Alle Prüfungen ansehen
Docs

Ein verwundbares WordPress-Plugin sicher aktualisieren

Aktualisiert September 2026

Findet der Schwachstellen-Scan ein Plugin mit einem bekannten Sicherheitsproblem, bietet der Lauf dafür zwei Optionen an: es auf die Version aktualisieren, die das Problem behebt, oder es deaktivieren. In beiden Fällen führt Relvato danach jeden Check erneut aus, der vor der Änderung bestanden hat — und schlägt einer davon jetzt fehl, macht es die Änderung selbstständig rückgängig. Sie bekommen den Fix, ohne Ihren Shop darauf zu verwetten. Die Relvato-Oberfläche ist auf Englisch, daher stehen ihre Bezeichnungen hier im Original.

Auf die korrigierte Version aktualisieren

Jedes verwundbare Plugin im Lauf zeigt seine installierte Version und die Version, die jedes dafür gefundene Problem behebt. Klicken Sie auf „Update to <version> and verify“ und bestätigen Sie. Relvato installiert genau diese Version von wordpress.org — die niedrigste mit allen Fixes, also die kleinste Änderung, die die Lücke schließt.

Die Karte verfolgt anschließend die Verifizierung: wie viele der erneut ausgeführten Checks abgeschlossen sind. Das dauert ein paar Minuten.

Wenn ein Check bricht

Schlägt ein Check, der vor dem Update bestanden hat, jetzt fehl, rollt Relvato das Plugin auf Ihre vorherige Version zurück und sperrt die korrigierte Version, damit sie nicht erneut installiert wird — Ein Plugin-Update zurückrollen erklärt die Sperre. Die Karte nennt den fehlgeschlagenen Check und verlinkt auf seinen Lauf, und auch die Benachrichtigungsglocke informiert Sie.

Nach einem Rollback ist die Schwachstelle wieder offen, deshalb bietet die Karte die andere Option an: das Plugin deaktivieren, bis der Autor einen Fix liefert, der auf Ihrer Website funktioniert. Eine Version, die Ihre Website bereits beschädigt hat, wird nie wieder angeboten.

Deaktivieren und verifizieren

Für ein Plugin, das Relvato nicht aktualisieren kann — ein kostenpflichtiges oder eines ohne korrigierte Version —, bietet die Karte „Deactivate and verify“ an. Relvato deaktiviert das Plugin, führt dieselben Checks erneut aus und aktiviert es automatisch wieder, falls sich zeigt, dass die Website es braucht.

Relvato deaktiviert nie WooCommerce, was den Shop schließen würde, und auch kein Plugin, von dem andere aktive Plugins abhängen.

Checks, die nicht laufen konnten

Ein übersprungener Check — etwa weil eine Firewall ihn blockiert hat — beweist weder das eine noch das andere; er führt also weder dazu, dass die Änderung bleibt, noch dazu, dass sie rückgängig gemacht wird, und die Karte meldet ihn als nicht verifiziert. Sind die Checks nach einer Stunde nicht abgeschlossen, wartet Relvato nicht länger und lässt die Änderung bestehen. Außerdem verifiziert Relvato pro Website immer nur eine Änderung gleichzeitig, sodass ein fehlschlagender Check stets auf genau eine Änderung zeigt.

Was Relvato für ein verwundbares Plugin anbietet

PluginAktualisierenDeaktivieren
Von wordpress.org, mit bekanntem FixJa — auf die niedrigste Version, die jedes Problem behebtJa
Kostenpflichtig oder nicht auf wordpress.orgNein — über den Anbieter aktualisierenJa
Für ein Problem ist noch kein Fix bekanntNeinJa
Die korrigierte Version hat diese Website bereits beschädigtNein — diese Version ist gesperrtJa
WooCommerceNein — sein Update lässt sich nicht sicher rückgängig machenNein — es würde den Shop schließen

FAQ

Warum die niedrigste korrigierte Version und nicht die neueste?

Sie ist die kleinste Änderung, die jedes bekannte Problem schließt, also kann weniger kaputtgehen. Neuere Versionen kommen weiterhin über die regulären Updates von WordPress, und Relvato prüft jede davon.

Welche Checks werden erneut ausgeführt?

Jeder aktivierte Check, dessen letzter Lauf bestanden hat. Ein Check, der schon vorher fehlschlug, kann Relvato nicht dazu bringen, ein gutes Update rückgängig zu machen.

Warum wird WooCommerce nicht auf diese Weise aktualisiert?

Seine Updates migrieren die Datenbank, und älterer WooCommerce-Code auf einer neueren Datenbank wird nicht unterstützt — ein automatisches Rückgängigmachen wäre also nicht sicher. Legen Sie ein Backup an und aktualisieren Sie es über WordPress.

Welche Plugin-Version brauche ich?

Das Relvato-Plugin ab Version 1.10.0. Ist Ihres älter, bittet die Karte Sie, es zuerst zu aktualisieren.

Weiterführende Artikel
Docs

Verwundbare Plugins finden, bevor Angreifer es tun

Der Schwachstellen-Scan prüft jedes Plugin und Theme gegen den Wordfence-Intelligence-Feed.