WSOD mit WordPress 7.0.2
-
Hallo Miteinander,
seit der Aktualisierung auf WordPress 7.0.2 habe ich regelmäßig einen White screen of Death auf EINER meiner Websites. Die anderen beiden Website mit dem gleichen Theme und fast den gleichen Plugins laufen fehlerfrei. Ich habe das einzige andere Plugin „Podlove“ deaktiviert aber der WSOD bleibt. Ich habe den ganzen üblichen Weg über die error Logs in WordPress und beim Hoster erledigt. Kein fatal error. Nix.
Wenn ich die WordPress 7.0.2 neu ibnstalliern lassen ist der WSOD weg. Die Website ist erreichbar. Aber nur 1 Tag oder so. Dann wieder WSOD. Ich komme ins Backend und kann dann WordPress wieder neu installieren. Wieder alles erreichbar. Das ist natürlich keine Lösung.
Die letzte Fehlermeldung: 27.07.2026 03:11:19 — entfernt — [client ——-] PHP Warning: Undefined array key „SERVER_ADDR“ in /mnt/web007/c0/01/54438401/htdocs/—- entfernt—/wordpress/wp-admin/EWhJwQ.php on line 736
Das Ursache für einen WSOD??
Habt ihr einen Tipp? Soll ich auf eine alte WordPress Version wechseln? Das kollidiert aber möglicherweise dann mit den Plugins, oder?
-
Dieses Thema wurde vor 2 Wochen von
La Geek geändert.
-
Dieses Thema wurde vor 2 Wochen von
-
Hallo,
hilfreich könnte die Aktivierung des Debug-Modus sein. Evtl. gibt es einen Plugin-Konflikt oder ein veraltetes Plugin, das nicht mehr gepflegt wird. Damit Fehler ausgelesen werden können, müssen die Fehler in eine Log-Datei auf dem Server geschrieben werden, auf die man dann per FTP (oder auch SSH) zugreifen kann.
Sichere bitte zunächst diewp-config.phpauf deinem lokalen Rechner.
Gib dann bitte mit einem geeigneten Programmier-Editor (z. B. Notepad++) in derwp-config.phpoberhalb von/* That's all, stop editing! Happy blogging. */folgendes ein:define( 'WP_DEBUG', true ); define( 'WP_DEBUG_DISPLAY', false); define( 'WP_DEBUG_LOG', true );Achte darauf, dass du
define('WP_DEBUG', false);überschreibst, falls die Zeile bereits in der wp-config.php steht. Wenn versucht wird, diese Konstante ein zweites mal zu definieren, gibt es einen Fehler, der deine Seite lahmlegen würde.
Mit diesen drei Codezeilen sagen wir WordPress, dass der Debug-Modus aktiviert werden soll. Die Fehlermeldungen sollen aber nicht direkt angezeigt werden, sondern in die Datei/wp-content/debug.loggeschrieben werden.
Wenn der Fehler gefunden wurde bzw. wenn die Fehler nicht mehr in die debug.log geschrieben werden sollen, dann musst du daran denken, die Variable
define( 'WP_DEBUG_LOG', true );
wieder auf false zu setzen:
define( 'WP_DEBUG_LOG', false);Hilfreich für eine Analyse wäre auch der Website-Bericht:
Du findest unter Werkzeuge > Website-Zustand > Info einen Bericht zur Website. Warte bitte einen Moment bis die Ladeanzeige ganz oben abgeschlossen ist und kopiere dann per Button den Website-Bericht in deine Zwischenablage. Über den Button „Bericht in die Zwischenablage kopieren“ kannst du den Bericht unverändert (bitte mit den Akzentzeichen am Anfang und Ende) einfügen und anschließend hier posten. Evtl. ergeben sich dann weitere Anhaltspunkte, ob und wo das Problem liegt.
Hier ein Screenshot dazu (bei Klick auf das Bild, wird das Bild vergrößert):

Und mit z. B. STRG V in die Antwort bei diesem Thema einfügen.
Mehr Infos zum Website-Zustand findest du z. B. in dem folgenden Video
Viele Grüße
Hans-GerdHallo Hans-Gerd,
der Debug-Modus ist aktiv. Auch hier finde ich keinen fatal error.
