WordPress erlaubt das Hochladen einer Datei (z. B. einer Schriftart) nicht

Wer in WordPress Schriftarten hochladen möchte – etwa im Format TTF, OTF, WOFF oder WOFF2 – stößt schnell auf eine Fehlermeldung. WordPress blockiert solche Dateien standardmäßig aus Sicherheitsgründen. Dieser Artikel zeigt, wie man das Problem in zwei Schritten löst.

Die Fehlermeldung

Beim Versuch, eine Schriftartdatei über die WordPress-Mediathek hochzuladen, erscheint die Meldung:

„Dieser Dateityp ist aus Sicherheitsgründen leider nicht erlaubt."

WordPress – Dieser Dateityp ist aus Sicherheitsgründen leider nicht erlaubt
WordPress verweigert das Hochladen einer Schriftartdatei

Schritt 1: Schriftart-Formate als MIME-Typen freigeben

WordPress prüft beim Upload, ob der Dateityp in seiner Liste erlaubter MIME-Typen steht. Schriftarten fehlen dort standardmäßig. Man trägt sie über die functions.php des Child-Themes ein:

function subreality_mime_types( $mimes ) {
	$mimes['ttf']   = 'font/ttf';
	$mimes['otf']   = 'font/otf';
	$mimes['woff']  = 'font/woff';
	$mimes['woff2'] = 'font/woff2';
	return $mimes;
}
add_filter( 'upload_mimes', 'subreality_mime_types' );

Nach diesem Eintrag erkennt WordPress die Dateitypen als erlaubt – für die meisten Fälle reicht das bereits aus.

Schritt 2: Upload-Filter vorübergehend deaktivieren

In manchen WordPress-Versionen oder Serverumgebungen reicht die MIME-Freigabe allein nicht aus. WordPress führt zusätzlich eine interne Dateiprüfung durch, die unbekannte Typen trotzdem blockieren kann. In diesem Fall hilft ein temporärer Eintrag in der wp-config.php:

define( 'ALLOW_UNFILTERED_UPLOADS', true );
Wichtiger Sicherheitshinweis: Diese Einstellung deaktiviert einen zentralen Sicherheitsmechanismus von WordPress und sollte ausschließlich für den Moment des Uploads aktiv sein. Nach dem erfolgreichen Upload die Zeile sofort wieder entfernen oder den Wert auf false setzen.

Zusammenfassung

Der zuverlässigste Weg besteht aus der Kombination beider Schritte: zuerst die gewünschten Schriftformate als MIME-Typen freigeben, anschließend den Upload-Filter in der wp-config.php kurzzeitig deaktivieren – und danach sofort wieder aktivieren. Wer keinen direkten Dateizugriff auf den Server hat, kann alternativ auf ein Plugin wie WP Extra File Types zurückgreifen.