Update-Benachrichtigungen per E-Mail in WordPress steuern: nur Fehler melden, richtige Adresse
Welche Update-Mails WordPress verschickt, wie Sie Erfolgsmeldungen per Must-Use-Plugin abschalten, Fehler weiter melden und Mails an eine Technik-Adresse leiten. Im Labor mit WordPress 7.1.2 getestet.
Mit KI erstellt – redaktionelle Prüfung ausstehend
WerbelinksMit * markierte Links sind Werbelinks: Bei einem Kauf erhalten wir eine Provision, der Preis bleibt gleich. Mehr dazu

Seit WordPress automatische Updates für Plugins und Themes anbietet, landen nach jedem nächtlichen Lauf E-Mails im Postfach der administrativen Adresse. Bei einer Website mit vielen Plugins werden daraus schnell mehrere Nachrichten pro Woche, die niemand mehr liest. Das eigentliche Risiko liegt darin, dass die eine wichtige Mail über ein fehlgeschlagenes Update im Rauschen untergeht. Diese Anleitung zeigt, welche Update-Mails WordPress verschickt, an wen sie gehen und wie Sie mit einem kleinen Must-Use-Plugin festlegen, dass nur noch Fehler gemeldet werden und die Nachrichten bei der richtigen Person ankommen. Alle Codebeispiele liefen im Test unter WordPress 7.1.2.
Voraussetzungen
- WordPress: getestet mit Version 7.1.2. Die verwendeten Filter gibt es für den Core seit Version 3.7, für Plugins und Themes seit Version 5.5.
- PHP: eine von WordPress unterstützte Version, im Test PHP 8.4. Die Beispiele nutzen anonyme Funktionen, die jede aktuelle PHP-Version beherrscht.
- Zugriff: Backend mit der Rolle Administrator und Dateizugriff per SFTP, FTP oder SSH, um eine PHP-Datei anzulegen.
- E-Mail-Versand: Die Website muss E-Mails zustellen können, idealerweise über SMTP mit einem echten Postfach statt über die PHP-Funktion
mail()des Hosters. - Backup: eine aktuelle Sicherung der Website. Ein Tippfehler in einem Must-Use-Plugin kann die Seite mit einem kritischen Fehler stoppen, weil es ohne Umweg über das Backend geladen wird.
Schritt 1: Verstehen, welche Update-Mails WordPress verschickt
Alle Update-Mails stammen aus der Klasse WP_Automatic_Updater im Core. Wer sie gezielt steuern will, muss die Arten auseinanderhalten, denn jede hat einen eigenen Filter.
| Auslöser | Filter | |
|---|---|---|
| Core aktualisiert | automatisches Core-Update erfolgreich, fehlgeschlagen oder kritisch | auto_core_update_send_email |
| Neue Core-Version verfügbar | wordpress.org markiert ein Update als meldepflichtig, die Website aktualisiert aber nicht selbst | send_core_update_notification_email |
| Plugins aktualisiert | automatische Plugin-Updates erfolgreich oder fehlgeschlagen | auto_plugin_update_send_email |
| Themes aktualisiert | automatische Theme-Updates erfolgreich oder fehlgeschlagen | auto_theme_update_send_email |
| Debug-Protokoll | nur bei Entwicklungsversionen, etwa Beta oder RC | automatic_updates_send_debug_email |
Zusätzlich gibt es zwei Filter für Inhalt und Empfänger: auto_core_update_email für Core-Mails und auto_plugin_theme_update_email für Plugin- und Theme-Mails. Updates, die Sie selbst im Backend oder per WP-CLI auslösen, verschicken keine dieser Mails, es geht nur um Hintergrund-Updates.
Wichtig für die Bewertung: Bei Fehlschlägen merkt sich WordPress in der Option auto_plugin_theme_update_emails, für welche Plugin-Version bereits eine Fehlermail rausging, und meldet denselben Fehler nicht jeden Tag erneut. Im Test stand dort nach einem fehlgeschlagenen Update {"akismet/akismet.php":"5.7.2"}. Eine einzelne übersehene Fehlermail kann also bedeuten, dass ein Plugin wochenlang auf einer alten Version bleibt.
