Zum Hauptinhalt springen
S-EDV news
← Alle Anleitungen
📘 Anleitung WordPress 30.09.2026 · 9 min Lesezeit

Zu viele WordPress-Plugins? Bestand prüfen, reduzieren und sauber deinstallieren

Jedes Plugin braucht Updates und hat vollen Zugriff auf Ihre Website. So erfassen Sie den Bestand, finden inaktive Plugins, Doppelfunktionen und Abhängigkeiten und entfernen Plugins mit WP-CLI so, dass keine Tabellen und Optionen zurückbleiben.

WerbelinksMit * markierte Links sind Werbelinks: Bei einem Kauf erhalten wir eine Provision, der Preis bleibt gleich. Mehr dazu

Grafik mit der Überschrift Zu viele Plugins? Bestand prüfen und einem stilisierten WordPress-Adminbereich mit Plugin-Liste

Viele WordPress-Websites kleiner Unternehmen tragen über die Jahre 30 oder mehr Plugins mit sich. Einige wurden für eine längst beendete Aktion installiert, andere doppeln Funktionen, die WordPress inzwischen selbst mitbringt. Jedes Plugin ist Code mit vollem Zugriff auf Ihre Website, braucht Updates und kann bei einem Update Konflikte auslösen. Die Zahl allein sagt dabei wenig: Ein gut gepflegtes Plugin schadet weniger als ein vergessenes. Diese Anleitung zeigt, wie Sie Ihren Bestand strukturiert prüfen, überflüssige Plugins erkennen, Abhängigkeiten beachten und Plugins so entfernen, dass keine Reste in Datenbank und Dateisystem bleiben. Alle Befehle und Meldungen stammen aus einer Testinstanz mit WordPress 7.1.2.

Voraussetzungen

  • WordPress: eine aktuelle Version. Getestet mit WordPress 7.1.2 und PHP 8.4, WP-CLI 2.12.0.
  • Rolle: Administrator im WordPress-Backend.
  • Zugriff: Backend genügt für die Bestandsaufnahme. Für die Kontrolle von Datenbank und Dateien brauchen Sie SSH mit WP-CLI, ersatzweise FTP/SFTP und phpMyAdmin Ihres Hosters.
  • Staging-Kopie: eine Kopie der Website, auf der Sie Plugins gefahrlos deaktivieren und entfernen können.
  • Backup: ein vollständiges Backup von Dateien und Datenbank vor jeder Deinstallation, denn sie löscht Daten endgültig.

Schritt 1: Bestand als Tabelle erfassen

Beginnen Sie mit einer vollständigen Liste. Im Backend finden Sie sie unter „Plugins“ → „Installierte Plugins“, oben mit den Filtern „Alle“, „Aktiviert“, „Inaktiv“ und „Automatische Aktualisierungen deaktiviert“. Mit WP-CLI erzeugen Sie eine Tabelle, die Sie direkt in eine Tabellenkalkulation übernehmen können:

wp plugin list --fields=name,status,version,update,auto_update --format=csv > plugins.csv
wp plugin list --status=dropin,must-use --fields=name,status

Der zweite Befehl zeigt Must-Use-Plugins und Drop-ins. Diese erscheinen nicht in der normalen Liste, laufen aber trotzdem bei jedem Aufruf. Ergänzen Sie die Tabelle um vier Spalten, die kein Werkzeug liefern kann:

SpalteFrage
ZweckWelche konkrete Aufgabe erfüllt das Plugin auf dieser Website?
VerantwortlichWer hat es installiert, wer entscheidet über Entfernen?
NutzungWird die Funktion noch verwendet, etwa das Formular oder der Slider?
LizenzKostenlos, Premium mit gültiger Lizenz oder abgelaufen?

