WordPress-Alternative 2026: Wann sich der Umstieg lohnt
Von Steven Noack · Stand
Der Umstieg auf eine WordPress-Alternative lohnt sich, wenn deine Webseite an technischen Grenzen festsitzt: Wichtige Erweiterungen oder Themes erhalten keine Updates mehr, das PHP auf dem Server ist veraltet oder die Darstellung scheitert auf dem Smartphone. Solange keines dieser Probleme vorliegt, genügen regelmäßige Updates und grundlegende Pflege. Ein Relaunch muss zudem nicht den Abschied von WordPress bedeuten, sondern kann auch ein schlanker Neuaufbau mit wenigen Erweiterungen sein.
WordPress läuft laut W3Techs auf 40,2 Prozent aller Webseiten in dessen Stichprobe (Stand 3. Oktober 2026) [7]. Unabhängige Studien, ab welchem Alter oder ab wie vielen veralteten Plugins ein Umstieg wirtschaftlicher ist als die Pflege, liegen nicht vor. Vergleiche dazu stammen meist von Agenturen mit Verkaufsinteresse.
WordPress-Alternativen im Vergleich: Baukasten, statische Seite und CMS
Wer nach einer Alternative zu WordPress sucht, stößt auf drei unterschiedliche Konzepte. Sie unterscheiden sich darin, wer den Server betreibt und wie die Seite erzeugt wird.
| Art | Beispiele | Lizenz | Wer betreibt den Server | Updates durch |
|---|---|---|---|---|
| Homepage-Baukasten | Wix, Squarespace, Duda | Proprietär (Miete) | Anbieter (SaaS) | Anbieter automatisch |
| Statischer Seitengenerator | Astro, Hugo | Open Source | Eigener Webspace oder CDN | Entwickler bei Bau |
| Selbst gehostetes CMS | TYPO3, Joomla | Open Source | Eigener Server oder Hoster | Administrator der Seite |
Ein Baukasten ist ein gemieteter Dienst. Du gestaltest die Seiten im Webbrowser. Der Anbieter kümmert sich um Server, Software und Sicherheits-Updates. Bekannte Beispiele sind Wix, Squarespace oder Duda.
Ein statischer Seitengenerator wie Astro oder Hugo baut Seiten vorab aus Vorlagen zu fertigen HTML-Dateien zusammen. Auf dem Server liegen nur diese fertigen Dateien, ganz ohne Datenbank und ohne PHP. Inhalte bearbeitest du in Markdown-Dateien oder über ein Redaktionssystem.
Ein Headless-CMS trennt die Inhaltsverwaltung von der Darstellung. Inhalte werden über eine Programmierschnittstelle (API) an das Frontend übergeben, das zum Beispiel mit einem statischen Generator erstellt wird.
Drei Begriffe sind dabei zu trennen: Open Source betrifft die Lizenz, Self-Hosted den eigenverantwortlichen Serverbetrieb und kostenlos höchstens den Quellcode. Domains, Server und Arbeitszeit verursachen bei jedem System laufende Kosten.
Sicherheitslücken stecken fast nur in Plugins und Themes, kaum im Kern
Der Sicherheitsanbieter Patchstack zählte für 2025 weltweit 11.334 neue Sicherheitslücken im WordPress-Ökosystem, 42 Prozent mehr als 2024. 91 Prozent dieser Schwachstellen steckten in Plugins und 9 Prozent in Themes. Im WordPress-Kern selbst wurden im gesamten Jahr nur 6 Lücken gemeldet [1]. Wordfence kommt für 2024 zu einem ähnlichen Ergebnis: 96 Prozent der betroffenen Software waren Plugins, während der Kern 5 Schwachstellen aufwies [2].
Das Sicherheitsrisiko von WordPress hängt fast vollständig an installierter Zusatzsoftware. Laut Patchstack waren 46 Prozent der gemeldeten Lücken bei ihrer Veröffentlichung noch nicht behoben [1]. Wordfence berichtet, dass rund 35 Prozent der 2024 gemeldeten Lücken auch 2025 noch unkorrigiert offenstanden, weil über ein Drittel der Plugin-Entwickler bei Hinweisen nicht reagiert [2]. Wordfence rät ausdrücklich, ungenutzte oder veraltete Erweiterungen vollständig aus der Installation zu löschen [2].