Hier ist der Bericht zum Websitezustand
` wp-core
version: 7.0.2
site_language: de_DE
user_language: de_DE
timezone: Europe/Berlin
permalink: /%postname%/
https_status: true
multisite: false
user_registration: 0
blog_public: 1
default_comment_status: open
environment_type: production
user_count: 5
dotorg_communication: true wp-paths-sizes
wordpress_path: /mnt/web007/c0/01/54438401/htdocs/----/wordpress
wordpress_size: 4,19 GB (4500504759 bytes)
uploads_path: /mnt/web007/c0/01/54438401/htdocs/---/wordpress/wp-content/uploads
uploads_size: 329,26 MB (345255009 bytes)
themes_path: /mnt/web007/c0/01/54438401/htdocs/---/wordpress/wp-content/themes
themes_size: 40,79 MB (42768302 bytes)
plugins_path: /mnt/web007/c0/01/54438401/htdocs/---/wordpress/wp-content/plugins
plugins_size: 225,47 MB (236426025 bytes)
fonts_path: /mnt/web007/c0/01/54438401/htdocs/---/wordpress/wp-content/uploads/fonts
fonts_size: directory not found
database_size: 109,59 MB (114917376 bytes)
total_size: 4,88 GB (5239871471 bytes) wp-active-theme
name: OceanWP (oceanwp)
version: 4.2.1
author: OceanWP
author_website: https://oceanwp.org/about-oceanwp/
parent_theme: none
theme_features: core-block-patterns, widgets-block-editor, align-wide, wp-block-styles, responsive-embeds, editor-styles, editor-style, menus, post-formats, title-tag, automatic-feed-links, post-thumbnails, custom-header, custom-logo, html5, woocommerce, wc-product-gallery-zoom, wc-product-gallery-lightbox, wc-product-gallery-slider, customize-selective-refresh-widgets, widgets
theme_path: /mnt/web007/c0/01/54438401/htdocs/---/wordpress/wp-content/themes/oceanwp
auto_update: Deaktiviert wp-themes-inactive (3)
Meris: version: 1.1.2, author: MageeWP, Automatische Aktualisierungen deaktiviert
Mesmerize: version: 1.6.184, author: Horea Radu, Automatische Aktualisierungen deaktiviert
Twenty Twenty-Five: version: 1.5, author: Das WordPress-Team, Automatische Aktualisierungen deaktiviert wp-mu-plugins (2)
Elementor Safe Mode: version: 1.0.0, author: Elementor.com
Health Check Troubleshooting Mode: author: (undefined), version: 1.9.2 wp-plugins-active (26)
Akismet Anti-spam: Spam Protection: version: 5.7, author: Automattic - Anti-spam Team, Automatische Aktualisierungen deaktiviert
Call to Action Block - WPPOOL: version: 2.1.3, author: WPPOOL, Automatische Aktualisierungen deaktiviert
CoBlocks: version: 3.1.17, author: GoDaddy, Automatische Aktualisierungen deaktiviert
Complianz | GDPR/CCPA Cookie Consent: version: 7.5.1, author: Complianz, Automatische Aktualisierungen deaktiviert
Content Aware Sidebars: version: 3.21.3, author: DEV Institute, Automatische Aktualisierungen deaktiviert
Cookie Notice & Consent: version: 1.6.6, author: Christoph Rado, Automatische Aktualisierungen deaktiviert
Countdown builder: version: 3.0.8, author: Adam Skaat, Automatische Aktualisierungen deaktiviert
Duplicator: version: 1.5.16.1, author: Duplicator, Automatische Aktualisierungen deaktiviert
Easy Theme and Plugin Upgrades: version: 2.0.2, author: Chris Jean, Automatische Aktualisierungen deaktiviert
Elementor: version: 4.2.0, author: Elementor.com, Automatische Aktualisierungen deaktiviert
Everest Forms: version: 3.5.2, author: Everest Forms, Automatische Aktualisierungen deaktiviert
Independent Analytics: version: 2.15.0, author: Independent Analytics, Automatische Aktualisierungen deaktiviert
