Ein Finger berührt eine UPDATE-Schaltfläche auf einem digitalen Buchungsbildschirm, um WordPress-Updates zu automatisieren, wobei die Statusoptionen verfügbar und nicht reserviert angezeigt werden.
Veröffentlicht am: 7. Oktober 2026//6 Minuten Lesezeit//

WordPress Updates automatisieren: sicher, aber nicht blind

WordPress aktuell zu halten, ist ein wichtiger Bestandteil von Sicherheit und zuverlässigem Betrieb. Gleichzeitig kann ein unkontrolliertes Update Plugins, Themes oder Funktionen beeinträchtigen. Die beste Lösung ist deshalb kein vollständiger Verzicht auf Automatisierung, sondern ein klarer Prozess: Sicherheits- und Minor-Updates automatisch einspielen, größere Änderungen vorher testen und jede Aktualisierung durch Backups und einen Rollback-Plan absichern.

Das Wichtigste in Kürze

  • Sicherheits- und Minor-Core-Updates können in der Regel automatisch erfolgen.

  • Major-Releases sowie ausgewählte Plugin- und Theme-Updates sollten zunächst in Staging getestet werden.

  • Backups, Smoke-Checks und ein Rollback-Plan sind die Grundlage jeder sicheren Update-Automatisierung.

  • WP-CLI, Hosting-Tools und Plugins ermöglichen je nach Anforderung weitergehende Automatisierung.

Welche Update‑Arten kennt WordPress und wie verhalten sie sich standardmäßig?

WordPress unterscheidet mehrere Update‑Kategorien, die unterschiedlich riskant sind. Minor‑Core‑Updates (etwa von 6.5.1 auf 6.5.2) enthalten meist Sicherheitsfixes und kleine Korrekturen, Major‑Releases (6.5 auf 6.6) bringen neue Funktionen und größere Änderungen an Kern und Datenbank. Development‑Updates betreffen Beta‑ und Nightly‑Versionen und gehören auf Produktivseiten nicht automatisiert. Dazu kommen Plugin‑, Theme‑ und Übersetzungsdateien, die jeweils eigene Update‑Logiken haben.

Automatische Hintergrund‑Updates gibt es seit WordPress 3.7, und laut WordPress-Dokumentation sind bei den meisten Installationen standardmäßig kleine Core‑Updates und Übersetzungen automatisch aktiviert. Seit WordPress 5.5 lässt sich das über die Admin-Oberfläche auch für einzelne Plugins und Themes einstellen, wobei die tatsächliche Verfügbarkeit je nach Hosting‑Umgebung variieren kann.

Für die Praxis heißt das: Ein automatischer Minor‑Update‑Lauf ist in aller Regel unkritisch. Ein automatisches Major‑Update kann dagegen Kompatibilitätsprobleme mit Plugins oder dem Theme auslösen, gerade bei älteren, seltener gepflegten Erweiterungen. Deshalb bleibt die manuelle Kontrolle bei größeren Versionssprüngen sinnvoll, während kleine Sicherheitsupdates ruhig automatisch laufen dürfen.

So richtest du Auto-Updates über Admin-Oberfläche, wp-config und Filter ein

Es gibt drei Ebenen, auf denen du automatische Updates steuern kannst: die Benutzeroberfläche für schnelle Entscheidungen, die Konfigurationsdatei für grundsätzliche Regeln und Filter für feingranulare Kontrolle im Code.