Verifizieren: Unter Plugins > Installierte Plugins sehen Sie in der Spalte „Automatische Aktualisierungen“, bei welchen Plugins Hintergrund-Updates aktiv sind. Nur für diese entstehen Plugin-Mails.
Schritt 2: Empfängeradresse prüfen und E-Mail-Zustellung testen
Alle Update-Mails gehen standardmäßig an die Adresse unter Einstellungen > Allgemein > Administrative E-Mail-Adresse. Das ist in vielen kleinen Unternehmen noch die private Adresse der Person, die die Website vor Jahren eingerichtet hat. Ändern Sie die Adresse dort, verschickt WordPress eine Bestätigungsmail an die neue Adresse. Die neue Adresse wird erst aktiv, wenn Sie den Link darin anklicken.
Per WP-CLI lesen Sie die aktuelle Adresse so aus:
wp option get admin_email
Eine Funktionsadresse wie technik@ oder web@ Ihrer Domain ist sinnvoller als ein persönliches Postfach, weil sie Urlaub und Personalwechsel übersteht. Prüfen Sie danach, ob Mails überhaupt ankommen. Viele Hoster verschicken Mails über mail() ohne SPF und DKIM, und diese landen im Spam oder werden abgewiesen. Ein Plugin für den Versand über SMTP mit einem echten Postfach behebt das. Wie Sie SPF, DKIM und DMARC für Ihre Domain setzen, steht in Domain umziehen ohne Ausfall.
Verifizieren: Die administrative Adresse ist eine Funktionsadresse, die Bestätigungsmail ist angekommen, und eine Testmail aus Ihrem SMTP-Plugin landet im Posteingang und nicht im Spam.
Schritt 3: Ein Must-Use-Plugin für die Mail-Regeln anlegen
Die Filter gehören nicht in die functions.php des Themes. Dort gehen sie beim nächsten Theme-Update oder Theme-Wechsel verloren. Ein Must-Use-Plugin im Ordner wp-content/mu-plugins lädt WordPress automatisch bei jedem Aufruf, es lässt sich im Backend nicht versehentlich deaktivieren und übersteht Updates.
Legen Sie per SFTP oder SSH den Ordner wp-content/mu-plugins an, falls er fehlt, und darin die Datei update-mails.php mit folgendem Grundgerüst:
<?php
/**
* Plugin Name: Update-Mails steuern
* Description: Regelt, welche Update-Mails WordPress verschickt und an wen.
*/
defined( 'ABSPATH' ) || exit;
Die Zeile mit ABSPATH verhindert, dass jemand die Datei direkt über den Browser aufruft. Achten Sie darauf, dass die Datei dem Benutzer des Webservers gehört, etwa www-data, und dass vor <?php kein Leerzeichen steht.
Verifizieren: Unter Plugins > Installierte Plugins erscheint der Reiter „Must-Use“ mit „Update-Mails steuern“. Per WP-CLI zeigt wp plugin list --status=must-use den Eintrag update-mails mit Status must-use. Die Syntax prüfen Sie mit php -l wp-content/mu-plugins/update-mails.php, erwartet wird No syntax errors detected.
Schritt 4: Erfolgsmeldungen abschalten, Fehler weiter melden
Die meisten Update-Mails melden Erfolg. Sie sind entbehrlich, wenn Sie den Update-Stand ohnehin regelmäßig im Backend prüfen. Fehlermeldungen dagegen sind der einzige Hinweis darauf, dass ein Plugin nicht aktualisiert werden konnte. Die folgende Regel unterdrückt Plugin-Mails nur dann, wenn alle Updates erfolgreich waren:
// Plugin-Mails nur, wenn mindestens ein Update fehlgeschlagen ist.
