PHP-Version für WordPress aktualisieren: Kompatibilität prüfen und sicher umstellen
So stellen Sie die PHP-Version Ihrer WordPress-Website sicher um: Version ermitteln, Zielversion nach Support wählen, Plugins mit php -l und Debug-Log prüfen, umstellen und Fehler beheben.
Mit KI erstellt – redaktionelle Prüfung ausstehend
WerbelinksMit * markierte Links sind Werbelinks: Bei einem Kauf erhalten wir eine Provision, der Preis bleibt gleich. Mehr dazu

Die PHP-Version Ihres Webspaces entscheidet mit darüber, ob Ihre WordPress-Website Sicherheitskorrekturen erhält. WordPress selbst läuft laut offizieller Kompatibilitätstabelle in Version 7.1 mit PHP 7.4 bis 8.5, empfiehlt aber PHP 8.3 oder neuer. Das eigentliche Risiko beim Umstellen liegt selten im WordPress-Kern, sondern in älteren Plugins und Themes. Diese Anleitung zeigt, wie Sie die aktuelle Version feststellen, Erweiterungen vorab auf Probleme prüfen, die Umstellung beim Hoster oder auf dem eigenen Server durchführen und bei Fehlern kontrolliert zurückgehen.
Voraussetzungen
- WordPress: aktuelle Version (getestet mit WordPress 7.1.2). Ältere Versionen unterstützen neuere PHP-Versionen teilweise nicht, siehe Schritt 2.
- Rolle: Benutzerkonto mit der Rolle Administrator im WordPress-Backend.
- Hosting-Zugang: Login in die Verwaltungsoberfläche Ihres Hosters (Kundenmenü, Plesk, cPanel o. Ä.), in der die PHP-Version pro Domain einstellbar ist. Bei eigenem Server: SSH-Zugang mit Root- oder sudo-Rechten.
- Dateizugriff: FTP/SFTP oder Dateimanager, um
wp-config.phpzu bearbeiten undwp-content/debug.logzu lesen. Optional SSH mit WP-CLI für die Prüfbefehle. - Backup: aktuelle Sicherung von Dateien und Datenbank, die Sie nachweislich zurückspielen können.
- Zeitfenster: etwa 30 Minuten außerhalb der Hauptgeschäftszeit, damit ein Rückschritt keine Kunden trifft.
Eine Staging-Kopie ist nicht zwingend, verringert das Risiko aber deutlich. Wie Sie eine Testinstanz auf einem NAS aufsetzen, beschreibt die Anleitung WordPress auf dem Synology NAS als eigene Website oder Staging-Umgebung.
Schritt 1: Aktuelle PHP-Version feststellen
Öffnen Sie im Backend „Werkzeuge > Website-Zustand“. Im Reiter „Status“ meldet WordPress, ob die PHP-Version empfohlen, veraltet oder unsicher ist. Die genaue Versionsnummer finden Sie im Reiter „Bericht“ im aufklappbaren Abschnitt „Server“ in der Zeile „PHP-Version“. Notieren Sie diese Nummer, Sie brauchen sie für einen möglichen Rückschritt.
Wichtig: Maßgeblich ist die Version, mit der der Webserver Ihre Seiten ausliefert. Auf der Kommandozeile kann eine andere PHP-Version laufen als im Webserver, etwa wenn der Hoster mehrere Versionen parallel installiert hat. Der Wert im Website-Zustand stammt aus dem Webserver und ist deshalb verlässlich. Mit WP-CLI sehen Sie zusätzlich, was WordPress intern als Empfehlung und Minimum führt:
wp eval 'print_r( wp_check_php_version() );'
Im Labor lieferte das auf WordPress 7.1.2 unter anderem [recommended_version] => 8.3 und [minimum_version] => 7.4. Beachten Sie, dass dieser Befehl mit der PHP-Version der Kommandozeile läuft.
Verifizieren: Sie haben die PHP-Version aus „Website-Zustand > Bericht > Server“ notiert und wissen, ob WordPress sie als empfohlen einstuft.
