Nachlese zum WordPress Meetup #138 – Juli – WordPress 7.1, Website-Werkstatt und Pluginrunde

Tief im Sommerloch haben wir in einer überschaubaren Runde gefachsimpelt über die geschlossenen Sicherheitslücken in 7.0.2, haben Probleme/Fragen diskutiert und ein paar Plugin-Tipps ausgetauscht.

So schön es ist, wenn wir großen Zulauf haben (vor allem mehr Frauen), so schön war es auch sich mal in einer kleineren Runde auszutauschen.

Wir starteten den Abend mit einem Aufruf zu kontrollieren, ob 7.0.2 (bzw. 6.9.5 und 6.8.6) auch wirklich angekommen sind. Leider gibt es Situationen, wie die Umstellungen bei DomainFactory, die ein Update verhindern können.

Mit dem Thema Sicherheit ging es direkt weiter. Die 24 Stunden Verzögerung bei Plugin- und Theme-Updates sind inzwischen auf 6 Stunden reduziert worden. Tools, wie die NinjaFirewall, bieten inzwischen auch die Möglichkeit das Update doch direkt auszuführen, wenn es sich um ein sicherheitsrelevantes Update handelt.

Hier kam unter anderem die Frage auf, für welche Versionen WordPress noch Sicherheitsupdates bereitstellt. Gestartet sind die Backports mit Version 3.7, denn dort wurden die Background-Updates eingeführt. Als erstes wurden 2022, die Versionen 3.7 bis 4.0 nicht mehr mit Updates versorgt, gefolgt von den Versionen 4.1 bis 4.6.

Offiziell wird nur die aktuelle Version supportet. Inoffiziell werden noch Updates bis 4.7 angeboten, aber das ist keine Garantie und wird mit dem Verschwinden dieser Versionen aus der Statistik sicher immer weiter reduziert.

Hier fand sich auch die Antwort auf eine andere Frage, ob WordPress eine „Long Term Support (LTS)“-Version anbietet. Das ist nicht der Fall:

Security updates are only backported to older branches as a courtesy. There is no guarantee and no timeframe for older releases. There is no fixed period of support nor Long Term Support (LTS) version such as Ubuntu’s. None of these are safe to use, except the latest series, which is actively maintained.

https://wordpress.org/documentation/article/supported-versions/

Es gab mal ein Trac-Ticket dazu, die Version 4.9 (letzte Version vor dem Block-Editor) als LTS-Version zu deklarieren, aber dieser Versuch wurde von den Core Committern abgelehnt:
https://core.trac.wordpress.org/ticket/44851

Dann kam die Frage auf, wie mit Überbleibseln von Plugins umgegangen werden kann. Wirklich problematisch ist dieser Datenmüll nicht, aber wenn aufgeräumt werden soll, dann gibt es ein paar Möglichkeiten:

Manche Plugins entfernen ihre Daten absichtlich nicht beim Löschen via Backend. Nur wenn eine Option im Plugin explizit gesetzt wird, werden die Daten gelöscht. Bei komplexen Plugins, die als Test auch mal gelöscht und neu installiert werden, wäre der Verlust aller Daten desaströs, weshalb dieses Vorgehen durchaus sinnvoll ist. Wir müssen nur darauf achten, diese Option dann auch zu setzen, wenn wirklich alles gelöscht werden soll.

Beispielhaft hier der Artikel von All-in-One-SEO zu diesem Punkt:
https://aioseo.com/docs/how-to-remove-all-settings-and-data-when-you-uninstall-all-in-one-seo/

Wer manuell aufräumen will/muss, der findet bei plugintests.com eine gute Sammlung (ohne Garantie) – auch hier das Beispiel von All-in-one-SEO:
https://plugintests.com/plugins/wporg/all-in-one-seo-pack/latest

Alternativ gibt es Plugins, die beim Aufräumen helfen können. Als ein Beispiel für Plugins dieser Kategorie wurde „WP-Sweep“ erwähnt:
https://de.wordpress.org/plugins/wp-sweep/

Danach kam eine Frage, zur Migration von DigiMember zu Wishlist Member. Der Status von Digimember scheint unklar zu sein. Die Website ist im Wartungsmodus und die Exportmöglichkeiten unklar. Wishlist Member hat auch keine direkte Migrationsmöglichkeit, bietet aber einen CSV-Import und eine Beispiel-CSV, deren Format eingehalten werden muss.

So kamen wir auf das Theme Plugin-Tipps. Bei der Frage nach Backup-Plugins wurde auf das traurige Schicksal von BackWPup hingewiesen. In den Kommentaren finden sich gute Hinweise auf Alternativen und auch aus der Runde kamen gute Tipps:
https://de.wordpress.org/plugins/wpvivid-backuprestore/
https://de.wordpress.org/plugins/duplicator/
https://de.wordpress.org/plugins/updraftplus/
https://wordpress.org/plugins/backup-backup/

Beim Thema Alternativen kamen wir auf WooCommerce, den eCommerce-Platzhirsch, und auf die Frage, ob es Alternativen gibt, die auch auf dem deutschen Markt mit all seinen Extra-Regeln benutzt werden können.

