Warum WordPress-Updates kein Nebenbei-Job sind
Eine WordPress-Website besteht aus drei Teilen, die getrennt aktualisiert werden: dem WordPress-Core, dem Theme und meist einer ganzen Reihe von Plugins. Jeder Teil stammt von anderen Entwicklern und erscheint in eigenem Rhythmus. Updates schließen Sicherheitslücken, beheben Fehler und halten die Website mit neuen PHP-Versionen lauffähig.
Gleichzeitig kann jedes Update etwas verändern, das bisher funktioniert hat. Wer ohne Plan auf „Alle aktualisieren“ klickt, bemerkt Probleme oft erst, wenn jemand anruft, weil das Kontaktformular nicht mehr sendet. Diese Anleitung zeigt, wie Sie WordPress-Updates geordnet durchführen und im Fehlerfall schnell zum alten Stand zurückkommen.
Vor dem Update: Die Vorbereitung entscheidet
Vollständiges Backup von Dateien und Datenbank
Ein Backup ist nur vollständig, wenn es beides enthält: alle Dateien, insbesondere den Ordner wp-content mit Themes, Plugins und Uploads sowie die wp-config.php, und die Datenbank mit Beiträgen, Einstellungen und Bestellungen. Speichern Sie die Sicherung nicht nur auf demselben Server, sondern zusätzlich an einem externen Ort.
Wissen Sie außerdem, wie die Wiederherstellung funktioniert? Ein Backup, das sich im Ernstfall nicht einspielen lässt, hilft wenig. Probieren Sie das Zurückspielen mindestens einmal in Ruhe aus, bevor Sie es unter Zeitdruck brauchen.
Staging-Umgebung, wenn möglich
Eine Staging-Umgebung ist eine Kopie Ihrer Website, auf der Sie Updates gefahrlos ausprobieren. Viele Hoster bieten sie per Klick an. Bei Shops, Mitgliederbereichen oder stark angepassten Seiten lohnt sich der Umweg: Sie testen zuerst auf der Kopie und übertragen die Updates erst auf die Live-Seite, wenn dort alles läuft.
Changelogs lesen
Jedes Plugin im Verzeichnis auf wordpress.org listet seine Änderungen je Version auf, kommerzielle Plugins meist auf der Website des Herstellers. Achten Sie auf Hinweise zu geänderten Mindestanforderungen, entfernten Funktionen oder notwendigen Datenbank-Aktualisierungen. Ein Sprung über eine Hauptversion verdient mehr Aufmerksamkeit als ein kleines Wartungsupdate.
PHP-Version und Mindestanforderungen prüfen
Unter „Werkzeuge“ → „Website-Zustand“ → „Bericht“ sehen Sie, welche PHP-Version Ihr Server nutzt. WordPress empfiehlt derzeit PHP 8.3 oder neuer sowie MariaDB ab 10.11 oder MySQL ab 8.0 (Anforderungen auf wordpress.org). Plugins und Themes nennen im Verzeichnis ihre Mindestversionen für WordPress und PHP sowie die WordPress-Version, mit der sie zuletzt getestet wurden. Passt eine Angabe nicht zu Ihrem Server, klären Sie das vor dem Update.
In welcher Reihenfolge aktualisieren?
Eine allgemeingültige Reihenfolge gibt es nicht. Die ausführliche Anleitung auf wordpress.org zum manuellen Update beschreibt, zuerst den Core zu ersetzen und danach Plugins und Themes zu aktualisieren (Upgrading WordPress). Bei den laufenden Updates gehen viele Administratoren umgekehrt vor: erst Plugins, dann Themes, zuletzt der Core. Der Gedanke dahinter ist, dass aktuelle Plugins in der Regel schon auf die kommende Core-Version vorbereitet sind.
Wichtiger als die Reihenfolge ist das Prinzip: einzeln oder in kleinen Gruppen aktualisieren und nach jedem Schritt kurz prüfen. Wenn nach zehn gleichzeitigen Updates etwas nicht funktioniert, wissen Sie nicht, welches der Auslöser war. Bei einer neuen Core-Hauptversion lohnt es sich, einige Tage zu warten und zu prüfen, ob Ihre wichtigsten Plugins als kompatibel gekennzeichnet sind. Kleine Sicherheits- und Wartungsversionen des Core spielt WordPress meist ohnehin automatisch ein.
