzten paar "WPS Limit Login" Sperren fremder Versuche inkl. kompletter IP-Adressen sehen kann, das sollte doch eher nicht sein. Der Gedankengang hier ist dann auch: Wenn ein Plugin sowas undurchdachtes macht, was erlaubt es ggf. dann noch so alles...

    Und was man tun kann, nunja, man kann versuchen, anhand von Backups und Logfiles usw. nachzuvollziehen, wie der Benutzer "test" und ggf. andere angelegt wurde(n) und die entspr. Lücke schliessen.

    Evtl. ist auch "nur" Dein Admin-Kennwort zu leicht zu erraten oder Dein PC o.ä. ist gehackt, so dass jemand das Kennwort mitlesen kann oder Du verwendest das gleiche Kennwort noch anderso, wo es jemand gefunden hat o.ä., es gibt da viele Varianten...

    Der genannte Link bindet jQuery von einem externen Server via http ein.

    In einer https Seite wird die Einbindung wohl je nach Browser nicht funktionieren bzw. nicht gezeigt oder mit Warnungen versehen.

    Weiterhin stellt es auch ein DSGVO Problem dar, da so die IP-Adresse der Besucher ungefragt und technisch völlig unnötig an diesen externen Server geschickt wird.

    Ein Blick in den HTML-Quelltext der Seite zeigt:

    Code
    <!-- CDN hosted JQuery library -->
      <script src="http://code.jquery.com/jquery-1.11.1.min.js"></script>
      <!-- or... -->
      <!-- Local JQuery library, do not use if your containing page already pulls in a copy of JQuery -->
      <!-- <script src="scripts/jquery-1.11.1.min.js"></script> -->


    Kopiere die externe Datei jquery-1.11.1.min.js in den scripts Ordner auf Deinem Server und passe den HTML-Code z.B. so an:

    Code
    <!-- CDN hosted JQuery library -->
      <!-- <script src="http://code.jquery.com/jquery-1.11.1.min.js"></script> -->
      <!-- or... -->
      <!-- Local JQuery library, do not use if your containing page already pulls in a copy of JQuery -->
      <script src="scripts/jquery-1.11.1.min.js"></script>


    Das sind einfache HTML-Grundlagen, mit WordPress Plugins und Widgets o.ä. hat das nichts zu tun.

    Aus sicherheitstechnischer Sicht in Bezug auf den WordPress Core ist der jeweils neuste Release in der entspr. Branch völlig ausreichend.

    Wie es ich bei ggf. genutzten Plugins oder Themes verhält, z.B. ob ggf. sicherheitsrelevante Updates dort evtl. nur mit neueren WordPress Core Versionen arbeiten können oder wollen, ist eine ganz andere Frage, wende Dich dazu an die jeweiligen Plugin- bzw. Theme-Hersteller bzw. verfolge die entspr. Change-Logs.

    Bei der Frage, zu was Du gesetzlich verpflichtet bist, kann Dir nur ein Anwalt weiterhelfen, nicht irgendein Forum im Internet...

    Aktuelle Core Version in Deiner Branch wäre seit gestern 4.5.19, nicht mehr 4.5.18, siehe Link oben...

    Die in den einzelnen Branches aktuellen Releases kannst Du z.B. hier sehen.

    Sicherheitsrelevante Änderungen werden bis zurück in die 3.7.x Branch eingepflegt, also sehr sehr weit zurück.

    In Deinem Fall wäre jetzt 4.5.19 vom 14.10.2019 relevant, kann man manuell oder z.B. über Plugins wie WP Downgrade einspielen.

    Wenn man in der 4.9.x Branch (also vor Gutenberg) bleiben will / muss, gibt es hier ein kleines praktisches Plugin, das nur die 4.9.x Updates zeigt, heute also 4.9.12, die man dann wie gewohnt im Backend per Klick einspielen kann.

    Dieses Plugin kannst Du natürlich auch auf "vor 4.6" anpassen, frohes Basteln.

    So kann man die Beschreibung z.B. neben das Bild setzen, aber da völlig unklar ist, welche realen Texte verwendet werden sollen, ist das auch wieder nur ein Beispiel, mit dem Du jetzt selbst weiterarbeiten musst...


    Eine Bearbeitung von image.php im Rahmen eines Child-Themes wäre nur relevant, wenn keine Lightbox zum Einsatz kommt.

    Das erscheint schon vor dem Klick auf Veröffentlichen. Was erscheint beim Klick im Netzwerk Tab der Browser Konsole?

    Funktioniert das Veröffentlichen mit installiertem und aktivierten Plugin Classic Editor?

    Geplante Beiträge werden über einen "WP-Cron" Mechanismus veröffentlicht, der dann getriggert wird, wenn jemand die Seite besucht. Weiterhin kommt es auch auf die Serverzeit an. Evtl. liegt Dein Problem auch da. Link zur Seite?

    Es klappt also ohne Jetpack oder es klappt nicht?

    Was genau passiert, wenn Du auf Veröffentlichen klickst? Was erscheint dann in der Browser Konsole?

    Funktioniert es mit dem Twenty Nineteen Standard-Theme?

    Und wie ist es auf einem anderen PC/Laptop? Manchmal funkt irgendwelche Antiviren- oder sonstige Pseudoschutz-Software dazwischen...

    Wenn man es so haben will, wie es jeder mit seinem Gerät kennt, könnte man z.B. AndroidUseNativeControls, iPhoneUseNativeControls usw. einstellen. Wenn die nötigen Kenntnisse bzw. der Recherchewille fehlt, kann Dir evtl. jemand in der Jobbörse damit weiterhelfen, viel Erfolg.