
WordPress Updates automatisieren: sicher, aber nicht blind
WordPress aktuell zu halten, ist ein wichtiger Bestandteil von Sicherheit und zuverlässigem Betrieb. Gleichzeitig kann ein unkontrolliertes Update Plugins, Themes oder Funktionen beeinträchtigen. Die beste Lösung ist deshalb kein vollständiger Verzicht auf Automatisierung, sondern ein klarer Prozess: Sicherheits- und Minor-Updates automatisch einspielen, größere Änderungen vorher testen und jede Aktualisierung durch Backups und einen Rollback-Plan absichern.
Welche Update‑Arten kennt WordPress und wie verhalten sie sich standardmäßig?
WordPress unterscheidet mehrere Update‑Kategorien, die unterschiedlich riskant sind. Minor‑Core‑Updates (etwa von 6.5.1 auf 6.5.2) enthalten meist Sicherheitsfixes und kleine Korrekturen, Major‑Releases (6.5 auf 6.6) bringen neue Funktionen und größere Änderungen an Kern und Datenbank. Development‑Updates betreffen Beta‑ und Nightly‑Versionen und gehören auf Produktivseiten nicht automatisiert. Dazu kommen Plugin‑, Theme‑ und Übersetzungsdateien, die jeweils eigene Update‑Logiken haben.
Automatische Hintergrund‑Updates gibt es seit WordPress 3.7, und laut WordPress-Dokumentation sind bei den meisten Installationen standardmäßig kleine Core‑Updates und Übersetzungen automatisch aktiviert. Seit WordPress 5.5 lässt sich das über die Admin-Oberfläche auch für einzelne Plugins und Themes einstellen, wobei die tatsächliche Verfügbarkeit je nach Hosting‑Umgebung variieren kann.
Für die Praxis heißt das: Ein automatischer Minor‑Update‑Lauf ist in aller Regel unkritisch. Ein automatisches Major‑Update kann dagegen Kompatibilitätsprobleme mit Plugins oder dem Theme auslösen, gerade bei älteren, seltener gepflegten Erweiterungen. Deshalb bleibt die manuelle Kontrolle bei größeren Versionssprüngen sinnvoll, während kleine Sicherheitsupdates ruhig automatisch laufen dürfen.
So richtest du Auto-Updates über Admin-Oberfläche, wp-config und Filter ein
Es gibt drei Ebenen, auf denen du automatische Updates steuern kannst: die Benutzeroberfläche für schnelle Entscheidungen, die Konfigurationsdatei für grundsätzliche Regeln und Filter für feingranulare Kontrolle im Code.
- Admin-Oberfläche nutzen
Öffne Plugins und Themes im Dashboard und aktiviere dort einzeln die Auto-Update-Umschalter, dazu findest du unter Dashboard > Aktualisierungen den Überblick über anstehende Core-, Plugin- und Theme-Updates. - wp-config.php konfigurieren
Mit der KonstanteWP_AUTO_UPDATE_CORElegst du das Core-Verhalten fest.trueaktiviert alle Core-Updates einschließlich Major-Releases,falsedeaktiviert automatische Updates komplett, und'minor'beschränkt die Automatisierung auf Sicherheits- und Minor-Versionen. Laut WordPress-Dokumentation überschreibt diese Konstante die Einstellungen aus der Oberfläche. Bei Versionskontrolle über Git oder ein Deployment-System solltest du automatische Core-Updates ganz deaktivieren, sonst überschreibt WordPress deine kontrollierten Deployments selbst. - Filter für Plugins und Themes setzen
Überauto_update_pluginundauto_update_themesteuerst du, welche Erweiterungen automatisch aktualisiert werden, undallow_major_auto_core_updateserlaubt bei Bedarf sogar automatische Major-Core-Updates. Diese Filter gehören in ein eigenes must-use Plugin im Ordnerwp-content/mu-plugins, damit sie theme-unabhängig und dauerhaft aktiv bleiben. - Benachrichtigungen anpassen
Der Filterauto_core_update_send_emailsteuert, ob und wann WordPress dich per Mail über automatische Core-Updates informiert, was besonders bei mehreren betreuten Seiten die Übersicht erleichtert.
Backup, Staging und Rollback als Basis jeder Automatisierung
Automatisierte Updates sind nur so sicher wie der Prozess, der sie umgibt. Ohne Backup und Testumgebung wird jedes automatische Update zur Wette auf die Stabilität der Seite.
- Plane ein automatisches Vollbackup unmittelbar vor jedem Update-Lauf, mit einer Aufbewahrungsfrist von mehreren Versionen und einem externen Speicherziel abseits des Hostings.
- Synchronisiere die Staging-Umgebung regelmäßig mit der Live-Seite und lasse Updates dort zuerst automatisch laufen, ergänzt durch einfache Smoke-Checks wie Seitenaufruf und Login-Test.
- Richte Monitoring über Site Health, Uptime-Checks und ein Update-Protokoll ein, damit Fehler nicht erst bei Kundenbeschwerden auffallen.
- Nutze bei fehlerhaften Plugin-Updates die Rückrollfunktion, die WordPress 6.6 eingeführt hat: Sie setzt ein beschädigtes Plugin automatisch auf die vorherige Version zurück, ersetzt aber kein vollständiges Backup und keinen Staging-Test.