Newsletter: version: 9.3.1, author: The Newsletter Team, Automatische Aktualisierungen deaktiviert
Newsletter - Addons Manager and Support: version: 1.4.0, author: The Newsletter Team, Automatische Aktualisierungen deaktiviert
Newsletter - Import/Export: version: 1.6.2, author: The Newsletter Team, Automatische Aktualisierungen deaktiviert
Ocean Extra: version: 2.5.7, author: OceanWP, Automatische Aktualisierungen deaktiviert
Ocean Social Sharing: version: 2.2.3, author: OceanWP, Automatische Aktualisierungen deaktiviert
Podlove Podcast Publisher: version: 4.5.3, author: Podlove, Automatische Aktualisierungen deaktiviert
Podlove Web Player: version: 5.9.2, author: Podlove, Automatische Aktualisierungen deaktiviert
Popup Maker: version: 1.23.0, author: Popup Maker, Automatische Aktualisierungen deaktiviert
Rank Math SEO: version: 1.0.274.1, author: Rank Math SEO, Automatische Aktualisierungen deaktiviert
Simple Download Monitor: version: 4.0.8, author: Tips and Tricks HQ, Ruhul Amin, Josh Lobe, Automatische Aktualisierungen deaktiviert
WordPress Importer: version: 0.9.5, author: wordpressdotorg, Automatische Aktualisierungen deaktiviert
WP-Optimize - Clean, Compress, Cache: version: 4.6.0, author: TeamUpdraft, DavidAnderson, Automatische Aktualisierungen deaktiviert
WPForms Lite: version: 2.0.0.2, author: WPForms, Automatische Aktualisierungen deaktiviert
WP Mail SMTP: version: 4.9.0, author: WP Mail SMTP, Automatische Aktualisierungen deaktiviert wp-plugins-inactive (13)
Asgaros Forum: version: 3.4.0, author: Thomas Belser, Automatische Aktualisierungen deaktiviert
Better Search Replace: version: 1.4.11, author: WP Engine, Automatische Aktualisierungen deaktiviert
Classic Editor: version: 1.7.0, author: WordPress Contributors, Automatische Aktualisierungen deaktiviert
Content Views: version: 4.4, author: Content Views, Automatische Aktualisierungen deaktiviert
Debug Log Viewer: version: 2.4, author: lysyiweb, Automatische Aktualisierungen deaktiviert
Disable & Remove Google Fonts: version: 2.0.1, author: Fonts Plugin, Automatische Aktualisierungen deaktiviert
Download Monitor: version: 5.2.5, author: WPChill, Automatische Aktualisierungen deaktiviert
Easy Table of Contents: version: 2.0.85, author: Magazine3, Automatische Aktualisierungen deaktiviert
Health Check & Troubleshooting: version: 1.7.1, author: The WordPress.org community, Automatische Aktualisierungen deaktiviert
Post Order By Category: version: 1.05, author: Atanas Yonkov, Automatische Aktualisierungen deaktiviert
Premium Addons for Elementor: version: 4.11.89, author: Leap13, Automatische Aktualisierungen deaktiviert
Really Simple Security: version: 9.6.1, author: Really Simple Security, Automatische Aktualisierungen deaktiviert
Stackable - Gutenberg Blocks: version: 3.19.10, author: Gambit Technologies, Inc, Automatische Aktualisierungen deaktiviert wp-media
image_editor: WP_Image_Editor_Imagick
imagick_module_version: 1693
imagemagick_version: ImageMagick 6.9.13-44 Q16 x86_64 19245 https://legacy.imagemagick.org
imagick_version: 3.7.0
file_uploads: 1
post_max_size: 128M
upload_max_filesize: 128M
max_effective_size: 128 MB
max_file_uploads: 20
imagick_limits:
imagick::RESOURCETYPE_AREA: 122 MB
imagick::RESOURCETYPE_DISK: 1073741824
imagick::RESOURCETYPE_FILE: 192
imagick::RESOURCETYPE_MAP: 512 MB
imagick::RESOURCETYPE_MEMORY: 256 MB
imagick::RESOURCETYPE_THREAD: 1
imagick::RESOURCETYPE_TIME: 9.2233720368548E+18
