Updating WordPress: Keeping Core, Plugins, and Themes Secure and Up to Date

Reading time approx.: 14 minutes

Regular updates are among the most important tasks in managing a WordPress website. It's not just about new features. Updates fix bugs, improve compatibility and, above all, close known security vulnerabilities in WordPress, plugins and themes.

WordPress does not only consist of the actual WordPress system, the so-called WordPress Core. A typical website also uses a theme and several plugins. All of these components can be updated independently of each other and should be checked regularly.

In this guide, we show you how to safely update WordPress, plugins, and themes, when automatic updates make sense, why a backup before major updates is important, and what you can do if problems occur after an update.

Briefly explained: You can find available updates in the WordPress dashboard under Dashboard → Updates. Before major updates, you should have a recent backup. Regularly update WordPress, plugins, and themes, and then check whether your website continues to function correctly.

Why are WordPress updates so important? #

A WordPress website consists of various software components that are continuously being developed. Updates can include various improvements:

  • Closing known security vulnerabilities
  • Debugging
  • Performance and stability improvements
  • Adaptations to current PHP versions and web standards
  • Compatibility improvements between WordPress, plugins, and themes
  • new or revised features

Security updates in particular should not be postponed unnecessarily long. As soon as a vulnerability is publicly known, outdated installations can be targeted for attacks.

A permanently neglected WordPress installation is therefore an avoidable security risk.

What actually needs to be updated in WordPress? #

In everyday language, people often just talk about a „WordPress update.“ In fact, however, several different components can be affected.

Typically, this includes:

  • WordPress Core: the actual content management system
  • Plugins: Extensions for additional functions
  • Themes: Design and partially additional functions of the website
  • Translations: Language files for WordPress, plugins, and themes

All of these components can receive their own updates.

Where do I see available WordPress updates? #

First, log in to the WordPress admin area.

This is usually accessible during a normal installation at:

https://deine-domain.ch/wp-admin

Then open:

Dashboard → Updates

On this page, WordPress displays available updates for the WordPress core, plugins, themes, and translations, if applicable.

Additionally, available plugin updates appear under Plugins → Installed Plugins and theme updates under Design → Themes.

Create a backup before an update #

In most cases, WordPress updates work without any issues. Nevertheless, an update alters files, program code, or potentially database structures of your website.

That is why, especially before major updates, you should ensure that a current and recoverable backup is available.

A complete backup of a WordPress website basically includes at least:

  • the files of the WordPress installation
  • the WordPress database

The database is particularly important because, among other things, posts, pages, users, settings, and numerous plugin data are stored there. The files, on the other hand, contain WordPress itself, plugins, themes, and uploads, for example.

Important: A backup is only truly helpful if it can also be restored in an emergency. Do not rely on a backup for important websites if you do not know whether and how it can be restored.

Update WordPress Core via the dashboard #

If a new WordPress version is available, it is normally displayed in the dashboard.

Update WordPress Core #

  1. Log in to the WordPress admin area.
  2. Open Dashboard → Updates.
  3. Check which WordPress version is being offered.
  4. Make sure there is a current backup.
  5. Start the offered WordPress update.
  6. Wait until WordPress has completely finished the process.
  7. Then open the website and the admin area.
  8. Check important functions for errors.

You should not unnecessarily close the browser window or interrupt the process during the update.

What happens during a WordPress core update? #

During a normal update, WordPress replaces the required core files with the files of the new version. Custom content such as posts, pages, and media files is not simply deleted in the process.

With certain version changes, an update of the WordPress database may also be required. WordPress will usually notify you and guide you through the necessary process.

Making changes directly to WordPress core files is problematic because they can be overwritten during updates. Therefore, WordPress core should fundamentally not be modified directly.

Update plugins in WordPress #

Plugins extend WordPress with additional features and are developed independently of the WordPress core. That is why plugin developers release their own updates.

You can find available plugin updates, for example, under:

Plugins → Installed Plugins

or collected at:

Dashboard → Updates

Update WordPress plugin #

  1. Open Plugins → Installed Plugins.
  2. Check for which plugins updates are available.
  3. Check the information on the new version for important updates if necessary.
  4. Make sure a current backup is available.
  5. Start the update of the requested plugin.
  6. Wait until WordPress reports successful completion.
  7. Next, check the features of your website that depend on this plugin.