Liegt Ihre Installation mehr als zwei Hauptversionen zurück, empfiehlt wordpress.org, schrittweise zu aktualisieren statt in einem großen Sprung. Das verringert das Risiko von Konflikten und Datenbankproblemen.
Die WordPress-Update-Checkliste
- Einen Zeitpunkt wählen, an dem wenig Besucher auf der Seite sind und Sie danach Zeit zum Testen haben.
- Vollständiges Backup von Dateien und Datenbank erstellen und extern speichern.
- Unter „Dashboard“ → „Aktualisierungen“ prüfen, welche Updates anstehen, und die Changelogs der größeren Updates lesen.
- PHP-Version des Servers mit den Mindestanforderungen von Plugins und Theme abgleichen.
- Wenn möglich, alle Updates zuerst auf der Staging-Kopie einspielen und dort testen.
- Plugins einzeln oder in kleinen Gruppen aktualisieren; zentrale Plugins wie Shop, Formulare und Page-Builder jeweils allein.
- Theme aktualisieren, bei eigenen Anpassungen nur, wenn diese in einem Child-Theme liegen.
- WordPress-Core aktualisieren und eine angebotene Datenbank-Aktualisierung bestätigen.
- Übersetzungen aktualisieren.
- Cache leeren: Caching-Plugin, Server-Cache und gegebenenfalls CDN.
- Die wichtigsten Seiten und Abläufe testen (siehe nächster Abschnitt).
- Fehlerlog prüfen und das Ergebnis mit Datum und Versionsnummern notieren.
Nach dem Update: Was Sie testen sollten
Ein Update ist erst abgeschlossen, wenn die Seite nachweislich funktioniert. Öffnen Sie die Website in einem privaten Browserfenster, damit Sie weder eine zwischengespeicherte Version noch Ihre Admin-Ansicht sehen.
- Startseite und wichtige Unterseiten: Layout, Menü, Bilder und die mobile Ansicht.
- Formulare: Schicken Sie eine Testanfrage ab und prüfen Sie, ob die E-Mail wirklich ankommt.
- Shop und Checkout: Warenkorb, Versandkosten und Zahlungsarten bis zur Bestellübersicht; wenn Ihr Zahlungsanbieter einen Testmodus hat, auch eine vollständige Testbestellung.
- Anmeldung: Login, Passwort-Zurücksetzen und geschützte Bereiche.
- Cache: Nach dem Leeren erneut prüfen, ob Stile und Skripte korrekt geladen werden.
- Fehlerlog: im Hosting-Panel oder in der Datei
wp-content/debug.log, falls Sie das Protokoll aktiviert haben (Debugging in WordPress).
Legen Sie sich eine kurze Liste mit fünf bis zehn Prüfpunkten an, die zu Ihrer Website passt. So läuft der Test jedes Mal gleich ab und nichts wird vergessen.
Automatische Updates: Vor- und Nachteile
Kleine Wartungs- und Sicherheitsversionen des Core installiert WordPress seit Version 3.7 in der Regel automatisch. Für Plugins und Themes können Sie automatische Updates seit Version 5.5 einzeln einschalten. WordPress prüft dann standardmäßig zweimal täglich und informiert per E-Mail über Erfolg oder Fehlschlag (Auto-Updates für Plugins und Themes).
| Punkt | Automatisch | Manuell |
|---|---|---|
| Sicherheitslücken | werden schnell geschlossen | bleiben offen, bis jemand Zeit findet |
| Kontrolle | Update läuft ohne vorherige Prüfung | Sie bestimmen Zeitpunkt und Test |
| Fehlerfall | fällt oft erst Besuchern auf | Sie bemerken ihn beim Test direkt |
| Aufwand | gering | regelmäßig feste Zeit nötig |
Ein vernünftiger Mittelweg: automatische Updates für kleine, gut gepflegte Plugins mit wenig Einfluss auf Ihre Kernfunktionen, geprüfte manuelle Updates für Shop, Formulare, Page-Builder und Theme. Auto-Updates setzen voraus, dass die zeitgesteuerten Aufgaben von WordPress zuverlässig laufen, und sie ersetzen kein Backup.