imagemagick_file_formats: 3FR, 3G2, 3GP, A, AAI, AI, APNG, ART, ARW, AVI, AVS, B, BGR, BGRA, BGRO, BMP, BMP2, BMP3, BRF, C, CAL, CALS, CANVAS, CAPTION, CIN, CIP, CLIP, CMYK, CMYKA, CR2, CR3, CRW, CUR, CUT, DATA, DCM, DCR, DCX, DDS, DFONT, DNG, DPX, DXT1, DXT5, EPDF, EPI, EPS, EPS2, EPS3, EPSF, EPSI, EPT, EPT2, EPT3, ERF, FAX, FILE, FITS, FLV, FRACTAL, FTP, FTS, G, G3, G4, GIF, GIF87, GRADIENT, GRAY, GRAYA, GROUP4, H, HALD, HDR, HISTOGRAM, HRZ, HTM, HTML, HTTP, HTTPS, ICB, ICO, ICON, IIQ, INFO, INLINE, IPL, ISOBRL, ISOBRL6, JNG, JNX, JPE, JPEG, JPG, JPS, JSON, K, K25, KDC, LABEL, M, M2V, M4V, MAC, MAGICK, MAP, MASK, MAT, MATTE, MEF, MIFF, MKV, MNG, MONO, MOV, MP4, MPC, MPEG, MPG, MRW, MSL, MSVG, MTV, MVG, NEF, NRW, NULL, O, ORF, OTB, OTF, PAL, PALM, PAM, PANGO, PATTERN, PBM, PCD, PCDS, PCL, PCT, PCX, PDB, PDF, PDFA, PEF, PES, PFA, PFB, PFM, PGM, PGX, PICON, PICT, PIX, PJPEG, PLASMA, PNG, PNG00, PNG24, PNG32, PNG48, PNG64, PNG8, PNM, POCKETMOD, PPM, PS, PS2, PS3, PSB, PSD, PTIF, PWP, R, RADIAL-GRADIENT, RAF, RAS, RAW, RGB, RGBA, RGBO, RGF, RLA, RLE, RMF, RW2, SCR, SCREENSHOT, SCT, SFW, SGI, SHTML, SIX, SIXEL, SPARSE-COLOR, SR2, SRF, STEGANO, SUN, SVG, SVGZ, TEXT, TGA, THUMBNAIL, TIFF, TIFF64, TILE, TIM, TTC, TTF, TXT, UBRL, UBRL6, UIL, UYVY, VDA, VICAR, VID, VIDEO, VIFF, VIPS, VST, WBMP, WEBM, WEBP, WMV, WPG, X3F, XBM, XC, XCF, XPM, XPS, XV, Y, YCbCr, YCbCrA, YUV
image_format_transforms: image/heic → image/jpeg, image/heif → image/jpeg, image/heic-sequence → image/jpeg, image/heif-sequence → image/jpeg
gd_version: bundled (2.1.0 compatible)
gd_formats: GIF, JPEG, PNG, WebP, BMP, AVIF
ghostscript_version: not available wp-server
server_architecture: Linux localhost 5.14.0-611.24.1.el9_7.x86_64 #1 SMP Linux localhost 5.14.0-611.24.1.el9_7.x86_64 #1 SMP Linux localhost 5.14.0-611.24.1.el9_7.x86_64 #1 SMP
httpd_software: Apache/2.4.68 (Unix)
php_version: 8.3.31 64bit
php_sapi: cgi-fcgi
max_input_variables: 4000
time_limit: 240
memory_limit: 512M
max_input_time: 60
upload_max_filesize: 128M
php_post_max_size: 128M
curl_version: 8.19.0 OpenSSL/3.0.20
suhosin: false
imagick_availability: true
opcode_cache: true
opcode_cache_memory_usage: 144243776 of 268435456
opcode_cache_interned_strings_usage: 100% of 8388608 (24 free)
opcode_cache_hit_rate: 98.72
opcode_cache_full: false
pretty_permalinks: true
htaccess_extra_rules: true
static_robotstxt_file: true
current: 2026-07-27T09:25:00+00:00
utc-time: Monday, 27-Jul-26 09:25:00 UTC
server-time: 2026-07-27T11:24:57+02:00 wp-database
extension: mysqli
server_version: 8.0.36
client_version: mysqlnd 8.3.31
max_allowed_packet: 67108864
max_connections: 3000 wp-constants
WP_HOME: undefined
WP_SITEURL: undefined
WP_CONTENT_DIR: /mnt/web007/c0/01/54438401/htdocs/---/wordpress/wp-content
WP_PLUGIN_DIR: /mnt/web007/c0/01/54438401/htdocs/---/wordpress/wp-content/plugins
WP_MEMORY_LIMIT: 40M
WP_MAX_MEMORY_LIMIT: 512M
WP_DEBUG: true
WP_DEBUG_DISPLAY: true
WP_DEBUG_LOG: true
SCRIPT_DEBUG: false
WP_CACHE: false
CONCATENATE_SCRIPTS: undefined
COMPRESS_SCRIPTS: undefined
COMPRESS_CSS: undefined
WP_ENVIRONMENT_TYPE: undefined
WP_DEVELOPMENT_MODE: undefined
DB_CHARSET: utf8mb4
DB_COLLATE: undefined
EMPTY_TRASH_DAYS: 30 wp-filesystem
wordpress: writable
wp-content: writable
uploads: writable
plugins: writable
themes: writable
fonts: does not exist
mu-plugins: writable wp_mail_smtp
version: 4.9.0
license_key_type: lite
debug: Keine Debug-Hinweise gefunden.
