Auf dieser Seite: [ausblenden]
Wir haben das WordPress.org-Plugin-Verzeichnis mitgezählt 31 August 2026. Von der 71,067 Plugins, die es auflistet, 41,367 seit mehr als einem Jahr ohne Update. Das ist 58% des Regals bleibt unberührt. Hier ist der Teil, der die üblichen Ratschläge umdreht: unter den 500 Die am häufigsten installierten Plugins, nur 22 schon so lange her. Vernachlässigung lebt fast ausschließlich im Long Tail, Die Frage war also nie, wie viele Plugins Sie ausführen. Es kommt darauf an, aus welchem Regal Sie sie ausgewählt haben.
Schnelle Antwort: Es gibt kein Plugin-Limit, im Kern oder anderswo. Dreißig aktiv gepflegte Plugins sind eine sicherere Wahl als acht aufgegebene. Zwei Zahlen zählen mehr als die Zählung. Behalten Sie die gesamten automatisch geladenen Datenbankdaten unter 800,000 Bytes, Der Punkt, an dem WordPress Site Health ein kritisches Problem aufwirft. Und löschen Sie alle Plugins, deren “Getestet bis” Das Feld folgt der aktuellen Version, WordPress 7.1, um mehr als zwei Versionen.

Zuletzt überprüft: August 2026. Plugin-Daten werden live von der WordPress.org-API abgerufen 31 August 2026.
Wie wir das überprüft haben
Die meisten Artikel zu diesem Thema zitieren eine Plugin-Anzahl, die jemand erraten hat 2019. Stattdessen gingen wir zur Quelle. Alle folgenden Verzeichnisabbildungen stammen von der offiziellen WordPress.org-Plugin-API, nachgefragt 31 August 2026, nicht aus einem sekundären Blogbeitrag.
Die Methode: Wir haben das vollständige Verzeichnis sortiert nach dem Datum der letzten Aktualisierung abgerufen. Dann haben wir binär nach dem genauen Punkt gesucht, an dem Plugins die Ein-Jahres- und Zwei-Jahres-Veraltungsgrenzen überschreiten. Das zählt, keine Schätzungen. Wir haben den gleichen Test separat durchgeführt 500 Die am häufigsten installierten Plugins. Dieser zweite Durchgang hat die Lücke zwischen dem gesamten Verzeichnis und den tatsächlich ausgeführten Plugins offengelegt.
Für jedes benannte Plugin haben wir aktive Installationen aufgezeichnet, Benutzerbewertung, erklärt “Getestet bis” Version und Datum der letzten Aktualisierung, alles über dieselbe API. Die Sicherheitszahlen stammen von Patchstack Stand der WordPress-Sicherheit in 2026 Whitepaper, veröffentlicht 25 Februar 2026. Jeder hier angegebene Byte-Schwellenwert stammt aus der WordPress-Entwicklerreferenz und den wichtigsten Entwicklernotizen. Nichts davon ist unsere Interpretation dessen, was ein Plugin zu tun scheint.
Zwei Grenzen, die Sie kennen sollten. Wir haben keine synthetischen Lasttests durchgeführt und kein Profil auf einem kontrollierten Server erstellt, Daher liegt hier kein Anspruch auf Zeiteinteilung bei uns. Und “Getestet bis” ist ein selbstdeklariertes Feld. Ein Entwickler kann es testen, ohne etwas zu testen, was es zu einem nützlichen negativen Signal und einem schwachen positiven Signal macht.
Die wirkliche Grenze ist nicht die Anzahl der Plugins
Fragen Sie zehn Hosting-Supportteams und Sie erhalten zehn verschiedene Obergrenzen. Zwanzig zum Thema Shared Hosting. Fünfzig auf einem VPS. Fünf, wenn Sie auf Nummer sicher gehen wollen. Keine dieser Nummern überlebt den Kontakt mit einer tatsächlichen Site, weil Plugins keine austauschbaren Gewichtseinheiten sind.
Ein Caching-Plugin wie LiteSpeed Cache (7 Millionen Installationen, 96% Bewertung) läuft früh, schreibt eine statische Datei und geht aus dem Weg. Dadurch wird das Laden jeder späteren Seite schneller. Ein schlecht aufgebautes Social-Feed-Widget bewirkt das Gegenteil. Es löst bei jedem Seitenaufruf eine externe HTTP-Anfrage aus, Blockieren des Renderns, während auf einen Drittanbieterserver gewartet wird, den Sie nicht kontrollieren. Beide zählen als “ein Plugin.” Man zahlt sich aus; der andere besteuert jeden Besucher.