We explain how plugins generally work and how to install them in our guide Installing WordPress plugins: What is a plugin and how does the installation work?.

Update all plugins at once or individually? #

WordPress makes it possible to update multiple plugins in a single operation. On a small, simple website, this can work without any problems.

However, for business-critical or more complex websites, it is often more sensible to perform updates in a controlled manner. For example, if you update ten plugins simultaneously and an error occurs afterward, it is not immediately obvious which update caused it.

For particularly important plugins, you can therefore proceed step-by-step:

  1. Update plugin
  2. Check website
  3. test important function
  4. update next plugin

That takes a little longer, but makes troubleshooting considerably easier.

Which plugins should you update with special care? #

The more a plugin interferes with the core functions of your website, the more carefully you should control an update.

Special attention is deserved, for example, by:

  • WooCommerce and Shop Extensions
  • Page Builder
  • Form plugins
  • Membership and user management systems
  • Multilingual plugins
  • SEO plugins
  • Caching and performance plugins
  • Security plugins
  • Backup plugins

For a productive online shop, you should particularly check the order process, shopping cart, checkout, and payment functions for relevant updates.

Update WordPress themes #

Themes also receive updates. These can include bug fixes, security improvements, new features, or adjustments to current WordPress versions.

Available theme updates can be found at:

Design → Themes

or:

Dashboard → Updates

Before a theme update, however, an important question must be answered: Were changes made directly to the theme?

Caution with directly modified theme files #

Wenn du PHP-, CSS- oder andere Dateien eines Themes direkt bearbeitet hast, können diese Änderungen bei einem Theme-Update überschrieben werden.

Eigene Anpassungen gehören deshalb nicht direkt in die Dateien eines aktualisierbaren Parent-Themes. Für umfangreichere Code-Anpassungen wird normalerweise ein Child-Theme used.

Was ein Child-Theme ist und wann du eines benötigst, erklären wir in unserer Anleitung WordPress Child-Theme erstellen: Eigene Anpassungen updatesicher umsetzen.

Attention: Aktualisiere ein Theme mit unbekannten direkten Code-Anpassungen nicht blind. Kläre zuerst, ob Änderungen am Parent-Theme vorgenommen wurden, die durch das Update verloren gehen könnten.

Was ist der Unterschied zwischen kleinen und grossen WordPress-Versionen? #

WordPress veröffentlicht unterschiedliche Arten von Aktualisierungen. Dabei wird häufig zwischen Maintenance- beziehungsweise Security-Releases und neuen Hauptversionen unterschieden.

Eine Versionsnummer kann beispielsweise so aussehen:

6.x.x

Kleinere Wartungs- und Sicherheitsversionen konzentrieren sich typischerweise auf Fehlerkorrekturen und Sicherheitsverbesserungen. Neue Hauptversionen können dagegen umfangreichere Funktionen und technische Änderungen mitbringen.

Unabhängig von der Versionsnummer solltest du vor einem Update prüfen, ob deine wichtigen Plugins und Themes gepflegt und mit der neuen WordPress-Version kompatibel sind.

WordPress automatisch aktualisieren lassen #

WordPress verfügt über Mechanismen für automatische Aktualisierungen. Bestimmte Core-Updates können automatisch eingespielt werden, und auch für Plugins und Themes lassen sich automatische Updates aktivieren.

Bei Plugins findest du entsprechende Optionen normalerweise unter:

Plugins → Installed Plugins

Dort kann für einzelne Plugins die automatische Aktualisierung aktiviert beziehungsweise deaktiviert werden.

Bei Themes stehen entsprechende Möglichkeiten je nach WordPress-Version und Konfiguration ebenfalls zur Verfügung.

Sind automatische WordPress-Updates sinnvoll? #

Darauf gibt es keine pauschale Antwort. Automatische Updates haben klare Vorteile, aber auch Nachteile.

Vorteile:

  • Sicherheitsupdates werden schneller installiert.
  • Updates werden weniger leicht vergessen.
  • kleinere Websites benötigen weniger manuelle Wartung.
  • bekannte Schwachstellen bleiben nicht unnötig lange ungepatcht.