Schritt 2: Zielversion festlegen
Wählen Sie die Zielversion nach zwei Kriterien: WordPress muss sie unterstützen, und das PHP-Projekt muss sie noch mit Sicherheitsupdates versorgen. Die Tabelle fasst den Stand vom 30.09.2026 aus dem Core-Handbuch und der Seite Supported Versions auf php.net zusammen.
| PHP | Unterstützt von WordPress 7.1 | Aktiver Support bis | Sicherheitsupdates bis |
|---|---|---|---|
| 8.2 | ja | 31.12.2024 | 31.12.2026 |
| 8.3 | ja | 31.12.2025 | 31.12.2027 |
| 8.4 | ja | 31.12.2026 | 31.12.2028 |
| 8.5 | ja | 31.12.2027 | 31.12.2029 |
PHP 8.1 und älter erhalten vom PHP-Projekt keine Sicherheitsupdates mehr. PHP 8.2 fällt Ende 2026 heraus. Für die meisten Unternehmenswebsites ist PHP 8.3 oder 8.4 derzeit ein vernünftiges Ziel: beide sind von WordPress unterstützt und haben noch mindestens ein Jahr Sicherheitssupport. PHP 8.5 ist die neueste Version; hier ist die Wahrscheinlichkeit am größten, dass ein selten gepflegtes Plugin noch Warnungen erzeugt. Springen Sie von einer sehr alten Version wie 7.4 besser nicht direkt auf die neueste, sondern auf eine Zwischenstufe wie 8.3, und prüfen Sie dort gründlich.
Umgekehrt gilt: Läuft Ihre Website noch mit einer alten WordPress-Version, aktualisieren Sie zuerst WordPress. WordPress 6.8 etwa ist laut Tabelle nicht für PHP 8.5 freigegeben.
Verifizieren: Ihre Zielversion steht in der Spalte „Unterstützt von WordPress 7.1“ auf „ja“ und hat noch mindestens zwölf Monate Sicherheitsupdates.
Schritt 3: Backup erstellen und alles aktualisieren
Sichern Sie Dateien und Datenbank, bevor Sie irgendetwas ändern. Die Sicherung hilft nur, wenn Sie beim Zurückspielen auch die alte PHP-Version wieder einstellen, denn eine Seite, die auf dem neuen PHP abstürzt, stürzt nach dem Restore auf demselben PHP erneut ab. Mit WP-CLI sichern Sie die Datenbank so:
wp db export vor-php-wechsel.sql
Legen Sie die Datei außerhalb des öffentlich erreichbaren Webverzeichnisses ab oder laden Sie sie direkt herunter. Aktualisieren Sie anschließend unter „Dashboard > Updates“ WordPress, alle Plugins und alle Themes. Neue Plugin-Versionen enthalten oft genau die Anpassungen an neuere PHP-Versionen. Prüfen Sie außerdem, welche Plugins seit Jahren keine Aktualisierung mehr erhalten haben: Ein Plugin ohne Pflege wird für neue PHP-Versionen selten nachgebessert.
wp plugin list --fields=name,status,version,requires_php,update
Die Spalte requires_php zeigt die im Plugin-Kopf angegebene Mindestversion. Sie sagt nichts darüber aus, ob ein Plugin mit einer neueren Version funktioniert, nur ob es mit einer zu alten Version aktiviert werden darf.
Genau hier zeigt sich, dass PHP-Umstellungen keine einmalige Aufgabe sind: Alle zwei bis drei Jahre endet der Sicherheitssupport der eingesetzten Version, und jedes Mal müssen Backup, Updates und Kompatibilitätsprüfung erneut laufen. Wer diese Pflege nicht selbst im Kalender halten möchte, kann sie abgeben: Die WordPress-Wartung von wordpressupdate.de übernimmt Updates von WordPress, Plugins und Themes mit Kompatibilitätsprüfung sowie wöchentliche Backups auf externen Speicher.
Verifizieren: „Dashboard > Updates“ meldet keine ausstehenden Aktualisierungen, und die SQL-Sicherung liegt mit aktuellem Datum außerhalb des Webservers.
Schritt 4: Plugins und Themes auf Kompatibilität prüfen
Eine vollständige automatische Prüfung gibt es nicht. Das von WordPress.org früher empfohlene Plugin „PHP Compatibility Checker“ ist laut seiner Plugin-Seite nicht mehr gepflegt und erhält keine Sicherheitsupdates, deshalb sollten Sie es auf einer Produktivseite nicht mehr installieren. Kombinieren Sie stattdessen zwei Prüfungen, am besten auf einer Staging-Kopie, die bereits mit der Zielversion läuft.
