
WordPress PHP-Version: welche, prüfen und umstellen
WordPress empfiehlt PHP 8.3 oder höher. Das steht so auf der Anforderungsseite von WordPress.org, Stand Mai 2026. Dieselbe Seite sagt auch, dass WordPress noch mit PHP 7.4 läuft, und hängt den Satz an, auf den es ankommt: Diese Versionen „have reached their official End Of Life and may expose your site to security vulnerabilities“.
Dass WordPress auf einer PHP-Version läuft, heißt nicht, dass jemand sie noch repariert. Die Mindestversion beschreibt, was der Code verträgt. Ob für eine Version noch Sicherheitskorrekturen erscheinen, entscheidet das PHP-Projekt, und für 7.4, 8.0 und 8.1 tut es das nicht mehr.
Was WordPress verlangt#
Die Kompatibilitätstabelle im Core-Handbuch zeigt für die aktuellen Hauptversionen:
| WordPress | unterstützte PHP-Versionen |
|---|---|
| 7.1 | 7.4 bis 8.5 |
| 7.0 | 7.4 bis 8.5 |
| 6.9 | 7.2 bis 8.5 |
| 6.8 | 7.2 bis 8.4 |
Mit 7.0 ist die Untergrenze von 7.2 auf 7.4 gestiegen. Früher stand neben neuen PHP-Versionen noch „beta support“, solange weniger als zehn Prozent der Installationen sie nutzten. Das Etikett hat WordPress im Mai 2026 abgeschafft; was in der Tabelle steht, gilt.
Wie lange PHP-Versionen gepflegt werden#
Wichtiger als die Tabelle oben ist diese. Daten von php.net, unterstützte Versionen und Versionen ohne Pflege:
| PHP | Sicherheitskorrekturen bis | Stand heute |
|---|---|---|
| 7.4 | 28. November 2022 | keine Pflege |
| 8.0 | 26. November 2023 | keine Pflege |
| 8.1 | 31. Dezember 2025 | keine Pflege |
| 8.2 | 31. Dezember 2026 | nur noch Sicherheitskorrekturen, endet in knapp drei Monaten |
| 8.3 | 31. Dezember 2027 | nur noch Sicherheitskorrekturen |
| 8.4 | 31. Dezember 2028 | aktive Pflege bis Ende 2026 |
| 8.5 | 31. Dezember 2029 | aktive Pflege bis Ende 2027 |
Wer heute umstellt, sollte nicht auf 8.2 gehen, sondern auf 8.3 oder 8.4. Sonst steht dieselbe Arbeit im Jänner wieder an. Wie viele WordPress-Seiten noch auf einer Version ohne Pflege laufen, steht mit Zahlen von WordPress.org in WordPress-Sicherheit prüfen.
PHP-Version prüfen#
Im Dashboard unter Werkzeuge → Website-Zustand → Info → Server steht die laufende Version. Ist sie veraltet, meldet der Reiter „Status“ das als kritisches Problem mit dem Text „Your site is running an outdated version of PHP, which requires an update“ und dem Typ „Security“ (WordPress-Dokumentation zum Website-Zustand).
Ohne Zugang zum Dashboard gibt es drei Wege:
- Kundenbereich des Hosters. Fast jeder Hoster zeigt die PHP-Version je Domain oder Webspace an, meist unter einem Punkt wie „PHP-Einstellungen“.
php -vper SSH. Das zeigt die Version auf der Kommandozeile. Die kann von der Version abweichen, mit der der Webserver deine Seite ausliefert, wenn mehrere installiert sind. Für WordPress zählt die zweite.- Eine
phpinfo()-Datei. Zeigt alles, auch Pfade und Module, und genau deshalb für jeden, der die Adresse kennt. Hochladen, nachsehen, sofort wieder löschen.
Von außen verrät sich PHP manchmal selbst: Ist expose_php eingeschaltet, schickt PHP die Version im Header X-Powered-By mit, etwa X-Powered-By: PHP/8.1.2 (PHP-Handbuch, Kerneinstellungen). Voreingestellt ist der Wert an. Der Security-Scan zeigt den Header an, wenn er gesendet wird. Fehlt er, sagt das nichts über die Version, nur dass sie nicht verraten wird.

Umstellen in sechs Schritten#
Der Weg dauert für eine gewöhnliche Seite 30 bis 60 Minuten, die meiste Zeit davon ist Warten und Durchklicken. WordPress beschreibt dieselbe Reihenfolge auf Update PHP.