Folgende Plugins wurden erwähnt:
https://de.wordpress.org/plugins/fluentform/https://fluentcart.com/
https://northcommerce.com/self-hosted/

Wie ein Meetup ein Plugin verbessern kann haben wir beim letzten Treffen erlebt. Wir haben nicht nur ein Problem aus dem Plenum gelöst, sondern damit auch das Plugin am Ende verbessert:
https://de.wordpress.org/plugins/embed-privacy/
https://epiph.yt/blog/2026/embed-privacy-1-13-0-veroeffentlicht/

Als Alternative zu Embed Privacy wurde noch dieses Plugin erwähnt. Es arbeitet mit Shortcodes und ist damit etwas besser zu konfigurieren und kompatibler, aber für bestehende Sites ist die Nacharbeit ggf. ein zu hoher Aufwand:
https://www.altmann.de/software/dsgvo-konforme-youtube-videos/

Es scheint an diesem Abend viel um Alternativen zu gehen. Das Plugin „Limit Login Attempts Reloaded“ wird immer anstrengender im Verkauf der Pro-Version und fühlt sich immer aufgeblähter und auch designtechnisch wie ein Fremdkörper an. Eine gute, simple Alternative ist „Protect Login“:
https://de.wordpress.org/plugins/protect-login/

Für viele Anpassungen gibt es einzelne kleine Plugins. Damit die Plugin-Liste überschaubar bleibt, gibt es Plugins, die viele dieser Snippets in einem Plugin sammeln:
https://de.wordpress.org/plugins/admin-site-enhancements/
https://de.wordpress.org/plugins/falcon/

Für das Debugging von Mailproblemen wird ein Logging-Plugin erwähnt:
https://de.wordpress.org/plugins/wp-mail-logging/

Jeder mit einem WordPress.org-Konto kann Plugins über den kleinen Herz-Button als Favoriten markieren. Die Favoriten finden sich zum einen im Profil:
https://profiles.wordpress.org/zodiac1978/#content-favorites
oder über diesen Link (wenn angemeldet):
https://de.wordpress.org/plugins/browse/favorites/

Eine andere Möglichkeit ist die Eingabe des Benutzernamen im Backend:

In der kommenden WordPress-Version 7.1 wird es eine spannende Neuerung bei der Medien-Verarbeitung geben. Um Memory-Probleme und fehlende Server-Bibliotheken auszumerzen, wird es (in Browsern, die das unterstützen) die Möglichkeit geben, die Medienverarbeitung in den Browser zu verlagern. Die Details dazu findet ihr hier:
https://make.wordpress.org/core/2026/07/22/client-side-media-processing-in-wordpress-7-1/

Etwas kontroverser wurde der ab dem 1. August geltende „AI Act“ diskutiert. Eigentlicher Name ist die Verordnung (EU) 2024/1689.

Klare Standards gibt es dazu noch nicht, aber es gibt Plugins, die eine sichtbare Kennzeichnung ermöglichen. Eigentlich für Copyright/Lizenz-Angaben gedacht, lässt sich dieses Plugin, aber auch gut für KI-Kennzeichnungen nutzen:
https://de.wordpress.org/plugins/image-source-control-isc/

Der Autor ist auch schon informiert und wird das Thema im Auge behalten, falls es da klarere Regeln gibt. Hier im GitHub-Issue sind auch Einschätzungen von Anwälten und der für uns relevante Gesetzestext verlinkt bzw. zitiert:
https://github.com/image-source-control/image-source-control/issues/462

Da sich das Plenum uneins war, wann genau, was zu machen ist, hat Stephan dankenswerterweise mir noch diesen Link zur Verfügung gestellt, der hoffentlich hilfreich ist:
https://www.haendlerbund.de/rechtlicher-sondernewsletter-%EF%B8%8F-ki-kennzeichnungspflicht-ab-dem-02.08.2026

Zum Ende kamen wir noch auf das Thema Sustainability. Wie können wir unseren Impact möglichst gering halten? Tools wie der Carbon Calculator geben Hinweise auf überladene Websites und für eine Performance-Optimierung ist das sicher auch sinnvoll. Ob das wirklich einen Effekt hat, wird kontrovers diskutiert.

Wer sichergehen möchte, dass der genutzte Hoster Ökostrom nutzt, der findet eine internationale Übersicht auf dieser Website:
https://app.greenweb.org/directory/?services=&country=DE

Viele Hoster bieten auch Badges an, die genutzt werden können, um auf diesen Fakt hinzuweisen, wie hier beispielhaft in meinem Impressum:
https://torstenlandsiedel.de/impressum/

Von 2023 bis 2025 gab es mal ein Sustainability-Team bei WordPress.org, aber Matt Mullenweg hat das Team geschlossen, als der damalige Team Rep sich über ihn geärgert hatte und seinen Rückzug verkündete. Die Geschichte findet sich hier nacherzählt:
https://www.therepository.email/mullenweg-shuts-down-wordpress-sustainability-team-igniting-backlash

Schreibe einen Kommentar