  1. Admin-Oberfläche nutzen
    Öffne Plugins und Themes im Dashboard und aktiviere dort einzeln die Auto-Update-Umschalter, dazu findest du unter Dashboard > Aktualisierungen den Überblick über anstehende Core-, Plugin- und Theme-Updates.
  2. wp-config.php konfigurieren
    Mit der Konstante WP_AUTO_UPDATE_CORE legst du das Core-Verhalten fest. true aktiviert alle Core-Updates einschließlich Major-Releases, false deaktiviert automatische Updates komplett, und 'minor' beschränkt die Automatisierung auf Sicherheits- und Minor-Versionen. Laut WordPress-Dokumentation überschreibt diese Konstante die Einstellungen aus der Oberfläche. Bei Versionskontrolle über Git oder ein Deployment-System solltest du automatische Core-Updates ganz deaktivieren, sonst überschreibt WordPress deine kontrollierten Deployments selbst.
  3. Filter für Plugins und Themes setzen
    Über auto_update_plugin und auto_update_theme steuerst du, welche Erweiterungen automatisch aktualisiert werden, und allow_major_auto_core_updates erlaubt bei Bedarf sogar automatische Major-Core-Updates. Diese Filter gehören in ein eigenes must-use Plugin im Ordner wp-content/mu-plugins, damit sie theme-unabhängig und dauerhaft aktiv bleiben.
  4. Benachrichtigungen anpassen
    Der Filter auto_core_update_send_email steuert, ob und wann WordPress dich per Mail über automatische Core-Updates informiert, was besonders bei mehreren betreuten Seiten die Übersicht erleichtert.

Backup, Staging und Rollback als Basis jeder Automatisierung

Automatisierte Updates sind nur so sicher wie der Prozess, der sie umgibt. Ohne Backup und Testumgebung wird jedes automatische Update zur Wette auf die Stabilität der Seite.

  • Plane ein automatisches Vollbackup unmittelbar vor jedem Update-Lauf, mit einer Aufbewahrungsfrist von mehreren Versionen und einem externen Speicherziel abseits des Hostings.
  • Synchronisiere die Staging-Umgebung regelmäßig mit der Live-Seite und lasse Updates dort zuerst automatisch laufen, ergänzt durch einfache Smoke-Checks wie Seitenaufruf und Login-Test.
  • Richte Monitoring über Site Health, Uptime-Checks und ein Update-Protokoll ein, damit Fehler nicht erst bei Kundenbeschwerden auffallen.
  • Nutze bei fehlerhaften Plugin-Updates die Rückrollfunktion, die WordPress 6.6 eingeführt hat: Sie setzt ein beschädigtes Plugin automatisch auf die vorherige Version zurück, ersetzt aber kein vollständiges Backup und keinen Staging-Test.

Profi-Tipp: Führe automatische Updates nachts oder in verkehrsarmen Zeitfenstern aus, dann bleibt genug Puffer, um Probleme vor dem nächsten Besucherstoß zu beheben.

Diese Reihenfolge hat sich in der Praxis bewährt: zuerst automatisches Backup, dann Staging-Sync, dann automatisierter Update-Lauf mit Smoke-Checks in Staging, und erst danach das Live-Update mit begleitendem Monitoring. Wer Monitoring und Absicherung tiefer verstehen will, findet mehr dazu im Beitrag zu WordPress-Sicherheitsmaßnahmen, die konkrete Backup-Umsetzung ist im Artikel zum Einrichten von WordPress-Backups beschrieben.

Welche Werkzeuge eignen sich für automatisierte Update-Prozesse?

Die Wahl des Werkzeugs hängt stark davon ab, wie technisch dein Team arbeitet und wie kritisch die Seite ist.

  • WP-CLI eignet sich für Skripte, Cronjobs und CI/CD-Pipelines. Laut WP-CLI-Dokumentation lassen sich Updates, Backups und Deployment-Schritte vollständig automatisieren, etwa mit einem Befehl wie wp core update --minor in einem geplanten Cronjob. Das Werkzeug richtet sich vor allem an technisch versierte Teams und Agenturen mit standardisierten Deployment-Prozessen.
  • Hosting-eigene Werkzeuge wie das WP-Toolkit in cPanel oder Plesk bieten zentrale Update-Steuerung über mehrere Installationen hinweg, sind aber an den jeweiligen Hoster gebunden und bei Wechseln oft nicht übertragbar.
  • Spezialisierte Plugins wie Companion Auto Update bieten laut Plugin-Verzeichnis Zeitfenster, Verzögerung einzelner Updates, Protokollierung und Benachrichtigungen, ganz ohne Code-Eingriff.
  • Backup-Plugins wie BackWPup lassen sich in den Update-Prozess einbinden und übernehmen geplante Sicherungen mit unterschiedlichen Speicherzielen.