Betrachten Sie es als Budget, dann, keine Kappe. Jedes Plugin zahlt über vier separate Konten aus, und in einem davon überschreiten Sie das Budget, lange bevor Sie eine magische Zahl erreichen. Hier erfahren Sie, um welche Konten es sich handelt.
Die vier Kosten, die Ihnen jedes Plugin berechnet
1. Automatisch geladene Datenbankdaten
Das sind die Kosten, die fast niemand misst, und es ist das, was WordPress jetzt selbst überwacht. Optionen markiert “automatisches Laden” aus der Datenbank gezogen werden Jede einzelne Seite wird geladen, ob die Seite sie benötigt oder nicht. Ein Plugin, das auf diese Weise einen großen Einstellungs-Blob speichert, berechnet Ihnen für jede Anfrage für immer Gebühren, auch auf Seiten, auf denen das Plugin nichts tut.
WordPress 6.6 Setzen Sie zwei Leitplanken in den Kern ein. Jede Option größer als 150,000 Bytes Ohne eine explizite Autoload-Anweisung gespeicherte Dateien werden standardmäßig nicht mehr automatisch geladen, kontrolliert durch die wp_max_autoloaded_option_size Filter. Und Site Health wirft ein kritisches Problem auf, sobald Ihre gesamten automatisch geladenen Daten übergeben werden 800,000 Bytes, die Vorgabe der site_status_autoloaded_options_size_limit Filter. Diese beiden Zahlen kommen einem offiziellen Plugin-Limit am nächsten, das WordPress hat, und keines von ihnen zählt Plugins.
2. Datenbankabfragen pro Seitenladevorgang
Jedes Plugin, das Einstellungen liest, prüft eine Lizenz oder filtert eine Abfrage und fügt SQL hinzu. Ein gut entwickeltes Plugin fügt zwei oder drei Abfragen hinzu und speichert das Ergebnis zwischen. Ein schlecht erstellter Code führt eine Abfrage innerhalb einer Schleife aus, also eine Seitenauflistung 50 Produkte Brände 50 zusätzliche Abfragen. Das ist das Muster, das eine schnelle Website langsam macht, ohne dass sich die Anzahl der Plugins überhaupt ändert.
3. Front-End-HTTP-Anfragen
Plugins, die auf jeder Seite ihr eigenes CSS und JavaScript laden, und nicht nur dort, wo sie verwendet werden, sind die klassische Ursache für Blähungen. Schlimmer noch sind Plugins, die Assets von einer Remote-Domäne laden, weil Sie die Latenz und Betriebszeit dieses Servers erben. Dies ist auch ein Sicherheitsaufwand, wie der Juni 2026 Der Verstoß unten zeigt.
4. Sicherheitsoberfläche
Patchstacks Stand der WordPress-Sicherheit in 2026 Bericht, veröffentlicht am 25 Februar 2026, aufgezeichnet 11,334 neue WordPress-Schwachstellen während 2025. Das ist ein 42% steh auf 2024. Plugins berücksichtigt 91% von ihnen. Auf den WordPress-Kern entfielen sechs, in Summe, das ganze Jahr. Von der 11,334, etwas 1,966 waren von hoher Schwere, und 46% Zum Zeitpunkt der Veröffentlichung gab es vom Entwickler keine Lösung.
Die letzte Figur ist diejenige, mit der man sitzen kann. Fast die Hälfte der Zeit, der verantwortungsvolle Schritt (sofort aktualisieren) steht Ihnen nicht zur Verfügung. Jedes Plugin, das Sie installieren, ist eine Wette darauf, dass der Entwickler auch in drei Jahren noch auf Sicherheitsberichte antworten wird. Unsere Verzeichniszählung sagt 58% von ihnen antworten überhaupt nichts.
Im klarsten Fall kollidierten entfernte Vermögenswerte und Sicherheitsoberflächen 2026. Auf 12 Juni 2026, Manipulierte Skripte aus dem CDN von Awesome Motive begannen mit der Erstellung versteckter Administratorkonten 1.2 Millionen Websites, auf denen OptinMonster läuft, TrustPulse oder PushEngage. Der Weg dorthin war eine ungepatchte Kopie von UpdraftPlus auf dem Marketing-Server von Awesome Motive. Angreifer entwendeten einen CDN-Schlüssel und schrieben das JavaScript um, das diese Plugins auf Kundenseiten laden. Websitebesitzer, die nichts falsch gemacht hatten, wurden durch eine Datei kompromittiert, die sie nie gehostet hatten.