Mögliche Nachteile:

  • ein inkompatibles Update kann ohne vorherige Kontrolle installiert werden
  • Probleme werden möglicherweise erst später bemerkt
  • bei komplexen Websites können Abhängigkeiten zwischen mehreren Komponenten bestehen
  • geschäftskritische Funktionen sollten nach Updates getestet werden

Die richtige Strategie hängt deshalb stark von der Website ab.

Automatische Updates bei kleinen Websites #

Bei einer einfachen Unternehmenswebsite oder einem kleinen Blog mit wenigen etablierten Plugins können automatische Updates für viele Komponenten sinnvoll sein.

Voraussetzung ist trotzdem, dass regelmässige Backups vorhanden sind und die Website überwacht beziehungsweise gelegentlich kontrolliert wird.

„Automatisch aktualisiert“ bedeutet nicht „muss nie mehr überprüft werden“.

Updates bei WooCommerce und geschäftskritischen Websites #

Bei einem produktiven WooCommerce-Shop, einer Mitgliederplattform oder einer Website mit geschäftskritischen Funktionen solltest du Aktualisierungen kontrollierter behandeln.

Ein Fehler auf einer einfachen Unterseite ist unangenehm. Ein nicht funktionierender Checkout kann dagegen unmittelbar Bestellungen und Umsatz verhindern.

Bei solchen Websites ist eine strukturierte Vorgehensweise sinnvoll:

  • Backup prüfen
  • Update-Hinweise beziehungsweise Changelog bei relevanten Komponenten lesen
  • Kompatibilität wichtiger Erweiterungen berücksichtigen
  • Updates kontrolliert installieren
  • zentrale Funktionen unmittelbar danach testen

Bei umfangreichen oder besonders kritischen Websites kann zusätzlich eine Staging environment sinnvoll sein, auf der grössere Updates zuerst getestet werden.

Was ist eine Staging-Website? #

Eine Staging-Website ist eine separate Testkopie deiner produktiven Website. Änderungen können dort ausprobiert werden, ohne dass Besucher oder Kunden unmittelbar davon betroffen sind.

Das ist besonders praktisch für:

  • grössere WordPress-Updates
  • umfangreiche Plugin-Updates
  • WooCommerce-Aktualisierungen
  • PHP-Versionswechsel
  • Theme-Wechsel
  • grössere Design- oder Codeänderungen

Nach einem erfolgreichen Test können die geplanten Änderungen kontrolliert auf der produktiven Website durchgeführt werden.

Plugins vor dem WordPress-Core aktualisieren oder danach? #

Eine universell richtige Reihenfolge gibt es nicht für jede Kombination aus WordPress, Theme und Plugins. Entscheidend sind die jeweiligen Versionshinweise und Abhängigkeiten.

Bei einem normalen Wartungsvorgang ist folgende Vorgehensweise häufig sinnvoll:

Praktische Update-Reihenfolge #

  1. Aktuelles Backup sicherstellen.
  2. Verfügbare Updates und Hinweise prüfen.
  3. Wichtige Plugins und deren Kompatibilität kontrollieren.
  4. Perform updates in a controlled manner.
  5. WordPress Core aktualisieren, sofern erforderlich.
  6. Theme und verbleibende Komponenten aktualisieren.
  7. Cache leeren.
  8. Website und zentrale Funktionen testen.

Wenn ein Entwickler für ein bestimmtes Plugin oder Theme ausdrücklich eine andere Reihenfolge empfiehlt, solltest du diese produktspezifischen Hinweise berücksichtigen.

Was sollte nach einem WordPress-Update getestet werden? #

Nur weil WordPress „Aktualisierung erfolgreich“ meldet, bedeutet das noch nicht, dass sämtliche Funktionen deiner Website geprüft wurden.

Öffne deshalb nach Aktualisierungen mindestens die wichtigsten Bereiche.

Check, for example:

  • Home
  • important subpages
  • Navigation und Menüs
  • Display on desktop and smartphone
  • Contact forms
  • Login areas
  • Suchfunktion
  • Links und Buttons
  • mehrsprachige Inhalte, sofern vorhanden

Bei WooCommerce zusätzlich:

  • Product pages
  • Cart
  • Checkout
  • Versandoptionen
  • Steuerberechnung
  • Payment methods
  • Order confirmation emails

Nach dem Update den Cache leeren #

Wenn deine Website ein Cache-System verwendet, können nach einer Aktualisierung noch ältere CSS-, JavaScript- oder HTML-Versionen ausgeliefert werden.