Für eine kleine Broschüren-Website reicht meist ein Plugin mit festen Zeitfenstern. Bei Online-Shops oder Seiten mit hoher Verfügbarkeitsanforderung lohnt sich dagegen die Kombination aus WP-CLI, Staging und engem Monitoring.

Wie wir Updates für Kundenseiten technisch absichern

Bei der Betreuung empfiehlt es sich, automatische Minor-Core-Updates mit selektiven Plugin-Filtern zu kombinieren, die kritische Erweiterungen bewusst von der Automatisierung ausschließen. Täglich laufende Backups und eine feste Staging-Umgebung sollten zum Standardprozess gehören.

Ein Wartungsvertrag umfasst üblicherweise feste Backup-Intervalle, ein klar definiertes Vorgehen im Fehlerfall und einen festen Ansprechpartner für Rückfragen. Das nimmt Unternehmen die Notwendigkeit, ständig selbst Release-Notes und Sicherheitswarnungen zu verfolgen. Automatisierte Updates sind laut CSO Online ein Balanceakt zwischen Sicherheit und Verfügbarkeit, und genau diesen Ausgleich versuchen wir für jede betreute Seite individuell zu finden.

Wartung, Backups und Hosting als Alternative zum Eigenbetrieb

Wer die Zeit für Staging-Tests, Filter-Konfiguration und Backup-Monitoring nicht aufbringen kann oder will, muss die Automatisierung nicht selbst betreiben. Unsere WordPress Wartung übernimmt genau diese Aufgaben inklusive Backups, Staging-Einrichtung und laufender Kontrolle.

Ein Wartungsvertrag lohnt sich besonders, wenn interne Ressourcen fehlen, die Seite geschäftskritisch ist oder rechtliche Anforderungen an Verfügbarkeit und Datensicherheit bestehen. Passend dazu bieten wir mit unserem Hosting eine Infrastruktur, die auf genau diese Betreuungsprozesse abgestimmt ist.

FAQ

Wie kann ich WordPress updaten?

Im Dashboard unter Aktualisierungen zeigt WordPress an, welche Core-, Plugin- und Theme-Updates verfügbar sind, ein Klick auf Aktualisieren spielt sie manuell ein. Wer serverseitig arbeitet, nutzt stattdessen Befehle wie wp core update über WP-CLI.

Wie kann ich Updates automatisieren?

Über die Admin-Oberfläche aktivierst du Auto-Updates einzeln für Plugins und Themes, über die wp-config-Konstante WP_AUTO_UPDATE_CORE steuerst du das Core-Verhalten. Für tiefere Kontrolle nutzt du Filter wie auto_update_plugin in einem must-use Plugin oder Kommandozeilenwerkzeuge wie WP-CLI in einem Cronjob.

In welcher Reihenfolge sollte man WordPress aktualisieren?

Zuerst läuft ein automatisches Vollbackup, danach ein Sync in die Staging-Umgebung. Dort testest du das Update mit einfachen Smoke-Checks, bevor du es live einspielst, begleitet von Monitoring über Site Health und Uptime-Checks.

Wie kann ich automatische Updates wieder aktivieren?

Setze die Konstante WP_AUTO_UPDATE_CORE in der wp-config.php auf true oder 'minor', oder aktiviere die entsprechenden Umschalter direkt bei den einzelnen Plugins und Themes im Dashboard. Laut WordPress-Dokumentation überschreibt die Konstante dabei die Einstellungen aus der Oberfläche.

 

Fazit

Automatische WordPress-Updates erhöhen die Sicherheit und reduzieren den manuellen Wartungsaufwand – vorausgesetzt, sie laufen kontrolliert ab. Während sich Minor-Core-Updates meist problemlos automatisieren lassen, sollten Major-Releases und kritische Erweiterungen weiterhin geprüft werden. Entscheidend sind dabei ein aktuelles Backup, eine funktionierende Staging-Umgebung und ein klarer Rollback-Prozess. So verbindet sich die Geschwindigkeit automatischer Updates mit der nötigen Kontrolle für stabile und geschäftskritische WordPress-Websites.