So messen Sie Ihre eigene Plugin-Last in 20 Protokoll
Wie finden Sie also heraus, wie viel Ihre eigene Website ausgibt?? Hören Sie auf, Plugins zu zählen, und messen Sie die vier Kosten direkt. Ein kostenloses Plugin, etwa zwanzig Minuten.
- Überprüfen Sie zuerst die automatisch geladenen Daten. Gehen Sie zu Extras, dann Site Health, dann die Registerkarte „Info“., und öffnen Sie den Abschnitt Datenbank. Ein kritisches Problem mit automatisch geladenen Optionen bedeutet, dass Sie fertig sind 800,000 Bytes. Das ist Ihr Engpass. Beheben Sie das Problem, bevor Sie etwas anderes anfassen.
- Installieren Sie den Abfragemonitor. Es ist kostenlos, trägt 200,000 Aktive Installationen bei a 98% Bewertung, und benötigt keine Konfiguration. Es fügt Ihrer Admin-Symbolleiste ein Panel hinzu, in dem alle Datenbankabfragen auf der aktuellen Seite aufgeführt sind, wird dem Plugin zugeschrieben, das es ausgelöst hat. Öffnen Sie die Ansicht „Abfragen nach Komponente“.. Es ordnet Ihre Plugins danach, wie viel Datenbankarbeit jedes einzelne verursacht.
- Laden Sie eine echte Seite. Nicht die Homepage. Homepages werden normalerweise am härtesten zwischengespeichert, Also verbergen sie das Problem. Öffnen Sie eine Produktseite, stattdessen ein Kategoriearchiv oder einen langen Beitrag. Beachten Sie die Gesamtzahl der Abfragen und die langsamste Komponente.
- Deaktivieren Sie einen Verdächtigen, dann nochmal messen. Ändern Sie jeweils eine Sache. Alles, was mehr als 100 ms hinzufügt, or more than 20 Abfragen auf einer Seite, auf der nichts sichtbares geschieht, hat es nicht geschafft, sich seinen Platz zu verdienen.
- Prüfen Sie alle “Getestet bis” Feld. Öffnen Sie die Verzeichnisseite jedes Plugins in Ihrer Plugins-Liste und vergleichen Sie die erklärte Kompatibilität mit WordPress 7.1. Unter den 500 Die am häufigsten installierten Plugins, 86% erklären 7.0.4 oder 7.1. Ein Plugin wird immer noch deklariert 6.6 ist ungewöhnlich, nicht normal.
Eine Warnung zum vierten Schritt. In fast allen Online-Leitfäden zur Fehlerbehebung wird Ihnen empfohlen, Konflikte mit dem Health Check zu isolieren & Fehlerbehebungs-Plugin. Nicht. Im nächsten Abschnitt wird erläutert, warum, Und das ist der klarste Fall auf dieser Seite mit Ratschlägen, der aufgehört hat, wahr zu sein, weil alle ihn ständig wiederholt haben.
Was Sie eigentlich installieren sollten
Sechs Jobs benötigen ein Plugin auf einer normalen WordPress-Site 2026. Alles darüber hinaus ist ein Bedürfnis, kein Bedarf, und Wünsche sind der Punkt, an dem Plugin-Listen schiefgehen. Die unten aufgeführten Installationszahlen und Bewertungen sind live ab der WordPress.org-API 31 August 2026.
Caching und Leistung
Nicht verhandelbar, und kostenlos, es sei denn, Ihr Gastgeber erzwingt etwas anderes. LiteSpeed ausführen? Verwenden Sie LiteSpeed Cache (7 Millionen Installationen, 96%). Es kommuniziert mit dem servereigenen Cache, anstatt einen in PHP zu emulieren. Auf Apache oder NGINX, WP Fastest Cache enthält einen 98% Bewertung über 1 Millionen Installationen. Beide erledigen ihren Job bei USD 0.