Mehr als ein Drittel aller WordPress-Seiten läuft auf veraltetem PHP
WordPress basiert auf PHP. Jede PHP-Hauptversion erhält von php.net zwei Jahre lang aktive Unterstützung und danach zwei Jahre lang Sicherheits-Patches [3]. Im Oktober 2026 werden die Versionen 8.2 bis 8.5 unterstützt. Für PHP 8.1 und ältere Versionen gibt es keine Sicherheits-Updates mehr. Die Unterstützung für PHP 8.2 endet am 31. Dezember 2026 [3].
Die Rohdaten von WordPress.org zeigen, welche PHP-Versionen genutzt werden: Rund 37 Prozent aller meldenden Installationen laufen auf PHP 8.1 oder älter, rund 22 Prozent sogar noch auf PHP 7 oder PHP 5. Weitere 24,5 Prozent nutzen PHP 8.2, dessen Unterstützung Ende des Jahres ausläuft [4]. Zwar stellen manche Hoster gegen Gebühr eigene Patches bereit, doch alter Code blockiert moderne Standards.
WordPress empfiehlt mindestens PHP 8.3 sowie MariaDB ab Version 10.11 oder MySQL ab Version 8.0. Ältere Versionen ab PHP 7.4 werden zwar toleriert, gelten laut WordPress aber als Sicherheitsrisiko [5]. Empfehlungen in älteren Ratgebern, die PHP 7.4 oder 8.1 als ausreichend darstellen, widersprechen diesen Anforderungen.
Beim WordPress-Kern ist die Lage stabiler. Aktuell ist Version 7.1.2. Dennoch arbeiten rund 30 Prozent der meldenden Seiten noch mit einer Version der 6er-Reihe oder älter [6]. W3Techs bestätigt diese Größenordnung mit 28,9 Prozent für Version 6 sowie 7 Prozent für Version 5 und älter [7].
Nur 45 Prozent der WordPress-Seiten bestehen Googles Core Web Vitals mobil
Googles Core Web Vitals messen die Nutzererfahrung anhand von drei Kennzahlen: Der Hauptinhalt muss innerhalb von 2,5 Sekunden sichtbar sein (LCP), Eingaben müssen in unter 200 Millisekunden beantwortet werden (INP) und das Layout darf sich beim Laden um höchstens den Wert 0,1 verschieben (CLS) [8].
Der Web Almanac 2025 des HTTP Archive hat diese Kennzahlen anhand von mobilen Chrome-Nutzerdaten ausgewertet:
| System | Core Web Vitals bestanden | LCP bestanden (Hauptinhalt) |
|---|---|---|
| Duda | 85 % | 94 % |
| TYPO3 | 79 % | 89 % |
| Wix | 74 % | 81 % |
| WordPress | 45 % | 53 % |
WordPress schneidet im Vergleich mit einer Bestehensquote von 45 Prozent unterdurchschnittlich ab. Den Grund sehen die Autoren des Web Almanac in der Ausstattung der Seiten: Schlecht programmierte Themes, viele Erweiterungen und schwere Pagebuilder belasten die Ladezeit [9]. Allein der Pagebuilder Elementor ist laut W3Techs auf 31,5 Prozent aller WordPress-Seiten im Einsatz [7].
Google nutzt die Seitenerfahrung als Rankingsignal, betont jedoch, dass inhaltliche Relevanz vorgeht: Relevante Inhalte werden auch dann angezeigt, wenn die Seitenerfahrung unterdurchschnittlich ausfällt [10]. Eine langsame Seite führt nicht automatisch zum Absturz, bremst aber Besucher aus.
Fünf Anzeichen, wann sich ein Neubau lohnt
Fünf technische Kriterien zeigen, wann eine Reparatur unverhältnismäßig aufwendig wird und ein Neubau der bessere Weg ist:
- Ein zentrales Plugin oder Theme wird nicht mehr gepflegt. Wenn Sicherheitslücken offenbleiben, gefährdet das die gesamte Seite. Ein Austausch eines Kern-Plugins gleicht oft einem vollständigen Umbau.
- Ein Plugin wurde aus dem offiziellen WordPress-Verzeichnis entfernt. In diesem Fall ist die Erweiterung gesperrt, sodass keine regulären Aktualisierungen mehr bezogen werden können [11].
- Notwendige PHP-Updates scheitern an Theme oder Plugins. Wenn ein Wechsel auf PHP 8.3 zu Fehlern führt, verhindert alte Software die Absicherung des Servers.
- Die Seite ist auf Smartphones schwer bedienbar. Google bewertet Webseiten nach dem Prinzip des Mobile-first Indexing anhand der mobilen Version [12].
- Die Core Web Vitals bleiben dauerhaft rot, obwohl Caching und Bildoptimierung ausgereizt sind. Wenn Theme oder Pagebuilder zu viel Ballast erzeugen, hilft nur ein Neubau [9].