Ein Plugin, für das niemand Zweck und Verantwortlichen nennen kann, ist ein Kandidat zum Entfernen. Wie Sie aufgegebene Plugins im Plugin-Verzeichnis erkennen, beschreibt die Anleitung Veraltete und aufgegebene WordPress-Plugins erkennen und ersetzen. Dieser Artikel konzentriert sich auf Plugins, die schlicht überflüssig sind.

Verifizieren: Ihre Tabelle enthält jedes Plugin einschließlich Must-Use-Plugins und Drop-ins, und für jedes ist Zweck und Nutzung eingetragen oder als unbekannt markiert.

Schritt 2: Inaktive Plugins und Website-Zustand prüfen

Inaktive Plugins werden nicht geladen, ihre Dateien liegen aber auf dem Server. WordPress wertet das als Sicherheitsrisiko. Unter „Werkzeuge“ → „Website-Zustand“ lautete die Meldung im Labor „Inaktive Plugins sollten entfernt werden“, mit der Begründung, inaktive Plugins seien „verlockende Ziele für Angreifer“. Dieselbe Prüfung meldet übrigens auch inaktive Themes.

wp plugin list --status=inactive --field=name

Eine frische Installation bringt bereits zwei inaktive Plugins mit, im Labor Akismet und Hello Dolly. Brauchen Sie ein inaktives Plugin nur gelegentlich, etwa für einen jährlichen Export, ist es meist besser, es bei Bedarf neu zu installieren. Bis dahin sind aktuelle Updates ohnehin fällig.

Prüfen Sie im selben Zug die Integrität der Plugins aus dem Plugin-Verzeichnis. Im Labor lautete die Ausgabe Success: Verified 4 of 4 plugins. Abweichungen deuten auf manuelle Änderungen oder Schadcode hin:

wp plugin verify-checksums --all

Verifizieren: Sie haben eine Liste der inaktiven Plugins mit Entscheidung „entfernen“ oder „begründet behalten“, und die Prüfsummen melden keine Abweichung.

Schritt 3: Doppelfunktionen und Core-Funktionen finden

Gehen Sie die Spalte „Zweck“ durch und suchen Sie Überschneidungen. Typisch sind zwei Plugins für Caching, ein SEO-Plugin plus ein eigenes Sitemap-Plugin oder mehrere Plugins für kleine Anpassungen, die ein Code-Snippet-Plugin bereits erledigt. Zwei Plugins für dieselbe Aufgabe arbeiten oft gegeneinander, etwa zwei Caches, die sich gegenseitig leeren.

Prüfen Sie außerdem, ob WordPress die Funktion inzwischen selbst mitbringt. Beispiele, die Sie in Ihrer Version nachsehen können:

  • XML-Sitemap: WordPress erzeugt unter /wp-sitemap.xml eine eigene Sitemap. Im Labor antwortete sie mit Status 200 und listete Beiträge, Seiten, Kategorien und Benutzer. Ein SEO-Plugin ersetzt sie meist durch eine eigene. Ein zusätzliches Sitemap-Plugin ist dann überflüssig.
  • Schriften: Blockthemes bringen unter „Design“ → „Schriften“ eine eigene Schriftbibliothek mit, siehe Google Fonts in WordPress lokal einbinden.
  • Automatische Updates: lassen sich in der Plugin-Liste je Plugin einschalten, dafür braucht es kein Zusatz-Plugin.
  • Datenschutz-Anfragen: Export und Löschung personenbezogener Daten stehen unter „Werkzeuge“ bereit.

Prüfen Sie im Einzelfall, ob die eingebaute Funktion Ihren Bedarf abdeckt. Ein Plugin, das mehr kann, ist nicht falsch, wenn Sie diese Funktionen nutzen.

Verifizieren: Für jede Überschneidung haben Sie entschieden, welches Plugin bleibt, und das Ergebnis in der Tabelle vermerkt.