Dadurch kann es so aussehen, als hätte ein Update einen Darstellungsfehler verursacht, obwohl lediglich veraltete Cache-Daten angezeigt werden.

Leere deshalb nach relevanten Updates gegebenenfalls:

  • den WordPress- beziehungsweise Plugin-Cache
  • einen vorhandenen Server-Cache
  • einen CDN-Cache, sofern verwendet
  • bei Bedarf den Browser-Cache

Danach solltest du die betroffene Seite erneut testen.

Was bedeutet „Wartungsmodus“ während eines Updates? #

Während bestimmter Aktualisierungen versetzt WordPress die Website kurzzeitig in einen Wartungsmodus. Besucher können währenddessen vorübergehend einen Hinweis sehen, dass die Website aufgrund von Wartungsarbeiten kurz nicht verfügbar ist.

Normalerweise dauert dieser Zustand nur sehr kurz und wird nach Abschluss der Aktualisierung automatisch beendet.

WordPress hängt nach einem Update im Wartungsmodus #

Wird ein Update unterbrochen, kann es vorkommen, dass WordPress den Wartungsmodus nicht ordnungsgemäss beendet.

Typischerweise bleibt dann im Hauptverzeichnis der WordPress-Installation eine Datei mit dem Namen:

.Maintenance

zurück.

Wenn eindeutig feststeht, dass kein Update mehr läuft und WordPress trotzdem dauerhaft die Wartungsmeldung zeigt, kann diese Datei über den cPanel-Dateimanager oder FTP entfernt werden.

Attention: Lösche .Maintenance nicht während einer tatsächlich laufenden Aktualisierung. Prüfe zuerst, ob der Update-Vorgang wirklich abgebrochen beziehungsweise beendet wurde.

Was tun, wenn die Website nach einem Update nicht mehr funktioniert? #

Wenn unmittelbar nach einer Aktualisierung ein Fehler auftritt, solltest du nicht wahllos weitere Komponenten verändern.

Versuche zuerst einzugrenzen, welches Update den Fehler ausgelöst haben könnte.

Check:

  • Was wurde unmittelbar vor dem Fehler aktualisiert?
  • Is only a specific function affected?
  • Ist das WordPress-Dashboard noch erreichbar?
  • Wird eine konkrete Fehlermeldung angezeigt?
  • Tritt der Fehler auf allen Seiten oder nur in einem bestimmten Bereich auf?

Wenn du Plugins einzeln aktualisiert und nach jedem Update getestet hast, lässt sich die Ursache wesentlich leichter identifizieren.

Plugin verursacht nach dem Update einen Fehler #

Wenn ein bestimmtes Plugin unmittelbar nach seiner Aktualisierung Probleme verursacht, kann eine Inkompatibilität mit WordPress, dem Theme, PHP oder einem anderen Plugin vorliegen.

Ist das Dashboard noch erreichbar, solltest du zunächst die betroffene Funktion und die verfügbaren Informationen zum Plugin prüfen.

Bei schwerwiegenden Problemen kann es erforderlich sein, das Plugin vorübergehend zu deaktivieren. Wie das funktioniert, erklären wir in unserer Anleitung Deactivate or delete WordPress plugins.

Bei einer produktiven Website solltest du vor weiteren Eingriffen sicherstellen, dass eine Wiederherstellungsmöglichkeit vorhanden ist.

Kann ich eine ältere Plugin-Version wiederherstellen? #

Technisch kann ein sogenannter Rollback auf eine ältere Version möglich sein. Das sollte jedoch nicht unüberlegt durchgeführt werden.

Eine ältere Version kann bekannte Sicherheitslücken enthalten oder nicht mehr zur aktuellen Datenbankstruktur passen. Manche Updates verändern zudem gespeicherte Daten, sodass ein einfaches Ersetzen der Plugin-Dateien nicht zwangsläufig den vorherigen Zustand vollständig wiederherstellt.

