PHP 8.2 läuft zum Jahresende aus: Was Website-Betreiber jetzt prüfen sollten

Am 31. Dezember 2026 endet der Support für PHP 8.2. Rund 62 Prozent aller WordPress-Seiten laufen auf dieser oder einer älteren Version – so finden Sie heraus, ob Ihre dazugehört.

Am 22. September 2026 ist eine neue PHP-Version erschienen: 8.2.34. Sie bringt keine neuen Funktionen, sondern ausschließlich Sicherheitskorrekturen – und sie gehört zu den letzten ihrer Art. Zum 31. Dezember 2026 endet die Unterstützung für PHP 8.2 endgültig. Danach erscheinen für diese Version keine Sicherheitsupdates mehr, auch nicht bei schweren Lücken. Das klingt nach einem Thema für Entwickler. Tatsächlich läuft nach den offiziellen Zahlen von WordPress.org fast jede zweite WordPress-Seite genau auf dieser Version oder einer noch älteren.

Was PHP ist – und warum die Versionsnummer Sie etwas angeht

PHP ist die Programmiersprache, in der WordPress geschrieben ist. Sie läuft nicht im Browser Ihrer Besucher, sondern auf dem Server Ihres Hosters. Jedes Mal, wenn jemand Ihre Seite aufruft, ein Kontaktformular abschickt oder Sie sich im Backend anmelden, arbeitet im Hintergrund PHP. Man könnte es mit dem Motor eines Fahrzeugs vergleichen: Sie sehen ihn nicht, Sie bedienen ihn nicht direkt – aber ob er gewartet ist, merken Sie spätestens dann, wenn etwas ausfällt.

Von der eingesetzten PHP-Version hängt mehr ab, als die meisten Betriebe vermuten:

  • ob bekannt gewordene Sicherheitslücken im Unterbau Ihrer Seite noch geschlossen werden
  • wie schnell Seiten ausgeliefert werden – neuere Versionen arbeiten in der Regel effizienter
  • ob künftige WordPress-Updates auf Ihrer Seite überhaupt noch eingespielt werden
  • ob Plugins und Ihr Theme weiterhin in neuen Fassungen unterstützt werden
  • ob Formulare, Terminbuchungen oder ein Shop zuverlässig funktionieren

Was am 31. Dezember 2026 passiert – und was nicht

Zuerst die Entwarnung: Ihre Website geht an diesem Tag nicht aus. Es erscheint keine Fehlermeldung, Besucher merken nichts, und auch im WordPress-Dashboard ändert sich nichts. Genau das macht die Sache tückisch – es gibt keinen Moment, in dem Sie gezwungen werden zu handeln.

Was endet, ist die Pflege durch das PHP-Projekt. Ab dem 1. Januar 2027 werden neu entdeckte Lücken in PHP 8.2 nicht mehr behoben. Ihre Seite läuft dann auf einem Fundament, das niemand mehr repariert. Der offizielle Zeitplan von php.net sieht derzeit so aus:

  • PHP 8.1 und älter: werden bereits heute nicht mehr unterstützt
  • PHP 8.2: Sicherheitsupdates nur noch bis zum 31. Dezember 2026
  • PHP 8.3: Sicherheitsupdates bis zum 31. Dezember 2027
  • PHP 8.4: Sicherheitsupdates bis zum 31. Dezember 2028
  • PHP 8.5: Sicherheitsupdates bis zum 31. Dezember 2029

Manche Hoster pflegen ältere PHP-Versionen auf eigene Faust noch eine Weile weiter. Ob Ihrer dazugehört, ist eine berechtigte Frage an den Support – verlassen sollten Sie sich darauf aber nicht, und eine dauerhafte Lösung ist es ohnehin nicht.

Wie viele Seiten das betrifft

WordPress.org veröffentlicht laufend, welche PHP-Versionen auf WordPress-Installationen im Einsatz sind. Der Stand vom 24. September 2026:

  • PHP 8.3: 25,7 Prozent
  • PHP 8.2: 24,5 Prozent
  • PHP 7.4: 16,8 Prozent
  • PHP 8.1: 11,2 Prozent
  • PHP 8.4: 8,7 Prozent
  • PHP 8.0: 4,0 Prozent
  • PHP 8.5: 3,2 Prozent

Zusammengerechnet laufen rund 62 Prozent aller erfassten WordPress-Seiten auf PHP 8.2 oder einer älteren Version. Sie alle stehen zum Jahreswechsel ohne Sicherheitsupdates da. Noch unangenehmer: Knapp 38 Prozent sind schon heute in dieser Lage, weil sie auf PHP 8.1 oder älter laufen – bei PHP 7.4 immerhin jede sechste Seite. Das ist kein Nischenproblem einzelner vernachlässigter Projekte, sondern der Normalzustand in großen Teilen des Webs.

Was WordPress selbst empfiehlt

Hier lohnt es sich, zwei Begriffe auseinanderzuhalten, die gerne verwechselt werden. Die Mindestversion ist das, womit WordPress technisch gerade noch startet – seit WordPress 7.0 ist das PHP 7.4. Die empfohlene Version ist das, worauf eine Seite im laufenden Betrieb stehen sollte: PHP 8.3 oder neuer. Dass Ihre Seite läuft, heißt also nicht, dass sie richtig aufgestellt ist.