add_filter( 'auto_plugin_update_send_email', function ( $enabled, $results ) {
foreach ( $results as $result ) {
if ( true !== $result->result ) {
return true;
}
}
return false;
}, 10, 2 );
Der Filter erhält seit WordPress 5.5.1 die Liste der Update-Ergebnisse. Jedes Ergebnis hat die Eigenschaft result, die bei Erfolg genau true ist und sonst einen Fehler enthält. Für Themes können Sie dieselbe Funktion mit auto_theme_update_send_email verwenden. Wer Theme-Mails vollständig abschalten möchte, weil etwa nur ein Standard-Theme ohne Anpassungen läuft, schreibt:
add_filter( 'auto_theme_update_send_email', '__return_false' );
Für den Core entscheidet der Filter anhand des Typs. Die Typen lauten laut Quelltext success, fail und critical. Die folgende Regel schaltet nur die Erfolgsmeldung ab:
// Core-Mails: Erfolg nicht melden, fail und critical weiterhin.
add_filter( 'auto_core_update_send_email', function ( $send, $type ) {
return 'success' !== $type;
}, 10, 2 );
Schalten Sie Core-Mails nicht komplett ab. Eine Mail vom Typ critical bedeutet, dass ein Core-Update mitten im Kopiervorgang abgebrochen ist und die Website möglicherweise nicht mehr läuft.
Verifizieren: php -l meldet keine Syntaxfehler, die Website und das Backend laden normal. Im Test blieb nach einem erfolgreichen Plugin-Update und einem erfolgreichen Core-Update von 7.1.1 auf 7.1.2 jede Mail aus. Nach einem absichtlich herbeigeführten Fehlschlag kam die Mail „Einige Plugins wurden nicht aktualisiert“ weiterhin an.
Schritt 5: Update-Mails an eine andere Adresse leiten
Manchmal soll die administrative Adresse bleiben, etwa weil sie auch für Datenschutzanfragen genutzt wird, die Update-Mails aber an den technischen Betreuer gehen. Dafür ändern Sie über die Inhaltsfilter nur den Empfänger:
// Update-Mails an die Technik-Adresse leiten.
$technik = 'technik@example.de';
add_filter( 'auto_plugin_theme_update_email', function ( $email ) use ( $technik ) {
$email['to'] = $technik;
return $email;
} );
add_filter( 'auto_core_update_email', function ( $email ) use ( $technik ) {
$email['to'] = $technik;
return $email;
} );
Laut Dokumentation im Quelltext darf to auch ein Array mit mehreren Adressen sein. Beachten Sie die Reihenfolge: Die Inhaltsfilter greifen erst, wenn die Mail überhaupt verschickt wird. Unterdrückte Erfolgsmeldungen aus Schritt 4 erreichen auch die neue Adresse nicht.
Eine Sonderrolle spielt die Mail des Wiederherstellungsmodus, die WordPress nach einem fatalen PHP-Fehler verschickt. Sie ist keine Update-Mail, entsteht aber häufig nach Updates. Ihren Empfänger legen Sie über die Konstante RECOVERY_MODE_EMAIL in der wp-config.php fest:
define( 'RECOVERY_MODE_EMAIL', 'technik@example.de' );
Verifizieren: Im Test ging die Fehlermail zu einem Plugin-Update und die Core-Mail zum Update auf WordPress 7.1.2 nach Aktivierung der Filter an die umgeleitete Adresse statt an die administrative Adresse.
Schritt 6: Regeln im Betrieb beobachten
Weniger Mails heißt auch weniger Sichtbarkeit. Planen Sie deshalb einen festen Termin, an dem Sie unter Dashboard > Aktualisierungen den Stand prüfen, etwa einmal pro Woche. Dort sehen Sie, ob Updates liegen geblieben sind, die ohne Fehlermail durchgerutscht wären, zum Beispiel weil der Hintergrundprozess gar nicht lief. WP-Cron startet nur, wenn jemand die Website aufruft. Bei wenig besuchten Websites laufen automatische Updates deshalb unregelmäßig. Ein echter System-Cron behebt das, siehe WordPress Cron Job einrichten.
Wenn Sie ohnehin laufend Updates, Backups und die Erreichbarkeit im Blick haben müssen, stellt sich die Frage nach der Arbeitsteilung. Wer das nicht selbst im Kalender halten möchte, kann es abgeben: Die WordPress-Wartung von wordpressupdate.de übernimmt Updates von WordPress, Plugins und Themes mit Kompatibilitätsprüfung sowie ein wöchentliches Backup auf externen Speicher.