- Sicherung ziehen. Dateien und Datenbank, und zwar so, dass du weißt, wie sie zurückkommt. Eine Sicherung, die nie zurückgespielt wurde, ist eine Hoffnung.
- WordPress, Plugins und Theme aktualisieren. Ältere Plugin-Versionen sind der häufigste Grund, warum eine Seite nach dem PHP-Wechsel weiß bleibt. Wie du Updates ohne Schaden einspielst, steht in WordPress-Updates richtig machen.
- Kompatibilität prüfen. WordPress nennt dafür das Plugin „PHP Compatibility Checker“. Es liest den Code statisch und findet nicht alles. Plugins, die seit Jahren kein Update bekommen haben, sind verdächtig, unabhängig vom Ergebnis.
- Wenn möglich auf einer Kopie testen. Viele Hoster bieten eine Testumgebung. Ohne sie ist der Wartungsmodus die zweitbeste Lösung, siehe WordPress-Wartungsmodus.
- Beim Hoster umstellen. Im Kundenbereich die Version wählen, bei einigen Hostern über einen Eintrag in der
.htaccess, dann steht der genaue Eintrag in deren Hilfe. In WordPress selbst lässt sich die PHP-Version nicht ändern. - Seite durchklicken. Startseite, ein Beitrag, Kontaktformular, Warenkorb falls vorhanden, Anmeldung. Danach den Website-Zustand erneut öffnen. Geht etwas kaputt, die alte Version zurückstellen; WordPress empfiehlt genau das als ersten Schritt, bevor du eine Sicherung zurückspielst.
Memory-Limit: was die Konstanten tun#
Fehler wie „Allowed memory size exhausted“ landen oft in derselben Suche. WordPress versucht, PHP für die Seite mindestens 40 MB zuzuweisen, bei Multisite 64 MB (WordPress-Handbuch zur wp-config.php). Für den Admin-Bereich gilt WP_MAX_MEMORY_LIMIT, das im WordPress-Code auf 256 MB steht, wenn das Server-Limit nicht ohnehin höher ist (default-constants.php).
define( 'WP_MEMORY_LIMIT', '256M' );
Die Zeile gehört in die wp-config.php vor die Zeile mit wp-settings.php. Sie wirkt nur, wenn der Hoster erlaubt, memory_limit zur Laufzeit zu ändern. Sperrt er das, gilt sein Wert, egal was in der Datei steht. PHP selbst setzt ohne weitere Einstellung 128 MB (PHP-Handbuch).
Was nicht hilft#
Ein Plugin, das die PHP-Version „aktualisiert“. Die Version gehört zum Server, nicht zu WordPress. Ein Plugin kann sie anzeigen, nicht ändern.
Auf die Warnung im Website-Zustand warten. Sie erscheint, wenn WordPress eine Version für veraltet hält. Das PHP-Projekt kann schon vorher aufgehört haben, Korrekturen zu liefern.
Das Memory-Limit hochsetzen, bis der Fehler weg ist. Braucht eine Seite für einen normalen Aufruf mehr als 256 MB, ist meist ein Plugin das Problem, nicht das Limit.
Den Header X-Powered-By verstecken statt die Version zu erneuern. expose_php auf Off ist richtig, aber eine alte Version bleibt alt, auch wenn sie es niemandem mehr sagt.
Der ehrliche Schluss#
Die PHP-Version ist der Teil der WordPress-Pflege, der am leichtesten vergessen wird, weil er nicht im Dashboard zum Klicken angeboten wird. Einmal im Jahr, am besten im Herbst vor dem Pflegeende im Dezember, lohnt der Blick in den Website-Zustand und auf die Tabelle von php.net. Wer das nicht selbst im Kalender haben will: Genau das ist Teil der WordPress-Wartung.
Stand 04.10.2026. Anforderungen, Kompatibilitätstabelle und Pflegedaten am 04.10.2026 auf wordpress.org, make.wordpress.org und php.net ausgelesen; Standardwerte für das Memory-Limit aus der WordPress-Dokumentation und dem Quellcode von default-constants.php.
Weiterlesen
Kommentare
Gespeichert werden nur dein Name und dein Text — keine E-Mail-Adresse, keine IP-Adresse, kein Cookie. Jeder Kommentar wird vor der Veröffentlichung gelesen; das dauert meist einen Tag. Näheres in der Datenschutzerklärung.