Profi-Tipp: Führe automatische Updates nachts oder in verkehrsarmen Zeitfenstern aus, dann bleibt genug Puffer, um Probleme vor dem nächsten Besucherstoß zu beheben.
Diese Reihenfolge hat sich in der Praxis bewährt: zuerst automatisches Backup, dann Staging-Sync, dann automatisierter Update-Lauf mit Smoke-Checks in Staging, und erst danach das Live-Update mit begleitendem Monitoring. Wer Monitoring und Absicherung tiefer verstehen will, findet mehr dazu im Beitrag zu WordPress-Sicherheitsmaßnahmen, die konkrete Backup-Umsetzung ist im Artikel zum Einrichten von WordPress-Backups beschrieben.
Welche Werkzeuge eignen sich für automatisierte Update-Prozesse?
Die Wahl des Werkzeugs hängt stark davon ab, wie technisch dein Team arbeitet und wie kritisch die Seite ist.
- WP-CLI eignet sich für Skripte, Cronjobs und CI/CD-Pipelines. Laut WP-CLI-Dokumentation lassen sich Updates, Backups und Deployment-Schritte vollständig automatisieren, etwa mit einem Befehl wie
wp core update --minorin einem geplanten Cronjob. Das Werkzeug richtet sich vor allem an technisch versierte Teams und Agenturen mit standardisierten Deployment-Prozessen. - Hosting-eigene Werkzeuge wie das WP-Toolkit in cPanel oder Plesk bieten zentrale Update-Steuerung über mehrere Installationen hinweg, sind aber an den jeweiligen Hoster gebunden und bei Wechseln oft nicht übertragbar.
- Spezialisierte Plugins wie Companion Auto Update bieten laut Plugin-Verzeichnis Zeitfenster, Verzögerung einzelner Updates, Protokollierung und Benachrichtigungen, ganz ohne Code-Eingriff.
- Backup-Plugins wie BackWPup lassen sich in den Update-Prozess einbinden und übernehmen geplante Sicherungen mit unterschiedlichen Speicherzielen.
Für eine kleine Broschüren-Website reicht meist ein Plugin mit festen Zeitfenstern. Bei Online-Shops oder Seiten mit hoher Verfügbarkeitsanforderung lohnt sich dagegen die Kombination aus WP-CLI, Staging und engem Monitoring.
Wie wir Updates für Kundenseiten technisch absichern
Bei der Betreuung empfiehlt es sich, automatische Minor-Core-Updates mit selektiven Plugin-Filtern zu kombinieren, die kritische Erweiterungen bewusst von der Automatisierung ausschließen. Täglich laufende Backups und eine feste Staging-Umgebung sollten zum Standardprozess gehören.
Ein Wartungsvertrag umfasst üblicherweise feste Backup-Intervalle, ein klar definiertes Vorgehen im Fehlerfall und einen festen Ansprechpartner für Rückfragen. Das nimmt Unternehmen die Notwendigkeit, ständig selbst Release-Notes und Sicherheitswarnungen zu verfolgen. Automatisierte Updates sind laut CSO Online ein Balanceakt zwischen Sicherheit und Verfügbarkeit, und genau diesen Ausgleich versuchen wir für jede betreute Seite individuell zu finden.
Wartung, Backups und Hosting als Alternative zum Eigenbetrieb
Wer die Zeit für Staging-Tests, Filter-Konfiguration und Backup-Monitoring nicht aufbringen kann oder will, muss die Automatisierung nicht selbst betreiben. Unsere WordPress Wartung übernimmt genau diese Aufgaben inklusive Backups, Staging-Einrichtung und laufender Kontrolle.
Ein Wartungsvertrag lohnt sich besonders, wenn interne Ressourcen fehlen, die Seite geschäftskritisch ist oder rechtliche Anforderungen an Verfügbarkeit und Datensicherheit bestehen. Passend dazu bieten wir mit unserem Hosting eine Infrastruktur, die auf genau diese Betreuungsprozesse abgestimmt ist.
FAQ
Wie kann ich WordPress updaten?
Im Dashboard unter Aktualisierungen zeigt WordPress an, welche Core-, Plugin- und Theme-Updates verfügbar sind, ein Klick auf Aktualisieren spielt sie manuell ein. Wer serverseitig arbeitet, nutzt stattdessen Befehle wie wp core update über WP-CLI.
Wie kann ich Updates automatisieren?
Über die Admin-Oberfläche aktivierst du Auto-Updates einzeln für Plugins und Themes, über die wp-config-Konstante WP_AUTO_UPDATE_CORE steuerst du das Core-Verhalten. Für tiefere Kontrolle nutzt du Filter wie auto_update_plugin in einem must-use Plugin oder Kommandozeilenwerkzeuge wie WP-CLI in einem Cronjob.
In welcher Reihenfolge sollte man WordPress aktualisieren?
Zuerst läuft ein automatisches Vollbackup, danach ein Sync in die Staging-Umgebung. Dort testest du das Update mit einfachen Smoke-Checks, bevor du es live einspielst, begleitet von Monitoring über Site Health und Uptime-Checks.
Wie kann ich automatische Updates wieder aktivieren?
Setze die Konstante WP_AUTO_UPDATE_CORE in der wp-config.php auf true oder 'minor', oder aktiviere die entsprechenden Umschalter direkt bei den einzelnen Plugins und Themes im Dashboard. Laut WordPress-Dokumentation überschreibt die Konstante dabei die Einstellungen aus der Oberfläche.