SEO
Ein Plugin, niemals zwei. Wenn Sie Yoast und Rank Math zusammen ausführen, entstehen doppelte Meta-Tags und widersprüchliche Sitemaps. Beide sitzen bei 96%, mit 10 Millionen und 4 Millionen Installationen. Was sie unterscheidet, ist die Bewertungsbasis: Yoasts Punktestand beruht auf 27,819 Bewertungen gegen Rank Math’s 7,497. Gleiche Bewertung, sehr unterschiedliche Stichprobengröße. Für kostenpflichtige Stufen gilt der Verlängerungspreis, Sehen Sie sich unseren Leitfaden an die besten SEO-Tools für WordPress.
Backups
UpdraftPlus trägt 3 Millionen Installationen bei 96%. Es ist auch, umständlich, das Plugin, dessen ungepatchte Kopie im Juni geöffnet wurde 2026 Angriff auf die Lieferkette. Lesen Sie das als Argument für automatische Updates, nicht gegen das Plugin. Was auch immer Sie wählen, Sichern Sie einen anderen Ort als den Server, den Sie sichern.
Sicherheit
Wordfence (5 Millionen Installationen, 94%) ist die Standardeinstellung. Setzen Sie Ihre Erwartungen ehrlich, obwohl: Patchstacks 2026 Der Bericht ergab, dass herkömmliche Webanwendungs-Firewalls nur blockierten 12% von WordPress-spezifischen Exploit-Versuchen. Ein Firewall-Plugin ist ein Geschwindigkeitsschub, keine Wand. Patchen ist die eigentliche Verteidigung. Wenn Sie zunächst Ihre aktuelle Belichtung überprüfen möchten, Wir haben eine Komplettlösung So testen Sie die Sicherheit Ihrer WordPress-Site.
Formen
Kontakt Formular 7 passt zu Yoast bei 10 Millionen Installationen. Seine Bewertung ist 80%, das niedrigste aller auf dieser Seite genannten Plugins. WPForms Lite sitzt unter 96% über 5 Millionen Installationen und 14,369 Bewertungen. Ein 16-Punkte-Bewertungsunterschied zwischen zwei kostenlosen Plugins, die die gleiche Aufgabe erfüllen, ist derzeit die offensichtlichste Diskrepanz zwischen Installationsanzahl und Qualität im Verzeichnis. Popularität misst Alter und Marketing, keine Qualität.
Analytik
Google Site Kit ist kostenlos und offiziell. Es ist 84% Bewertung über 5 Millionen Installationen ist das schwächste der kostenlosen Tools hier, hauptsächlich auf die Komplexität des Setups. Immer noch, Zahlen Sie nicht für ein Analyse-Plugin, das Daten neu formatiert, die Ihnen Google kostenlos zur Verfügung stellt.
Vier Plugin-Jobs, die WordPress Core jetzt selbst erledigt
Core hat in drei Veröffentlichungen innerhalb von neun Monaten eine Menge Small-Plugin-Territorium absorbiert. Bei drei der vier folgenden handelt es sich um saubere Löschungen. Der vierte hängt davon ab, welchen Browser Ihre Redakteure verwenden, Das ist ein seltsamerer Satz, als er sein sollte. Wir werden es schaffen.
Akkordeon- und FAQ-Plugins. WordPress 6.9 “Gen”, freigegeben 2 Dezember 2025, einen nativen Akkordeonblock hinzugefügt. Ausklappbare FAQ-Bereiche benötigen kein Plugin mehr.
Tabs-Plugins. WordPress 7.1, freigegeben 19 August 2026, Der Tabs-Block und der Playlist-Block im Kern wurden stabilisiert.
Lesezeit- und Wortzähl-Plugins. Auch Kern seitdem 6.9, B. die Blöcke „Zeit zum Lesen“ und „Wörter zählen“..
Bildoptimierungs-Plugins. Eine Einschränkung hierzu, und es ist ein echtes. WordPress 7.1 Verarbeitet Bilder vor dem Hochladen im Browser, und es kann mehr als nur die Größe ändern. Core übernimmt jetzt die Komprimierung, Zuschneiden, EXIF-Rotation, Miniaturbildgenerierung und Konvertierung in WebP oder AVIF, alles clientseitig. Das deckt den Großteil dessen ab, wofür die Leute Smush oder EWWW gekauft haben.