Syntaxprüfung: php -l prüft jede Datei mit dem PHP-Parser der aufgerufenen Version. Damit finden Sie Code, der auf der neuen Version gar nicht mehr geladen werden kann. Führen Sie den Befehl mit der Zielversion im WordPress-Verzeichnis aus:
find wp-content/plugins wp-content/themes -name "*.php" -exec php -l {} \; 2>&1 | grep -v "^No syntax errors"
Im Labor mit PHP 8.4 lieferte eine Testdatei mit der seit PHP 8.0 entfernten Schreibweise $y{0} diese Meldung:
PHP Parse error: syntax error, unexpected token "{" in wp-content/plugins/alt2.php on line 2
Errors parsing wp-content/plugins/alt2.php
Laufzeitprüfung: Der Syntaxtest erkennt keine entfernten Funktionen, die erst beim Ausführen auffallen. Dafür aktivieren Sie das Debug-Log in der wp-config.php und rufen die wichtigsten Seiten sowie Backend-Funktionen auf (Kontaktformular, Shop-Kasse, Seiteneditor):
define( 'WP_DEBUG', true );
define( 'WP_DEBUG_LOG', true );
define( 'WP_DEBUG_DISPLAY', false );
Mit WP_DEBUG_DISPLAY auf false landen Meldungen nur in wp-content/debug.log und nicht im Browser Ihrer Besucher. Details zu den Konstanten erklärt die Anleitung WordPress Debug-Modus aktivieren und Error-Logs analysieren. Bewerten Sie die Einträge nach Schwere: PHP Deprecated ist ein Hinweis auf künftige Probleme, die Seite funktioniert aber. PHP Fatal error und PHP Parse error bedeuten, dass die Seite oder die Funktion abbricht.
Verifizieren: Der php -l-Lauf gibt keine Zeilen aus, und debug.log enthält nach dem Durchklicken keine Einträge mit Fatal error oder Parse error.
Schritt 5: PHP-Version umstellen
Wo Sie umstellen, hängt vom Betrieb ab. WordPress selbst bietet dafür keine Einstellung, weil PHP auf dem Server läuft.
Webhosting: Bei den meisten Hostern stellen Sie die PHP-Version pro Domain oder Webspace in der Verwaltungsoberfläche ein. Die genaue Bezeichnung unterscheidet sich je Anbieter; suchen Sie in der Hilfe Ihres Hosters nach „PHP-Version“. WordPress.org führt eine Seite mit Hinweisen zum PHP-Update, die auch eine Vorlage für die Anfrage an den Hoster enthält. Achten Sie darauf, nur die Domain umzustellen, die Sie geprüft haben, wenn im selben Paket weitere Websites liegen.
Eigener Server mit PHP-FPM: Hier installieren Sie die Zielversion samt den Erweiterungen, die WordPress laut Hosting-Handbuch benötigt oder empfiehlt (unter anderem mysqli, curl, mbstring, intl, imagick oder gd, zip), und verweisen den virtuellen Host auf den neuen FPM-Pool. Übernehmen Sie eigene Werte aus der alten php.ini, etwa memory_limit und upload_max_filesize, denn jede PHP-Version hat eine eigene Konfiguration. Die Grundeinrichtung beschreibt WordPress nativ auf Ubuntu mit Apache, MariaDB und PHP-FPM.
Docker: Beim offiziellen Image steckt die PHP-Version im Tag, etwa wordpress:7.1.2-php8.4-apache. Sie ändern das Tag in der Compose-Datei und erstellen den Container neu. Die Daten liegen im Volume und bleiben erhalten:
docker compose pull
docker compose up -d
Verifizieren: „Werkzeuge > Website-Zustand > Bericht > Server > PHP-Version“ zeigt die neue Version. Im Labor mit PHP 8.4.26 stufte der Reiter „Status“ die Version als empfohlen ein und nannte die Versionsnummer.
Schritt 6: Nach der Umstellung kontrollieren
Rufen Sie direkt nach dem Wechsel die Startseite, zwei bis drei Unterseiten, ein Formular und das Backend auf. Bei einem Shop gehört ein Testkauf bis zur Bestellübersicht dazu. Prüfen Sie anschließend das Debug-Log:
tail -n 50 wp-content/debug.log
Beobachten Sie das Log einige Tage lang, denn manche Funktionen laufen nur zeitgesteuert, etwa Newsletter-Versand oder Import-Aufgaben per WP-Cron. Schalten Sie danach WP_DEBUG wieder auf false und löschen Sie die debug.log, weil sie Pfade und Details Ihrer Installation enthält und bei manchen Serverkonfigurationen öffentlich abrufbar ist.
Verifizieren: Alle geprüften Seiten laden ohne den Hinweis „Auf dieser Website ist ein kritischer Fehler aufgetreten“, und das Log enthält keine neuen Fatal-Einträge.