Child-Theme bei eigenen Anpassungen
Wurden Dateien des Themes direkt verändert, etwa die functions.php oder Vorlagendateien, überschreibt das nächste Theme-Update diese Änderungen. Die Lösung ist ein Child-Theme: Es übernimmt alles vom Eltern-Theme und enthält nur Ihre Anpassungen. Das Eltern-Theme lässt sich danach normal aktualisieren (Child Themes auf wordpress.org).
Wenn Sie nicht wissen, ob Ihr Theme angepasst wurde, fragen Sie beim Ersteller der Website nach oder vergleichen Sie die Theme-Dateien mit der Originalversion. Einstellungen im Customizer oder im Website-Editor sind davon nicht betroffen, sie liegen in der Datenbank.
Typische Fehler und was bei einem weißen Bildschirm hilft
- Updates ohne aktuelles Backup einspielen.
- Alle Updates auf einmal starten und danach nicht mehr wissen, welches den Fehler ausgelöst hat.
- Premium-Plugins mit abgelaufener Lizenz übersehen, weil dafür keine Update-Hinweise mehr erscheinen.
- Deaktivierte Plugins und Themes jahrelang liegen lassen, obwohl ihr Code weiter auf dem Server liegt.
- Nach dem Update den Cache nicht leeren und Darstellungsfehler für Update-Probleme halten.
Weißer Bildschirm oder „kritischer Fehler“
Löst ein Plugin oder Theme einen schweren PHP-Fehler aus, zeigt WordPress seit Version 5.2 meist einen Hinweis auf einen kritischen Fehler und schickt eine E-Mail an die Administrator-Adresse. Darin steht ein Link zum Wiederherstellungsmodus: Sie melden sich an, die fehlerhafte Erweiterung ist nur für Ihre Sitzung pausiert, und Sie können sie deaktivieren (Recovery Mode auf wordpress.org).
Kommt keine E-Mail an, hilft der Weg über FTP oder den Dateimanager Ihres Hosters. Benennen Sie im Ordner wp-content/plugins den Ordner des verdächtigen Plugins um, etwa von kontaktformular in kontaktformular-aus. WordPress findet das Plugin dann nicht mehr und lädt es nicht.
Ist unklar, welches Plugin schuld ist, benennen Sie den gesamten Ordner plugins vorübergehend um, rufen die Plugin-Übersicht im Admin-Bereich auf und benennen den Ordner zurück. Die Plugins sind dann deaktiviert und Sie aktivieren sie einzeln, bis der Fehler wieder auftritt. Hilft das alles nicht, spielen Sie das Backup von vor dem Update zurück.
Wann es sinnvoll ist, Updates auszulagern
Selbst machen ist gut machbar, wenn Sie wenige Plugins nutzen, sich die Zeit fest einplanen und das Zurückspielen eines Backups beherrschen. Schwieriger wird es bei Shops, vielen Erweiterungen, angepassten Themes oder wenn Updates regelmäßig liegen bleiben, weil das Tagesgeschäft vorgeht.
Für diesen Fall gibt es den WordPress-Update-Service von Schönfelder EDV: Core-, Plugin- und Theme-Updates binnen 48 Stunden nach Erscheinen innerhalb der Servicezeiten Mo–Fr 8–18 Uhr, mit Kompatibilitätsprüfung vorher und Funktionsprüfung danach, dazu ein wöchentliches Backup auf externen Speicher. Was das kostet und was nicht enthalten ist, steht unter Kosten der WordPress-Wartung; die übrigen Aufgaben rund um eine Website beschreibt die Seite Website-Wartung.
Und falls trotz aller Sorgfalt etwas schiefgeht: Der Ratgeber WordPress gehackt – was tun? beschreibt die ersten Schritte im Notfall.