Hier ist der Vorbehalt, und das ist der Grund, warum dieses hier ein ist “erstmal prüfen” eher als ein “löschen”. Die Browser-Pipeline benötigt SharedArrayBuffer, Daher läuft es derzeit nur auf Chromium: Chrome und Edge 137 oder neuer. Firefox und Safari greifen automatisch auf die serverseitige Verarbeitung zurück, Dies gilt auch für alle Uploads über eine Nicht-SSL-Verbindung. Gleiche Seite, gleiches Plugin, unterschiedliches Ergebnis, je nachdem, welchen Browser Ihr Editor gerade verwendet.
Behalten Sie das Plugin also, wenn eines der drei Dinge zutrifft. Ihre Redakteure nutzen Firefox oder Safari. Sie müssen Bilder, die sich bereits in der Bibliothek befinden, massenhaft optimieren, weil die clientseitige Verarbeitung nur neue Uploads betrifft. Oder Sie nutzen es für die CDN-Zustellung, welcher Kern überhaupt nicht funktioniert. Ansonsten Smush (1 Millionen Installationen, 96%) erledigt jetzt die Arbeit, die WordPress bereits auf dem Weg dorthin erledigt hat.
Nun derjenige, der aus einem ganz anderen Grund entfernt werden muss. Gesundheitscheck & Die Fehlerbehebung hat zuletzt ein Update veröffentlicht am 25 Juli 2024, und seine eigene README-Datei markiert das Plugin jetzt als veraltet. Es erklärt die Kompatibilität nur bis zu WordPress 6.6.7, noch 300,000 Websites führen es immer noch aus. Der Fehlerbehebungsmodus wurde in ein separates kanonisches Plugin verschoben, wird einfach als Fehlerbehebung bezeichnet, welches hat 400 aktive Installationen. Dieser Ersatz hat etwa ein Prozent erreicht 750 der Benutzer, die es erben sollte. So sieht eine Übergabe aus, wenn niemand sie lautstark ankündigt. Löschen Sie das alte. Ein seit zwei Jahren veraltetes Plugin mit Zugriff auf Administratorebene ist kein Diagnosetool, es ist eine Belastung.
Während Sie auditieren, Überprüfen Sie, ob Ihr Caching-Plugin etwas dupliziert, was Ihr Host bereits tut. Verwaltete WordPress-Pläne führen normalerweise Caching auf Serverebene durch, und das Stapeln eines PHP-Cache-Plugins darüber kann die Dinge stattdessen verlangsamen.
So entscheiden Sie, ob ein Plugin seinen Platz verdient
Vier Prüfungen, bevor Sie auf „Installieren“ klicken, dann die Szenarien.
Überprüfen Sie das Datum der letzten Aktualisierung, nicht die Sternebewertung. Zuletzt erschien ein 5-Sterne-Plugin 2023 ist eine Belastung. Vergleichen Sie die aktiven Installationen mit der Anzahl der Bewertungen: Kontakt Formular 7 hat 10 Millionen Installationen und 2,178 Bewertungen, was ein Plugin beschreibt, das die Leute eher geerbt als ausgewählt haben. Überprüfen Sie, ob Assets von einer Remotedomäne geladen werden, Denn das macht die Sicherheit des Anbieters zu Ihrer Sicherheit. Und prüfen Sie, ob WordPress 7.1 erledigt bereits den Job.
Budget: US Dollar 0. Persönlicher Blog, unter 5,000 monatliche Besucher. Insgesamt sechs Plugins. LiteSpeed Cache oder WP Fastest Cache, Yoast SEO kostenlos, UpdraftPlus kostenlos, WPForms Lite, Site-Kit, Wordfence kostenlos. Überspringen Sie Elementor in dieser Größe vollständig. Die Essential-Stufe kostet USD 49 pro Jahr und enthält keine Popups mehr, benutzerdefinierte CSS- oder E-Commerce-Funktionen. Die Stufe, die das tut, was die Leute erwarten, ist Advanced Solo für USD 99. Ein Blockthema gibt Ihnen bei USD die Kontrolle über das Layout 0.
Arbeitsbelastung: WooCommerce-Shop, 200+ Bestellungen pro Monat. Automatisch geladene Daten legen hier Ihre Obergrenze fest, keine Plugin-Anzahl. WooCommerce plus 15 Erweiterungen sind normal und in Ordnung. WooCommerce plus ein schlecht gebautes Versand-Plugin, das a schreibt 400 Der KB-Einstellungs-Blob ist nicht vorhanden. Führen Sie monatlich den Site Health Check durch, nicht einmal. Bei diesem Auftragsvolumen überwiegt die Datenbankleistung des Hosts jede von Ihnen getroffene Plugin-Auswahl, was unser Leitfaden dazu ist WordPress-E-Commerce-Hosting deckt im Detail ab.
