Zum Inhalt springen
Illustration: Illustration: Ein Server, aus dem eine alte Laufzeit-Kassette gezogen wird und neben einem offenen Schloss liegt, während eine grün leuchtende neue Kassette in den freien Schacht gleitet.
Software

WordPress PHP-Version: welche, prüfen und umstellen

Von · · 5 Min. Lesezeit

WordPress empfiehlt PHP 8.3 oder höher. Das steht so auf der Anforderungsseite von WordPress.org, Stand Mai 2026. Dieselbe Seite sagt auch, dass WordPress noch mit PHP 7.4 läuft, und hängt den Satz an, auf den es ankommt: Diese Versionen „have reached their official End Of Life and may expose your site to security vulnerabilities“.

Dass WordPress auf einer PHP-Version läuft, heißt nicht, dass jemand sie noch repariert. Die Mindestversion beschreibt, was der Code verträgt. Ob für eine Version noch Sicherheitskorrekturen erscheinen, entscheidet das PHP-Projekt, und für 7.4, 8.0 und 8.1 tut es das nicht mehr.

Was WordPress verlangt#

Die Kompatibilitätstabelle im Core-Handbuch zeigt für die aktuellen Hauptversionen:

WordPressunterstützte PHP-Versionen
7.17.4 bis 8.5
7.07.4 bis 8.5
6.97.2 bis 8.5
6.87.2 bis 8.4

Mit 7.0 ist die Untergrenze von 7.2 auf 7.4 gestiegen. Früher stand neben neuen PHP-Versionen noch „beta support“, solange weniger als zehn Prozent der Installationen sie nutzten. Das Etikett hat WordPress im Mai 2026 abgeschafft; was in der Tabelle steht, gilt.

Wie lange PHP-Versionen gepflegt werden#

Wichtiger als die Tabelle oben ist diese. Daten von php.net, unterstützte Versionen und Versionen ohne Pflege:

PHPSicherheitskorrekturen bisStand heute
7.428. November 2022keine Pflege
8.026. November 2023keine Pflege
8.131. Dezember 2025keine Pflege
8.231. Dezember 2026nur noch Sicherheitskorrekturen, endet in knapp drei Monaten
8.331. Dezember 2027nur noch Sicherheitskorrekturen
8.431. Dezember 2028aktive Pflege bis Ende 2026
8.531. Dezember 2029aktive Pflege bis Ende 2027

Wer heute umstellt, sollte nicht auf 8.2 gehen, sondern auf 8.3 oder 8.4. Sonst steht dieselbe Arbeit im Jänner wieder an. Wie viele WordPress-Seiten noch auf einer Version ohne Pflege laufen, steht mit Zahlen von WordPress.org in WordPress-Sicherheit prüfen.

PHP-Version prüfen#

Im Dashboard unter Werkzeuge → Website-Zustand → Info → Server steht die laufende Version. Ist sie veraltet, meldet der Reiter „Status“ das als kritisches Problem mit dem Text „Your site is running an outdated version of PHP, which requires an update“ und dem Typ „Security“ (WordPress-Dokumentation zum Website-Zustand).

Ohne Zugang zum Dashboard gibt es drei Wege:

  • Kundenbereich des Hosters. Fast jeder Hoster zeigt die PHP-Version je Domain oder Webspace an, meist unter einem Punkt wie „PHP-Einstellungen“.
  • php -v per SSH. Das zeigt die Version auf der Kommandozeile. Die kann von der Version abweichen, mit der der Webserver deine Seite ausliefert, wenn mehrere installiert sind. Für WordPress zählt die zweite.
  • Eine phpinfo()-Datei. Zeigt alles, auch Pfade und Module, und genau deshalb für jeden, der die Adresse kennt. Hochladen, nachsehen, sofort wieder löschen.

Von außen verrät sich PHP manchmal selbst: Ist expose_php eingeschaltet, schickt PHP die Version im Header X-Powered-By mit, etwa X-Powered-By: PHP/8.1.2 (PHP-Handbuch, Kerneinstellungen). Voreingestellt ist der Wert an. Der Security-Scan zeigt den Header an, wenn er gesendet wird. Fehlt er, sagt das nichts über die Version, nur dass sie nicht verraten wird.

Illustration: Illustration: Sechs Stationen in einer Reihe – Sicherungsbox, Aktualisierungspfeil, Lupe über Code, Testkopie eines Browserfensters, Bedienfeld mit Drehregler und Browserfenster mit Prüfrahmen; der Drehregler leuchtet grün.