lite_install_date: Mai 11, 2025 @ 10:18a.m. wpforms
version: 2.0.0.2
lite: 4. Juli 2020 um 16:13 Uhr
upload_dir: Beschreibbar
total_forms: 4
total_submissions: 592-
Diese Antwort wurde vor 2 Wochen von
La Geek geändert.
Das sieht nach einem Hack aus. In /wp-admin existiert solch eine Datei nicht
wordpress/wp-admin/EWhJwQ.phpSiehe dazu https://de.wordpress.org/support/topic/seite-gehacked-was-tun/
Ach du Schei…
Hast du einen Tipp welchen Scanner ich verwenden könnte? In dem Artikel sind mehrere genannt.
SiteCheck hat keine Malware gefunden.
Du solltest auf jeden Fall einen Scanner installieren. Ich kann dir leider keine Einschätzung geben. Ninja Security fehlt allerdings noch in der Liste.
Mein Check mit einem Online-Scanner verrät gerade nur, dass Ocean Extra und POPUP-Maker aktualisiert werden müssen und die installierten Versionen Sicherheitslücken haben.
Statt eine Bereinigung zu versuchen, würde ich erstmal ein sauberes Backup einspielen. Prüfe, ob du so eines hast. Wenn nicht du, dann vielleicht dein Hoster. Sofort nach dem Einspielen solltest du alle ausstehenden Updates installieren und auch ein Sicherheitsplugin installieren.
Solltest du kein Backup zur Hand haben, kannst du o.g. ggfs. mühseligeren Weg der Bereinigung gehen.
Zur Sicherheit habe ich den URL zu deiner Website sowie entsprechende Hinweise im Website-Zustandsbericht entfernt.
Habe mir die Datei EWhJwQ.php heruntergeladen. Sie tut so als wäre es die Canonical.php von Mark Jaquit, siehe unten.
Die Datei habe ich auf dem Server gelöscht. Bisher keine negativen Auswirkungen.
Das ist sie:
Canonical API to handle WordPress Redirecting
*Ich prüfe ob mein Backup die ominöse Datei enthält.
Eindeutig ein Hack,
siehe (Abschnitt „Associated Malware“)
https://www.wordfence.com/blog/2025/12/attackers-actively-exploiting-critical-vulnerability-in-sneeit-framework-plugin/Hallo Community,
vielen Dank für die Hilfe. Auf einen Hack wäre ich nicht gekommen. Ich suche immer zuerst nach techn. Problemen, nicht nach den von Zweibeinern verursachten.
Ich habe das Backup aufgespielt und zur Prävention „Wordfence“ installiert.
Das Problem ist unter Beobachtung. Bisher kein weiterer WSOD.
Ich markiere den Thread als gelöst.
Ich drück dir die Daumen 🍀. Danke für das Setzen des Threads auf gelöst.
Nachtrag:
Ich habe das Backup aufgespielt und zur Prävention „Wordfence“ installiert.
Scan auf jeden Fall auch das Backup nach verdächtigen Dateien. Wordfence sollte das können, denke ich.
Habe ich erledigt und zum Glück nichts gefunden.
-
Diese Antwort wurde vor 2 Wochen von
Du musst angemeldet sein, um auf dieses Thema zu antworten.