Bei kritischen Problemen ist ein vollständiges, vor dem Update erstelltes Backup häufig die sauberere Wiederherstellungsmöglichkeit.

WordPress manuell aktualisieren #

WordPress kann grundsätzlich auch manuell aktualisiert werden. Dabei werden aktuelle WordPress-Dateien heruntergeladen und bestimmte Dateien beziehungsweise Verzeichnisse der bestehenden Installation kontrolliert ersetzt.

Für den normalen Betrieb ist das Update über das WordPress-Dashboard jedoch wesentlich komfortabler und weniger fehleranfällig.

Eine manuelle Aktualisierung kann beispielsweise erforderlich werden, wenn:

  • das automatische Update wiederholt fehlschlägt
  • das Dashboard für die Aktualisierung nicht nutzbar ist
  • eine beschädigte WordPress-Core-Installation repariert werden muss
  • eine spezielle technische Situation einen manuellen Eingriff erfordert

Für Anfänger: Wenn die normale Aktualisierung über das WordPress-Dashboard funktioniert, gibt es normalerweise keinen Grund, WordPress manuell per FTP zu aktualisieren.

WordPress manuell aktualisieren: Grundprinzip #

Bei einer manuellen Aktualisierung wird die aktuelle WordPress-Version von der offiziellen WordPress-Website bezogen und die bestehende Installation mit den aktuellen Core-Dateien aktualisiert.

Dabei dürfen individuelle Inhalte und die bestehende Konfiguration nicht einfach überschrieben oder gelöscht werden.

Besonders wichtig sind unter anderem:

wp-content

and

wp-config.php

Im Verzeichnis wp-content befinden sich unter anderem Plugins, Themes und Uploads. Die Datei wp-config.php enthält zentrale Einstellungen deiner WordPress-Installation.

Da Fehler bei einer manuellen Aktualisierung die Website unbrauchbar machen können, empfehlen wir diese Methode nur, wenn du genau weisst, welche Dateien ersetzt werden dürfen.

WordPress niemals aus einer unbekannten Quelle herunterladen #

Wenn du WordPress für eine manuelle Installation oder Aktualisierung benötigst, verwende ausschliesslich eine vertrauenswürdige offizielle Quelle.

Lade keine vermeintlich „optimierten“, veränderten oder anderweitig angebotenen WordPress-Pakete von unbekannten Download-Websites herunter.

Dasselbe gilt für Plugins und Themes. Insbesondere sogenannte „nulled“ Premium-Plugins oder -Themes aus inoffiziellen Quellen können manipulierten Code enthalten und stellen ein erhebliches Sicherheitsrisiko dar.

PHP-Version und WordPress-Updates #

WordPress, Themes und Plugins stellen bestimmte Anforderungen an die PHP-Version des Servers. Bei einer sehr alten PHP-Version kann es deshalb vorkommen, dass eine aktuelle Softwareversion nicht mehr unterstützt wird.

Umgekehrt können sehr alte Plugins oder Themes Probleme mit einer neueren PHP-Version verursachen.

Wenn WordPress vor einem Update auf eine nicht unterstützte PHP-Version hinweist, solltest du diese Meldung ernst nehmen und zunächst die Kompatibilität deiner Website prüfen.

Ändere die PHP-Version einer produktiven Website nicht blind gleichzeitig mit zahlreichen WordPress-, Plugin- und Theme-Updates. Sonst wird die Fehlersuche unnötig schwierig, falls anschliessend ein Problem auftritt.

Veraltete Plugins ohne Updates sind ein Problem #

Ein installiertes Plugin, das seit langer Zeit nicht mehr gepflegt wird, sollte kritisch geprüft werden.

Das bedeutet nicht automatisch, dass jedes ältere Plugin unsicher ist. Fehlen jedoch über längere Zeit Updates und ist die Erweiterung nicht mehr mit aktuellen WordPress- oder PHP-Versionen getestet, steigt das Risiko zukünftiger Kompatibilitäts- und Sicherheitsprobleme.

Prüfe deshalb regelmässig, ob deine installierten Plugins:

  • noch aktiv entwickelt werden
  • für die Website tatsächlich benötigt werden
  • mit deiner WordPress-Version kompatibel sind
  • durch eine gepflegte Alternative ersetzt werden sollten

Nicht mehr benötigte Plugins solltest du nicht einfach jahrelang installiert lassen.