Schritt 4: Abhängigkeiten klären

Seit WordPress 6.5 können Plugins im Kopf der Hauptdatei mit Requires Plugins angeben, welche anderen Plugins sie benötigen. In der Plugin-Liste steht dann bei dem abhängigen Plugin die Zeile „Erfordert:“ mit einem Link auf das benötigte Plugin. Im Labor haben wir ein Test-Plugin mit folgendem Kopf angelegt:

<?php
/**
 * Plugin Name: Zusatz Demo
 * Requires Plugins: contact-form-7
 */

Ohne Contact Form 7 scheiterte die Aktivierung mit der Meldung Zusatz Demo erfordert, dass 1 Plugin installiert und aktiviert ist: contact-form-7. Wichtig für das Aufräumen: Per WP-CLI ließ sich Contact Form 7 anschließend trotzdem deaktivieren, obwohl das Zusatz-Plugin aktiv war. Verlassen Sie sich deshalb nicht darauf, dass WordPress Sie vor jedem Fehler bewahrt. Prüfen Sie vor dem Entfernen, welche anderen Plugins, Themes oder Seitenbausteine das Plugin nutzen, etwa Shortcodes in Seiten:

wp post list --post_type=page,post --s="[contact-form-7" --fields=ID,post_title

Im Labor fand der Befehl die Seite mit dem Shortcode zuverlässig. Blöcke eines Plugins finden Sie auf dieselbe Weise über ihren Namen im Inhalt, etwa wp:plugin-name/.

Verifizieren: Für jedes Plugin auf der Entfernen-Liste wissen Sie, ob andere Plugins es erfordern und auf welchen Seiten seine Shortcodes oder Blöcke stehen.

Schritt 5: Plugins vollständig entfernen

Arbeiten Sie auf der Staging-Kopie und entfernen Sie Plugins einzeln, damit Sie Fehler eindeutig zuordnen können. Wie Sie eine Staging-Kopie anlegen, beschreibt WordPress-Staging-Umgebung mit WP-CLI einrichten. Der Unterschied zwischen Löschen und Deinstallieren ist entscheidend. Im Labor haben wir das Plugin Redirection mit seinen Datenbanktabellen installiert und auf beide Arten entfernt:

BefehlTabellenOption redirection_options
wp plugin delete redirection4 Tabellen bliebenblieb, mit Autoload
wp plugin uninstall redirection --deactivateentferntentfernt

Nutzen Sie daher für Plugins, die Sie endgültig nicht mehr brauchen, die Deinstallation:

wp plugin uninstall plugin-slug --deactivate

Die Deinstallation räumt nur so gründlich auf, wie der Entwickler es vorgesehen hat. Im Labor ließ Contact Form 7 nach dem Löschen über wp plugin delete sein Formular als Beitrag vom Typ wpcf7_contact_form und die Option wpcf7 zurück. Prüfen Sie nach jeder Entfernung, was übrig ist:

wp db tables --all-tables-with-prefix
wp option list --search="plugin-slug*" --fields=option_name,autoload
ls wp-content/

Auch in wp-content bleiben Spuren. Nach Deaktivieren und Löschen von WP Super Cache war die Datei advanced-cache.php entfernt, wp-cache-config.php lag aber weiter im Verzeichnis. Löschen Sie solche Reste erst, wenn Sie sicher sind, dass kein anderes Plugin sie nutzt, und nur mit Backup. Verwaiste Optionen mit Autoload belasten jeden Seitenaufruf, mehr dazu in Autoload-Optionen analysieren und verkleinern.

Verifizieren: Nach jeder Entfernung funktionieren Startseite, Formulare und wichtige Unterseiten, und die Kontrollbefehle zeigen keine Tabellen oder Optionen des Plugins mehr, oder Sie haben verbleibende Reste bewusst dokumentiert.

Schritt 6: Ergebnis übertragen und Regel festlegen

Wenn die Staging-Kopie ohne die entfernten Plugins fehlerfrei läuft, wiederholen Sie die Schritte auf der Live-Website mit frischem Backup. Aktualisieren Sie Ihre Tabelle und legen Sie eine einfache Regel fest: Jedes neue Plugin bekommt vor der Installation einen Eintrag mit Zweck und Verantwortlichem, und einmal im Quartal gehen Sie die Liste durch.

