Wie bereits beschrieben hatte das Problem mit WordPress selbst nichts zu tun. Alle möglichen Versionen von WordPress von 6.6, 6.5.x, 6.4.x usw. waren davon betroffen.
Der Strato Support hat mitgeteilt, dass die Meldung durch einen serverseitigen Schutz für eine aktuelle Schwachstelle im Content Management System Typo3 ausgelöst wurde.
Einige Funktionen von WordPress wurden (wie bereits vermutet) durch den zu strikten Filter als "false positive" ebenfalls blockiert. Offenbar wurde die Schutzfunktion auf dem Server zwischenzeitlich verfeinert, so dass WordPress in gleichwelcher Version jetzt nicht mehr davon betroffen ist.
Das Problem ist ohne Handlungsbedarf in WordPress gelöst.