Dazu kommt ein praktischer Punkt: Wer auf einer alten PHP-Version sitzt, sitzt meist auch auf alten Plugins fest. Erweiterungen erscheinen in neuen Fassungen, die moderneres PHP voraussetzen. Irgendwann lässt sich ein Plugin nicht mehr aktualisieren, ohne dass zuerst der Server umgestellt wird. Aus einer Aufgabe, die man in einer ruhigen Stunde erledigt, wird dann ein größeres Projekt unter Zeitdruck – typischerweise genau dann, wenn eine Sicherheitslücke bekannt wird und das Update eilt.

Was beim Umstellen schiefgehen kann

Die PHP-Version lässt sich bei fast jedem Hoster mit wenigen Klicks im Kundenmenü umstellen. Das verleitet dazu, einfach umzuschalten und zu hoffen. Meistens geht das gut – aber nicht immer, und die Ausnahmen sind unangenehm:

  • Plugins, die seit Jahren nicht mehr weiterentwickelt werden, erzeugen Fehlermeldungen oder eine weiße Seite
  • ältere oder stark angepasste Themes verhalten sich unter neuem PHP anders
  • individuelle Anpassungen, die jemand vor Jahren „schnell eingebaut“ hat, brechen weg
  • Fehler zeigen sich nicht auf der Startseite, sondern im Kontaktformular, beim Rechnungsversand oder im Shop – also dort, wo es Geld kostet

Deshalb gehört vor die Umstellung eine Sicherung und, wenn möglich, ein Test auf einer Kopie der Seite. Eine solche Testumgebung – oft „Staging“ genannt – ist eine zweite, nicht öffentliche Version Ihrer Website, auf der man gefahrlos ausprobieren kann. Viele Hosting-Pakete bringen so etwas bereits mit.

Und wenn sich beim Test zeigt, dass ein Plugin nicht mitkommt? Dann ist das eine Information, kein Rückschlag. In den allermeisten Fällen gibt es für eine aufgegebene Erweiterung längst einen gepflegten Nachfolger; gelegentlich stellt sich heraus, dass die Funktion gar nicht mehr gebraucht wird oder das Theme sie inzwischen selbst mitbringt. Nur selten hängt tatsächlich ein wichtiger Teil des Betriebs an einer Software, die niemand mehr pflegt. Auch das ist dann besser jetzt bekannt als in dem Moment, in dem sie ohnehin nicht mehr funktioniert. Wichtig ist nur, dass dieser Befund auf der Testkopie auftaucht und nicht auf Ihrer laufenden Seite.

Was Sie jetzt tun können

Für den ersten Schritt brauchen Sie niemanden und keine zehn Minuten:

  • PHP-Version herausfinden: Melden Sie sich in WordPress an und gehen Sie auf Werkzeuge → Website-Zustand → Bericht. Im Reiter Info finden Sie unter Server die PHP-Version. Steht dort eine 8.2 oder etwas Kleineres, gilt der Rest dieser Liste für Sie.
  • WordPress, Theme und Plugins aktualisieren: Auf aktuellem Stand ist eine PHP-Umstellung deutlich unkritischer als mit jahrealten Erweiterungen.
  • Karteileichen suchen: Gehen Sie Ihre Plugin-Liste durch. Alles, was Sie nicht mehr benötigen, kann weg – jedes Plugin weniger ist ein Risiko weniger. Bei den übrigen lohnt ein Blick, wann sie zuletzt aktualisiert wurden.
  • Datensicherung prüfen: Nicht nur, ob eine existiert, sondern ob sie sich auch zurückspielen lässt. Diese Frage sollten Sie ohnehin einmal im Jahr beantworten.
  • Umstellen und kontrollieren: Nach dem Wechsel Startseite, Kontaktformular, Login sowie Shop oder Terminbuchung durchklicken – und zwar bewusst und vollständig, nicht nur kurz überfliegen.
  • Zuständigkeit klären: Wer ist bei Ihnen eigentlich dafür verantwortlich, dass so etwas rechtzeitig auffällt? Wenn die Antwort „niemand“ lautet, ist das der eigentliche Befund.

Ein Wort zum Zeitpunkt: Schieben Sie das nicht in den Dezember. Zwischen Weihnachtsgeschäft, Jahresabschluss und Urlaubszeit ist das der denkbar schlechteste Monat für Eingriffe am Unterbau einer Website – Support-Zeiten sind eingeschränkt, und wenn doch etwas klemmt, fehlt die Ruhe, es sauber zu beheben. Oktober und November sind dafür gute Monate.

Fazit

Das Support-Ende von PHP 8.2 ist kein Notfall, sondern ein Termin – und Termine kann man einhalten. Die Umstellung selbst ist in den meisten Fällen eine Sache von Minuten. Der Aufwand steckt im Drumherum: nachsehen, was installiert ist, veraltete Erweiterungen ersetzen, vorher sichern, hinterher kontrollieren. Wer das im Herbst erledigt, hat eine Seite, die schneller läuft und weiterhin Sicherheitsupdates bekommt. Wer es liegen lässt, merkt monate- oder jahrelang nichts – bis zu dem Tag, an dem eine Lücke bekannt wird, für die es keinen Patch mehr gibt. Dass rund 38 Prozent aller WordPress-Seiten diesen Punkt bereits überschritten haben, zeigt vor allem eines: Es fällt nicht von selbst auf.

Wissen Sie, welche PHP-Version unter Ihrer Website läuft?

Ich sehe mir Ihre Website und Ihr Hosting an, prüfe PHP-Version, Plugins und Datensicherung und stelle die Seite bei Bedarf getestet auf eine aktuelle Version um. Auf Wunsch übernehme ich Hosting und Wartung dauerhaft – dann stellt sich diese Frage für Sie künftig gar nicht mehr.