Liegt keines dieser Probleme vor, genügen meist regelmäßige Updates, das Löschen ungenutzter Plugins und gezielte Optimierungen.
Website-Relaunch-Checkliste: So bleibt die Sichtbarkeit bei Google erhalten
Ändern sich bei einem Umstieg die Adressen einzelner Unterseiten, greifen Googles Empfehlungen für Umzüge mit Adressänderungen [13]. Folgende acht Schritte sichern die Sichtbarkeit ab:
- Bestandsaufnahme aller alten URLs: Erstelle eine Liste aller bisherigen Unterseiten und weise jeder alten Adresse ein passendes neues Ziel zu.
- Permanente Weiterleitungen einrichten: Richte serverseitige Weiterleitungen mit dem Statuscode 301 oder 308 ein, um Besuchern und Suchmaschinen das neue Ziel anzuzeigen.
- Direkte Weiterleitungsziele nutzen: Vermeide Weiterleitungsketten. Leite alte Adressen immer direkt auf das endgültige Ziel weiter.
- Keine pauschalen Weiterleitungen auf die Startseite: Google wertet viele Weiterleitungen alter Fachseiten auf die Startseite als Soft-404-Fehler. Leite alte Inhalte stets auf thematisch passende Unterseiten um.
- Canonical-Tags und interne Links anpassen: Jede neue Unterseite benötigt ein kanonisches Tag, das auf sich selbst verweist. Alle internen Verlinkungen müssen auf die neuen URLs zeigen.
- Neue Sitemap einreichen: Reiche die XML-Sitemap der neuen Webseite in der Search Console ein, damit Suchmaschinen neue Adressen sofort erfassen.
- Weiterleitungen langfristig pflegen: Halte die 301-Weiterleitungen so lange wie möglich aktiv, mindestens für ein ganzes Jahr [13].
- Indexierungsbericht kontrollieren: Überwache in der Search Console, wie die Zahl der indexierten alten URLs sinkt und die Zahl der neuen Adressen steigt.
Vor einem Umzug solltest du prüfen, wem deine Domain und Inhalte gehören. Ein Umzugswerkzeug in der Search Console ist nur erforderlich, wenn sich der Domainname ändert. Bleibt die Domain gleich und ändern sich nur Pfade, reicht das Einrichten der Weiterleitungen aus [13]. Vorübergehende Schwankungen in den Suchergebnissen sind normal; bei mittelgroßen Webseiten benötigt Google oft einige Wochen für die vollständige Einordnung [13].
Was ein Relaunch an Budget erfordert, hängt vom gewählten System ab. Reale Richtwerte für Selbständige bietet der Überblick zu den Kosten einer Webseite 2026.
KI-Suchen und JavaScript: Warum fertiges HTML wichtig ist
Für das Erscheinen in Googles KI-Übersichten (AI Overviews) gibt es laut Google keine gesonderten Optimierungsschritte. Voraussetzung ist, dass eine Seite im Google-Index steht und mit Textausschnitt erscheinen darf [15].
Such-Crawler von KI-Diensten wie OpenAI (OAI-SearchBot), Anthropic (Claude-SearchBot) und Perplexity (PerplexityBot) stellen andere technische Ansprüche [16][17][18]. Laut einer Messung von Vercel und MERJ führen diese KI-Crawler kein JavaScript aus, während Googles Gemini die Rendering-Infrastruktur des Googlebot nutzt [19].
Google empfiehlt Webmastern, Inhalte serverseitig als fertiges HTML auszuliefern, da viele Crawler Skripte im Browser nicht ausführen können [20]. Inhalte, die erst durch JavaScript nachgeladen werden, bleiben für solche Bots unsichtbar. Klassische WordPress-Webseiten und statisch erzeugte HTML-Seiten liefern den Text direkt vom Server aus. Ob deine Seite von KI-Systemen korrekt gelesen werden kann, lässt sich mit dem kostenlosen LLM-Checker von codeback überprüfen. Mehr zu den technischen Anforderungen erfährst du im Leitfaden Webseite für KI optimieren.
Häufige Fragen zur WordPress-Alternative
Welche WordPress-Alternative eignet sich für welchen Zweck?
Homepage-Baukästen wie Wix oder Squarespace eignen sich für Selbständige, die ohne Programmierkenntnisse schnell eine gepflegte Seite mieten möchten. Statische Seitengeneratoren wie Astro bieten maximale Ladegeschwindigkeit und hohe Sicherheit für Webseiten mit selten wechselnden Inhalten. Selbst gehostete Systeme wie TYPO3 sind für komplexe Redaktionsstrukturen gedacht, verlangen aber laufende Serverwartung.