Publikum: Website mit mehreren Autoren. Drei oder mehr Personen verfügen über Administratorzugriff. Begrenzen Sie Installationen nach Richtlinie, nicht nach Zahlen. Schreiben Sie die Regel auf: Kein Plugin unter 10,000 Aktive Installationen werden live geschaltet, ohne dass eine zweite Person sie überprüft. Der Grund dafür ist die Long-Tail-Vernachlässigungsrate. Auf dieser Installationsebene sind Sie tief in der Sache 58%.
Geerbte Website. Sie haben gerade einen Build übernommen, den jemand anderes erstellt hat. Prüfen Sie nicht Plugin für Plugin. Öffnen Sie Site Health, Überprüfen Sie die automatisch geladenen Optionen, Führen Sie dann Query Monitor auf der langsamsten Seite aus und sortieren Sie nach Komponente. Zwei Stunden davon sind besser als zwei Tage, in denen man Dinge einzeln deaktiviert. Websites wie diese enthalten normalerweise drei bis sechs Plugins, deren Einstellungsseite seit dem Start noch niemand geöffnet hat.
Schwelle: 25-plus Plugins und man kann nicht sagen, was jeder einzelne tut. Das ist das eigentliche Gefahrenzeichen, und es hat nichts damit zu tun 25 etwas Besonderes sein. Wenn Sie den Job eines Plugins nicht aus dem Gedächtnis benennen können, Sie verfolgen auch nicht, ob der Entwickler noch Sicherheitsupdates liefert. Nichtwissen ist das Risiko. Gerade die Zählung macht es wahrscheinlich, dass man es nicht weiß.
Häufig gestellte Fragen
Wie viele Plugins sind zu viele für WordPress??
Es gibt keine Schwelle, und jeder Artikel, der Ihnen einen gibt, ist eine Vermutung. WordPress definiert nirgendwo im Kern ein Plugin-Limit. Bei den darin definierten Grenzen geht es um Daten. Einer ist 150,000 Bytes für eine einzelne automatisch geladene Option. Das andere ist 800,000 Bytes der gesamten automatisch geladenen Daten, Der Punkt, den Site Health als kritisch bezeichnet. Messen Sie diese beiden, anstatt die Symbole auf Ihrer Plugin-Seite zu zählen. Websites laufen 40 Plugins auf einem guten Host schlagen routinemäßig laufende Websites 10 auf günstigem Shared Hosting.
Verlangsamen Plugins Ihre WordPress-Site??
Manche tun es, manche machen es schneller, und die meisten tun beides nicht auf eine Weise, die Sie bemerken würden. Ein Caching-Plugin beschleunigt das Laden jeder Seite. Ein Plugin, das nur in wp-admin läuft, kostet Ihre Besucher nichts. Diejenigen, die schaden, fügen bei jedem Front-End-Seitenaufruf Datenbankabfragen hinzu oder laden Remote-Skripte. Query Monitor sagt Ihnen in etwa fünf Minuten, wer von Ihnen das tut, kostenlos.
Wie finde ich heraus, welches Plugin meine Website verlangsamt??
Installieren Sie den Abfragemonitor, Öffnen Sie eine langsame Seite, während Sie als Administrator angemeldet sind, und schauen Sie sich den Bereich „Abfragen nach Komponente“ an. Es ordnet jede Datenbankabfrage dem verantwortlichen Plugin zu und ordnet sie in eine Rangfolge. Dann deaktivieren Sie Ihren Hauptverdächtigen, Laden Sie die gleiche Seite erneut und vergleichen Sie. Ändern Sie jeweils ein Plugin, oder Sie wissen nicht, welche Änderung was bewirkt hat.
Ist es sicher, ein deaktiviertes Plugin installiert zu lassen??
Nein, und es ist einer der am häufigsten missverstandenen Punkte in der WordPress-Sicherheit. Bei einem deaktivierten Plugin befinden sich die PHP-Dateien immer noch in Ihrem Webverzeichnis, und einige Schwachstellen können in Dateien ausgenutzt werden, die WordPress nie lädt. Außerdem erregt es Ihre Aufmerksamkeit nicht mehr, während es weiterhin CVEs sammelt. Deaktiviert bedeutet “läuft heute nicht”, nicht “entfernt”. Löschen Sie es.