Verifizieren: Ein Kalendertermin für die Sichtprüfung steht, und wp plugin list --update=available liefert nach einem normalen Update-Zyklus keine Zeilen mehr.
Typische Fehler
- Keine einzige Update-Mail kommt an, auch keine Fehlermail: Meist liegt es am Versand, nicht an den Filtern. Prüfen Sie Spam-Ordner und Mail-Logs des Hosters und stellen Sie auf SMTP um. Zum gefahrlosen Testen von Mails auf einer Testinstanz eignet sich Mailpit.
- Nach dem Speichern der Datei zeigt die Website „Auf dieser Website ist ein kritischer Fehler aufgetreten.“: Syntaxfehler im Must-Use-Plugin. Benennen Sie die Datei per SFTP um, zum Beispiel in
update-mails.php.off, prüfen Sie sie mitphp -lund laden Sie sie korrigiert wieder hoch. - Die Datei liegt in
mu-plugins, wirkt aber nicht: WordPress lädt dort nur PHP-Dateien direkt im Ordner, keine Unterordner. Prüfen Sie außerdem, ob der Ordnermu-pluginsheißt und direkt inwp-contentliegt. - Eine Fehlermail kam einmal und dann nie wieder: Das ist gewollt, WordPress meldet denselben Fehler pro Plugin-Version nur einmal. Das Plugin ist trotzdem nicht aktualisiert. Im Test scheiterte das Update an einem Ordner
wp-content/upgrade, der root gehörte. Nach Korrektur der Besitzrechte lief es durch. - Die Änderung der administrativen Adresse greift nicht: Der Bestätigungslink an die neue Adresse wurde nicht angeklickt. Bis dahin gehen alle Mails weiter an die alte Adresse.
Häufige Fragen
Gibt es eine Einstellung im Backend, um Update-Mails abzuschalten?
Nein. WordPress bietet dafür keine Oberfläche, nur die genannten Filter. Einige Plugins bauen eine Oberfläche darum. Für diese wenigen Zeilen ist ein eigenes Must-Use-Plugin schlanker, und Sie wissen genau, was es tut.
Bekomme ich eine Mail, wenn ein Update verfügbar ist, aber nicht automatisch installiert wird?
Für Plugins und Themes nicht. Für den Core nur, wenn wordpress.org das Update entsprechend markiert und die Website es nicht selbst installiert. Deshalb ist die wöchentliche Sichtprüfung aus Schritt 6 wichtig.
Gelten die Regeln auch für Updates per WP-CLI?
Updates, die Sie per wp plugin update oder im Backend starten, verschicken keine Update-Mails. Wie Sie Updates per WP-CLI einspielen, zeigt WordPress-Updates per WP-CLI.
Testumfang
Wir haben das am 30.09.2026 auf einer Testinstanz mit WordPress 7.1.2 ausprobiert und die Mails nicht versendet, sondern per pre_wp_mail in eine Datei geschrieben. Geprüft haben wir vor allem das Unterdrücken reiner Erfolgsmeldungen und das Weiterleiten von Plugin- und Core-Mails an eine andere Adresse. Echte Mailserver und Multisite haben wir nicht getestet, probieren Sie es in solchen Umgebungen deshalb zuerst auf einer Kopie aus.
Fazit
Mit einem Must-Use-Plugin von wenigen Zeilen verschwinden die Erfolgsmeldungen aus dem Postfach, während Fehlschläge weiter bei der richtigen Adresse ankommen. Das macht die verbleibenden Mails wieder ernst zu nehmen, ersetzt aber nicht den regelmäßigen Blick auf den Update-Stand. Wer diese Kontrolle dauerhaft auslagern möchte, findet bei der WordPress-Wartung von Marcel Schönfelder betreute Updates und externe Backups.
Weiterführende Anleitungen und Quellen
- Automatische Updates in WordPress gezielt steuern
- WordPress-Updates per WP-CLI einspielen
- WordPress Cron Job einrichten
- Code-Referenz: auto_plugin_update_send_email
- Code-Referenz: auto_core_update_send_email
- Code-Referenz: auto_plugin_theme_update_email
- Advanced Administration Handbook: Must-Use-Plugins