Gibt es eine komplett kostenlose WordPress-Alternative?
Open-Source-Software ist kostenlos herunterladbar. Der eigentliche Betrieb verursacht jedoch stets Kosten für Domain, Speicherplatz und Zertifikate. Zudem muss Zeit oder Budget für die Pflege der Inhalte und regelmäßige Sicherheits-Updates eingeplant werden.
Wann lohnt sich ein Relaunch mit WordPress selbst?
Ein Neubau mit WordPress ist sinnvoll, wenn die Redaktion mit der gewohnten Bedienung arbeiten möchte, aber die bestehende Installation durch ein veraltetes Theme und Dutzende Plugins überlastet ist. Mit einem schlanken Theme auf Basis des modernen Block-Editors lässt sich WordPress oft stabil und schnell neu aufsetzen.
Wie lange müssen 301-Weiterleitungen aktiv bleiben?
Google empfiehlt, permanente Weiterleitungen so lange wie möglich aufrechtzuerhalten, in der Regel mindestens für ein ganzes Jahr [13]. So wird sichergestellt, dass externe Backlinks, Lesezeichen von Besuchern und Suchmaschinen dauerhaft auf die neuen Adressen übergehen.
Wie stark beeinflussen Core Web Vitals das Ranking?
Die Core Web Vitals sind ein offizielles Rankingsignal für die Nutzererfahrung, ersetzen aber keine guten Inhalte. Eine Seite mit relevanten Antworten wird von Google auch dann gut platziert, wenn die technischen Messwerte mittelmäßig ausfallen [10]. Eine schnelle Ladezeit verhindert jedoch Nutzerabbrüche.
Quellen
Alle Quellen abgerufen am 03.10.2026.
- [1] Patchstack: State of WordPress Security in 2026 (Daten für 2025). https://patchstack.com/whitepaper/state-of-wordpress-security-in-2026/
- [2] Wordfence: 2024 Annual WordPress Vulnerability and Threat Report (April 2025). https://www.wordfence.com/wp-content/uploads/2025/04/2024-Annual-WordPress-Security-Report-by-Wordfence.pdf
- [3] PHP: Supported Versions. https://www.php.net/supported-versions.php
- [4] WordPress.org: PHP-Statistik (Rohdaten). https://api.wordpress.org/stats/php/1.0/
- [5] WordPress.org: Requirements. https://wordpress.org/about/requirements/
- [6] WordPress.org: Versionsstatistik (Rohdaten). https://api.wordpress.org/stats/wordpress/1.0/
- [7] W3Techs: WordPress, Stand 3. Oktober 2026. https://w3techs.com/technologies/details/cm-wordpress
- [8] Google Search Central: Core Web Vitals. https://developers.google.com/search/docs/appearance/core-web-vitals
- [9] HTTP Archive: Web Almanac 2025, Kapitel CMS. https://almanac.httparchive.org/en/2025/cms
- [10] Google Search Central: Page Experience. https://developers.google.com/search/docs/appearance/page-experience
- [11] WordPress Developer Resources: Plugin Developer FAQ. https://developer.wordpress.org/plugins/wordpress-org/plugin-developer-faq/
- [12] Google Search Central: Mobile-first Indexing. https://developers.google.com/search/docs/crawling-indexing/mobile/mobile-sites-mobile-first-indexing
- [13] Google Search Central: Site moves with URL changes. https://developers.google.com/search/docs/crawling-indexing/site-move-with-url-changes
- [14] Google Search Central: Site moves without URL changes. https://developers.google.com/search/docs/crawling-indexing/site-move-no-url-changes
- [15] Google Search Central: AI features and your website. https://developers.google.com/search/docs/appearance/ai-features
- [16] OpenAI: Overview of OpenAI Crawlers. https://developers.openai.com/api/docs/bots
- [17] Anthropic: Does Anthropic crawl data from the web? https://support.claude.com/en/articles/8896518-does-anthropic-crawl-data-from-the-web-and-how-can-site-owners-block-the-crawler
- [18] Perplexity: Perplexity Crawlers. https://docs.perplexity.ai/guides/bots
- [19] Vercel: The rise of the AI crawler (17.12.2024). https://vercel.com/blog/the-rise-of-the-ai-crawler
- [20] Google Search Central: JavaScript SEO Basics. https://developers.google.com/search/docs/crawling-indexing/javascript/javascript-seo-basics