Typische Fehler
- „Auf dieser Website ist ein kritischer Fehler aufgetreten.“ Ein Plugin oder Theme ruft Code auf, den es in der neuen Version nicht mehr gibt. Im Labor erzeugte ein Testplugin mit der in PHP 8.0 entfernten Funktion
create_function()genau diese Meldung im Frontend und im Log den EintragPHP Fatal error: Uncaught Error: Call to undefined function create_function()mit Pfad zur Plugin-Datei. Lösung: Plugin über den Dateipfad identifizieren, per WP-CLI mitwp plugin deactivate PLUGINNAME --skip-pluginsabschalten (im Labor erfolgreich), dann Update, Ersatz oder Rückkehr zur alten PHP-Version. - Plugin lässt sich nicht aktivieren. Verlangt ein Plugin im Kopf eine höhere Version, verweigert WordPress die Aktivierung. Im Labor lautete die Meldung: „Die aktuelle PHP-Version (8.4.26) entspricht nicht den Mindestanforderungen für PHP Test Neu. Das Plugin erfordert PHP 9.0.“ Das ist gewollt und schützt die Seite.
- Deprecated-Meldungen im Browser. Etwa
Implicitly marking parameter $a as nullable is deprecatedunter PHP 8.4. Die Seite funktioniert, aberWP_DEBUG_DISPLAYsteht auftrueoder fehlt. Setzen Sie es auffalseund melden Sie die Warnung dem Plugin-Autor. - WP-CLI zeigt eine andere Version als der Website-Zustand. Kommandozeile und Webserver nutzen verschiedene PHP-Binärdateien. Beim Hoster hilft oft ein versionierter Aufruf wie
php8.3; fragen Sie im Zweifel beim Support nach dem Pfad. - Bildbearbeitung oder Uploads fehlen plötzlich. Die neue PHP-Version wurde ohne Erweiterungen wie
imagick,gdoderzipinstalliert. Der Reiter „Status“ im Website-Zustand weist auf fehlende Module hin.
Häufige Fragen
Wird meine Website durch ein PHP-Update schneller?
WordPress.org nennt schnellere Ausführung als einen Vorteil neuerer Versionen. Wie groß der Effekt ist, hängt von Theme, Plugins und Caching ab. Der wichtigere Grund sind Sicherheitsupdates.
Kann ich zur alten Version zurückwechseln?
Ja, solange der Hoster sie noch anbietet. WordPress.org empfiehlt genau diesen Weg bei Problemen: alte PHP-Version wieder einstellen und bei Bedarf das Backup einspielen. Deshalb ist die notierte Versionsnummer aus Schritt 1 wichtig.
Wie oft muss ich die PHP-Version wechseln?
Jede PHP-Version erhält laut php.net insgesamt vier Jahre Support, zwei davon nur für Sicherheitslücken. Planen Sie etwa alle zwei Jahre einen Wechsel ein, dann bleiben Sie immer in einer gepflegten Version.
Was ist, wenn der Hoster die alte Version zwangsweise abschaltet?
Dann wird die Website ohne Ihre Prüfung umgestellt. Kündigt Ihr Hoster das an, ziehen Sie die Schritte 3 und 4 vor, damit Sie den Termin selbst bestimmen.
Testumfang
Wir haben die Schritte im Labor mit einem deutschen WordPress 7.1.2 durchgespielt. Der Website-Zustand zeigte die PHP-Version an, und WordPress sperrte die Aktivierung eines Plugins, dessen Mindestversion nicht erfüllt war. Den Wechsel der PHP-Version in einzelnen Hoster-Oberflächen und die Installation weiterer PHP-Pakete auf einem eigenen Server haben wir nicht geprüft. Testen Sie diese Schritte deshalb zuerst auf einer Kopie Ihrer Website.
Fazit
Ein PHP-Wechsel ist kein großer Eingriff, wenn die Reihenfolge stimmt: Version feststellen, Ziel nach Support-Zeitraum wählen, sichern, aktualisieren, auf Staging prüfen, umstellen und das Log beobachten. Der WordPress-Kern ist dabei selten das Problem, ungepflegte Plugins schon. Wenn Sie Updates, Kompatibilitätsprüfungen und Backups dauerhaft auslagern möchten, übernimmt das die WordPress-Wartungsservice von Marcel Schönfelder.
Weiterführende Anleitungen und Quellen
- WordPress Debug-Modus aktivieren: Error-Logs analysieren und Fehler selbst beheben
- WordPress nativ auf Ubuntu installieren: Apache, MariaDB und PHP-FPM
- WordPress auf dem Synology NAS als Staging-Umgebung
- WordPress Core Handbook: PHP Compatibility and WordPress Versions
- WordPress Hosting Handbook: Server Environment
- WordPress.org: Requirements
- php.net: Supported Versions