Benötige ich noch ein Bildoptimierungs-Plugin? 2026?
Seltener als letztes Jahr, Aber überprüfen Sie Ihren Browser, bevor Sie etwas löschen. WordPress 7.1, freigegeben 19 August 2026, Clientseitige Bildverarbeitung hinzugefügt, die die Größe ändert, komprimiert und konvertiert in WebP oder AVIF, bevor die Datei Ihren Computer verlässt. Diese Pipeline ist derzeit nur für Chromium verfügbar, Chrome und Edge erhalten es also, während Firefox und Safari stillschweigend auf die Serverseite zurückgreifen. Behalten Sie das Plugin für die Massenoptimierung Ihrer vorhandenen Bibliothek oder für die CDN-Bereitstellung. Core tut weder das eine noch das andere.
Kann meine Website durch zu viele Plugins gehackt werden??
Die Anzahl ist nicht das Risiko; Der Wartungsstatus ist. Patchstack aufgezeichnet 11,334 Neue WordPress-Schwachstellen in 2025, und 91% saß in Plugins. Das gefährliche Plugin ist das verlassene, und 41,367 Plugins im Verzeichnis sind seit über einem Jahr ohne Update vergangen. Der Juni 2026 Der Verstoß gegen „Awesome Motive“ erwies sich ebenfalls als schwierigerer Punkt. Ein vollständig aktualisiertes Plugin kann Ihnen immer noch schaden, wenn es Skripte vom kompromittierten CDN eines Anbieters lädt.
Verbessert das Löschen nicht verwendeter Plugins tatsächlich die Geschwindigkeit??
Normalerweise nur ein wenig, und oft überhaupt nicht, weil ein deaktiviertes Plugin nicht ausgeführt wird. Der eigentliche Gewinn liegt an zwei anderen Stellen. Durch das Löschen wird die Angriffsfläche entfernt, und es entfernt übrig gebliebene automatisch geladene Zeilen, die einige Plugins nach der Deaktivierung in der Optionstabelle hinterlassen. Überprüfen Sie den Site-Zustand vorher und nachher: wenn Ihr automatisch geladener Gesamtwert sinkt, Du hast einen Geschwindigkeitssieg errungen. Wenn nicht, Du hast immer noch ein Sicherheitsmodell.
Endgültiges Urteil
Löschen Sie die Plugin-Count-Regel. Es ist die falsche Einheit. Die Gesamtzahl der automatisch geladenen Daten sagt voraus, ob die Website langsam ist. Wie spät jedes Plugin ein Update ausgeliefert hat, lässt darauf schließen, ob es gehackt wird. Beides ist keine Zählung.
Drei Dinge, die diese Woche zu tun sind. Öffnen Sie Site Health und überprüfen Sie die automatisch geladenen Optionen anhand der 800.000-Byte-Zeile. Installieren Sie den Abfragemonitor, Führen Sie es auf Ihrer langsamsten Seite aus, und entfernen Sie alles, was Abfragen hinzufügt, bei denen es nichts bewirkt. Dann prüfen Sie die “Getestet bis” Feld auf jedem Plugin, das Sie ausführen. Löschen Sie alles, was hinter WordPress steckt 7.1 um mehr als zwei Veröffentlichungen, Beginnend mit dem Gesundheitscheck & Fehlerbehebung, falls vorhanden.
Ehrlich, Die meisten Websites erledigen die Prüfung von zwei oder drei Plugins leichter und messbar schneller. Die Zählung hat sich nie geändert. Was sich geändert hat, ist, dass Sie jetzt wissen, was jedes verbleibende Plugin kostet.
Arbeiten Sie den Rest Ihres Setups durch? Wenn der Plugin-Overhead nicht Ihr Engpass wäre, Der Server ist es normalerweise. Für Front-End-Geschwindigkeit, Behebung von Rendering-blockierenden Ressourcen verschiebt Core Web Vitals mehr als jeder Plugin-Austausch. Und wenn Ihre eigentliche Frage ist, welche Plugins Sie kaufen sollen, nicht, wie viele ausgeführt werden sollen, unser unverzichtbarer WordPress-Plugin-Leitfaden Preise jeweils bei Verlängerung.