Ein kleiner, gepflegter Bestand macht jedes Update planbarer. Die Pflege selbst bleibt trotzdem: Updates, Kompatibilitätsprüfung und Backups. Wer diese Aufgaben nicht selbst im Kalender halten möchte, kann sie abgeben: Die WordPress-Wartung von wordpressupdate.de spielt Updates von WordPress, Plugins und Themes innerhalb von 48 Stunden mit Kompatibilitätsprüfung ein, sichert wöchentlich auf externen Speicher und beginnt mit einer einmaligen Homepage-Analyse.

Verifizieren: Die Live-Website läuft mit dem reduzierten Bestand fehlerfrei, der Website-Zustand meldet keine inaktiven Plugins, und der nächste Prüftermin steht im Kalender.

Typische Fehler

  • Shortcodes erscheinen als Text: Ein entferntes Plugin hat sie bereitgestellt. Plugin wieder installieren oder Inhalte vorher auf einen Ersatz umstellen.
  • Error: No plugins uninstalled.: Das Plugin ist noch aktiv. Option --deactivate ergänzen.
  • Aktivierung scheitert mit „erfordert, dass 1 Plugin installiert und aktiviert ist“: Die Abhängigkeit aus Requires Plugins fehlt. Benötigtes Plugin installieren oder das abhängige ebenfalls entfernen.
  • Tabellen oder Optionen bleiben nach dem Löschen: Es wurde gelöscht statt deinstalliert, oder das Plugin hat keine Deinstallationsroutine. Reste nach Backup gezielt entfernen.
  • Website nach Entfernen eines Cache-Plugins langsamer oder fehlerhaft: Drop-in advanced-cache.php oder WP_CACHE in der wp-config.php prüfen.

Häufige Fragen

Wie viele Plugins sind zu viele?

Eine feste Grenze gibt es nicht. Entscheidend sind Qualität, Pflege und Überschneidungen. Zehn gut gepflegte Plugins sind unkritischer als drei aufgegebene. Messen Sie bei Leistungsproblemen gezielt, siehe Langsame WordPress-Plugins mit Query Monitor finden.

Reicht es, ein Plugin nur zu deaktivieren?

Für einen Test ja. Dauerhaft nicht, denn die Dateien bleiben auf dem Server, und WordPress stuft inaktive Plugins als Risiko ein.

Ersetzt ein Alles-in-einem-Plugin mehrere kleine?

Manchmal. Sie verringern die Zahl der Plugins, bündeln aber auch das Risiko: Ein Fehler betrifft dann alle Funktionen gleichzeitig. Entscheiden Sie nach Pflegezustand und tatsächlich genutzten Funktionen.

Testumfang

Im Labor mit WordPress 7.1.2 (deutsch), PHP 8.4 und WP-CLI 2.12.0 geprüft: Plugin-Liste mit Filtern, Hinweis im Website-Zustand, verify-checksums, wp-sitemap.xml, Requires Plugins mit Fehlermeldung und Anzeige „Erfordert:“, Deaktivieren einer Abhängigkeit per WP-CLI, Vergleich von delete und uninstall mit Redirection, Reste von Contact Form 7 und WP Super Cache. Nicht getestet: Premium-Plugins, Multisite und Alles-in-einem-Plugins.

Fazit

Ein schlanker Plugin-Bestand entsteht nicht durch Zählen, sondern durch Klarheit: Jedes Plugin hat einen Zweck und einen Verantwortlichen, Doppelungen und ungenutzte Plugins werden deinstalliert statt nur gelöscht, und Reste werden kontrolliert. Wer die laufenden Updates danach abgeben möchte, findet dafür die WordPress-Wartung von Marcel Schönfelder.

Weiterführende Anleitungen und Quellen

WordPressPluginsWartungWP-CLISicherheit