Umstellen in sechs Schritten#

Der Weg dauert für eine gewöhnliche Seite 30 bis 60 Minuten, die meiste Zeit davon ist Warten und Durchklicken. WordPress beschreibt dieselbe Reihenfolge auf Update PHP.

  1. Sicherung ziehen. Dateien und Datenbank, und zwar so, dass du weißt, wie sie zurückkommt. Eine Sicherung, die nie zurückgespielt wurde, ist eine Hoffnung.
  2. WordPress, Plugins und Theme aktualisieren. Ältere Plugin-Versionen sind der häufigste Grund, warum eine Seite nach dem PHP-Wechsel weiß bleibt. Wie du Updates ohne Schaden einspielst, steht in WordPress-Updates richtig machen.
  3. Kompatibilität prüfen. WordPress nennt dafür das Plugin „PHP Compatibility Checker“. Es liest den Code statisch und findet nicht alles. Plugins, die seit Jahren kein Update bekommen haben, sind verdächtig, unabhängig vom Ergebnis.
  4. Wenn möglich auf einer Kopie testen. Viele Hoster bieten eine Testumgebung. Ohne sie ist der Wartungsmodus die zweitbeste Lösung, siehe WordPress-Wartungsmodus.
  5. Beim Hoster umstellen. Im Kundenbereich die Version wählen, bei einigen Hostern über einen Eintrag in der .htaccess, dann steht der genaue Eintrag in deren Hilfe. In WordPress selbst lässt sich die PHP-Version nicht ändern.
  6. Seite durchklicken. Startseite, ein Beitrag, Kontaktformular, Warenkorb falls vorhanden, Anmeldung. Danach den Website-Zustand erneut öffnen. Geht etwas kaputt, die alte Version zurückstellen; WordPress empfiehlt genau das als ersten Schritt, bevor du eine Sicherung zurückspielst.

Memory-Limit: was die Konstanten tun#

Fehler wie „Allowed memory size exhausted“ landen oft in derselben Suche. WordPress versucht, PHP für die Seite mindestens 40 MB zuzuweisen, bei Multisite 64 MB (WordPress-Handbuch zur wp-config.php). Für den Admin-Bereich gilt WP_MAX_MEMORY_LIMIT, das im WordPress-Code auf 256 MB steht, wenn das Server-Limit nicht ohnehin höher ist (default-constants.php).

define( 'WP_MEMORY_LIMIT', '256M' );

Die Zeile gehört in die wp-config.php vor die Zeile mit wp-settings.php. Sie wirkt nur, wenn der Hoster erlaubt, memory_limit zur Laufzeit zu ändern. Sperrt er das, gilt sein Wert, egal was in der Datei steht. PHP selbst setzt ohne weitere Einstellung 128 MB (PHP-Handbuch).

Was nicht hilft#

Ein Plugin, das die PHP-Version „aktualisiert“. Die Version gehört zum Server, nicht zu WordPress. Ein Plugin kann sie anzeigen, nicht ändern.

Auf die Warnung im Website-Zustand warten. Sie erscheint, wenn WordPress eine Version für veraltet hält. Das PHP-Projekt kann schon vorher aufgehört haben, Korrekturen zu liefern.

Das Memory-Limit hochsetzen, bis der Fehler weg ist. Braucht eine Seite für einen normalen Aufruf mehr als 256 MB, ist meist ein Plugin das Problem, nicht das Limit.

Den Header X-Powered-By verstecken statt die Version zu erneuern. expose_php auf Off ist richtig, aber eine alte Version bleibt alt, auch wenn sie es niemandem mehr sagt.

Der ehrliche Schluss#

Die PHP-Version ist der Teil der WordPress-Pflege, der am leichtesten vergessen wird, weil er nicht im Dashboard zum Klicken angeboten wird. Einmal im Jahr, am besten im Herbst vor dem Pflegeende im Dezember, lohnt der Blick in den Website-Zustand und auf die Tabelle von php.net. Wer das nicht selbst im Kalender haben will: Genau das ist Teil der WordPress-Wartung.

Stand 04.10.2026. Anforderungen, Kompatibilitätstabelle und Pflegedaten am 04.10.2026 auf wordpress.org, make.wordpress.org und php.net ausgelesen; Standardwerte für das Memory-Limit aus der WordPress-Dokumentation und dem Quellcode von default-constants.php.

Weiterlesen