← Know-how

18. August 2026

WordPress-Updates nicht aufschieben

Die einfachste Lücke ist oft die, die schon lange einen Patch hat.

Die meisten gehackten WordPress-Seiten haben kein ausgeklügeltes Problem. Sie haben ein altes Plugin, ein Theme von 2022 oder einen Core, den seit Monaten niemand angefasst hat. Der Fix stand schon im Changelog. Es hat nur niemand eingespielt.

Updates schieben sich, weil jemand Angst hat, dass der Shop danach nicht mehr checkoutet. Die Angst ist berechtigt. Deshalb gehört zum Update ein Backup und fünf Minuten auf der echten Seite: Start, Formular, Login, Warenkorb. Nicht nur das Backend öffnen und hoffen.

Was du nicht machen solltest: alles auf einmal, freitags um 17 Uhr, ohne Kopie. Und Plugins, die seit zwei Jahren keinen Commit mehr gesehen haben, einfach weiterlaufen lassen. Die sind kein Bestand. Die sind ein Risiko.

Wenn niemand in der Firma das Fenster frei hat, muss es jemand anderes tun. Genau das ist der Teil, den wir im Hintergrund halten. Du merkst es, wenn nichts passiert.