Updates nicht monatelang sammeln #

Es ist keine gute Wartungsstrategie, eine WordPress-Website monatelang nicht anzusehen und anschliessend WordPress, 25 Plugins, mehrere Themes und gleichzeitig PHP zu aktualisieren.

Je grösser der Versionssprung und je mehr Komponenten gleichzeitig verändert werden, desto schwieriger wird die Fehlersuche.

Regelmässige, kontrollierte Wartung ist wesentlich einfacher als seltene Grossaktionen.

Wie oft sollte ich nach WordPress-Updates schauen? #

Für eine aktiv betriebene Website solltest du Updates regelmässig kontrollieren. Sicherheitsrelevante Aktualisierungen sollten zeitnah eingespielt werden.

Wie häufig eine manuelle Kontrolle notwendig ist, hängt davon ab, welche automatischen Updates und Überwachungsmechanismen du verwendest und wie kritisch deine Website ist.

Bei einem Onlineshop oder einer geschäftskritischen Website ist ein strukturierter Wartungsprozess sinnvoller als gelegentliches Aktualisieren „wenn man gerade daran denkt“.

Warum ein grünes Update-Symbol nicht die ganze Wartung ersetzt #

Eine Website ist nicht automatisch sicher und technisch gesund, nur weil WordPress keine verfügbaren Updates mehr anzeigt.

Zu einer vernünftigen WordPress-Wartung gehören zusätzlich beispielsweise:

  • funktionierende Backups
  • aktuelle PHP-Version
  • Überprüfung nicht mehr benötigter Plugins und Themes
  • sichere Benutzerkonten und Passwörter
  • Kontrolle wichtiger Website-Funktionen
  • Überwachung auf technische Fehler

Updates sind also ein zentraler Bestandteil der Wartung, aber nicht der einzige.

Typische Fehler bei WordPress-Updates #

  • Updates über Monate ignorieren
  • vor grösseren Updates kein Backup besitzen
  • viele kritische Komponenten gleichzeitig aktualisieren und nicht testen
  • nach einem Update nur das Dashboard, aber nicht die Website prüfen
  • WooCommerce aktualisieren, ohne Checkout und Zahlungsablauf zu testen
  • Theme aktualisieren, obwohl direkte Änderungen am Parent-Theme vorgenommen wurden
  • PHP, WordPress, Theme und sämtliche Plugins gleichzeitig ändern
  • Updates während des Vorgangs abbrechen
  • veraltete und nicht mehr benötigte Plugins installiert lassen
  • WordPress, Plugins oder Themes aus unbekannten Quellen beziehen

Note: Updates sind kein Risiko, das man deshalb vermeiden sollte. Nicht zu aktualisieren ist langfristig das grössere Risiko. Entscheidend ist, Aktualisierungen regelmässig, mit vorhandener Sicherung und anschliessender Funktionskontrolle durchzuführen.

Summary #

WordPress, Plugins und Themes sollten regelmässig aktualisiert werden. Updates schliessen Sicherheitslücken, beheben Fehler, verbessern die Kompatibilität und bringen neue oder überarbeitete Funktionen.

Verfügbare Aktualisierungen findest du zentral unter Dashboard → Updates. Vor grösseren Änderungen solltest du sicherstellen, dass eine aktuelle und wiederherstellbare Sicherung deiner Website vorhanden ist. Bei komplexen Websites und Onlineshops empfiehlt es sich, kritische Updates kontrolliert und gegebenenfalls zuerst in einer Staging-Umgebung zu testen.

Nach jeder relevanten Aktualisierung solltest du die wichtigsten Bereiche deiner Website kontrollieren. Bei WooCommerce gehören dazu insbesondere Produktseiten, Warenkorb, Checkout, Versand, Steuern und Zahlungsmethoden.

Wenn ein Plugin nach einer Aktualisierung Probleme verursacht, hilft dir unsere Anleitung zum Deaktivieren und Löschen von WordPress-Plugins. Eigene Theme-Anpassungen solltest du mit einem WordPress Child-Theme updatesicher umsetzen.

Last updated August 27, 2026
Was this article helpful?
Content
Cookie Consent with Real Cookie Banner