Es sollten bei WordPress nicht mehrere Cache Plugins gleichzeitig installiert sein, sie können sich z.B. über gegenseitiges Überschreiben von [FONT=Courier New]WP_CACHE[/FONT] Konstanten und/oder der Datei [FONT=Courier New]wp-content/advanced-cache.php[/FONT] in die Quere kommen auch wenn sie inaktiv sind.
Derzeit lt. Liste "Comet Cache" (inaktiv) und "Redis Object Cache" (lt. Schreenshot aktiv) und "WP Super Cache" (lt. Screenshot aktiv aber nicht eingerichtet), deinstalliere vorerst alle drei.
Bei den genannten getesteten und deinstallierten Plugins können trotzdem Reste in [FONT=Courier New].htaccess[/FONT] und/oder [FONT=Courier New]wp-config.php[/FONT] verblieben sein, dies wäre manuell zu prüfen, insbesondere "W3 Total Cache" ist so ein Kandidat.
Deaktiviere zudem "Really Simple SSL", es greift ggf. in die Security Header ein. WordPress kann auch ohne Plugin sauber per https/SSL betrieben werden.
Diese beiden Header könnte man bei der verlinkten Seite in [FONT=Courier New].htaccess[/FONT] ergänzen:
# BEGIN SomeSecurityHeaders
<IfModule mod_headers.c>
Header set X-Frame-Options "SAMEORIGIN"
Header set X-Content-Type-Options "nosniff"
</IfModule>
# END SomeSecurityHeaders