veröffentlicht am 29.07.2026 zuletzt aktualisiert 08.09.2026

WordPress Plugins: Stack und bewusster Verzicht

von Tim Hufermann

7 Min. Lesezeit

Wir installieren für Kund:innen ständig neue WordPress Plugins. Ausgerechnet wir raten zum Verzicht.

Eine Agentur, die von Plugins lebt, will doch möglichst viele verkaufen, oder? Bei uns ist es umgekehrt.

Je weniger Plugins am Ende aktiv sind, desto zufriedener sind wir.

Kurz gesagt

WordPress-Plugins sind Erweiterungen, die einer WordPress-Website zusätzliche Funktionen geben, etwa für SEO, Sicherheit oder Performance. Nicht jedes verfügbare Plugin gehört aber in jedes Projekt.

Plugin-Chaos auf eurer Website?

Wir schauen uns euer Setup an und sagen euch ehrlich, was bleiben darf und was raus muss.

Was sind WordPress Plugins genau?

Technisch gesehen ist ein Plugin ein Stück Code. Es klinkt sich in den WordPress-Kern ein und ergänzt fehlende Funktionen. Formulare, Caching, Übersetzungen, Shop-Funktionen: alles Plugin-Territorium.

Das Problem entsteht nicht durch einzelne Plugins. Es entsteht durch die Summe. Jedes zusätzliche Plugin bringt Wartung, Updates und im schlimmsten Fall Sicherheitslücken mit.

Manche Erweiterungen sind für fast jede Website sinnvoll, etwa ein Formular-Plugin. Andere lösen ein sehr spezifisches Problem. Für die meisten Projekte sind sie dann überflüssig.

Wer Plugins nach Beliebtheit auswählt statt nach echtem Bedarf, landet am Ende bei einem Sammelsurium.

Unser tatsächlicher Plugin-Stack

Wir setzen bewusst auf wenige, dafür gut abgestimmte Werkzeuge. Sechs Kategorien laufen bei uns wirklich, Stand 08/2026.

SEO

Unser Einsatzstandard ist All in One SEO (AIOSEO) Pro. Es übernimmt Meta-Titel, strukturierte Daten und XML-Sitemaps als technische Basisarbeit.

Für die inhaltliche Strategie reicht das Plugin allein nicht aus. Dafür braucht es eine WordPress-SEO-Agentur, die Keywords, Content und Linkaufbau zusammendenkt.

Sicherheit

Hier entscheiden wir projektabhängig zwischen Wordfence und Sucuri. Einen Standard, den wir pauschal empfehlen, gibt es nicht.

Wordfence läuft serverseitig direkt in WordPress. Das eignet sich gut, wenn ihr die Kontrolle im eigenen Backend behalten wollt.

Sucuri ist der Website vorgeschaltet und arbeitet überwiegend als Cloud-WAF. Das lohnt sich vor allem bei vielen Angriffsversuchen.

Mehr zum Thema Login-Schutz und Malware-Scans steht in unserem Artikel zur WordPress-Sicherheit.

Performance

Für Caching setzen wir WP Rocket ein, für die Bildkompression Imagify. Beide reduzieren Ladezeiten spürbar, besonders bei bildlastigen Seiten.

Google bewertet Ladezeit und Interaktionsfähigkeit über die Core-Web-Vitals-Kennzahlen. Eine langsame Website kostet damit doppelt: schlechtere Rankings, mehr Absprünge.

Formulare

Für Kontakt- und Anfrageformulare nutzen wir WPForms Pro. Es deckt die meisten Anwendungsfälle ab, ohne die Seite zu verlangsamen.

Consent-Management

Als Einsatzstandard läuft bei uns Cookiebot. Es scannt automatisch, welche Skripte Cookies setzen. Über mehrere Websites hinweg lässt es sich zentral verwalten.

Borlabs deckt vieles davon ebenfalls ab. Der Unterschied zeigt sich beim Cookie-Scan: automatisch bei Cookiebot, von Hand bei Borlabs.

Ob ein Skript vor der Einwilligung laden darf, regelt in Deutschland § 25 TDDDG.

Redirects

301 Redirects Pro pflegen wir direkt im WordPress-Backend. Vor allem bei Relaunches ist das Werkzeug unverzichtbar.

Bei einem Relaunch ändern sich fast immer URLs. Ohne saubere Weiterleitungen brechen dabei Links und Rankings weg.

Deshalb ist 301 Redirects Pro fester Bestandteil jedes Relaunch-Prozesses.

Was wir bewusst nicht per Plugin lösen

Backups laufen bei uns nicht über ein Plugin, sondern über den Hoster. Das ist keine Notlösung.

Es ist eine bewusste Entscheidung gegen ein weiteres Stück Code im WordPress-Kern.

Auch bei Elementor gilt das Prinzip: Layout- und Formularfunktionen deckt der Builder oft schon ab. Warum wir deshalb auf WordPress und Elementor setzen, erklären wir in einem eigenen Artikel.

Ehrlich bleiben wir dabei: Die Kosten verschwinden nicht. Sie wandern nur ins Hosting-Paket.

Nicht jede Funktion gehört in ein Plugin, nur weil es dafür eines gibt.

Wie läuft die Auswahl bei uns in der Praxis ab?

Zuerst prüfen wir den Bestand. Welche Plugins sind aktiv, welche schlummern ungenutzt im System? Häufig finden wir Erweiterungen, die seit Jahren niemand mehr angefasst hat.

Danach folgt die Bewertung nach drei Kriterien. Wird die Funktion wirklich gebraucht? Wird das Plugin regelmäßig aktualisiert?

Gibt es Überschneidungen mit einem anderen Plugin? Erst danach entscheiden wir gemeinsam mit euch, was bleibt.

Update-Rhythmus als laufende Aufgabe

Eine einmalige Aufräumaktion reicht nicht. Für jede betreute Website setzen wir einen festen Rhythmus an, meist monatlich.

Updates prüfen und testen wir, bevor sie live gehen. Dabei prüfen wir auch, ob ein Plugin inzwischen überflüssig geworden ist.

Der WordPress-Kern wächst mit jeder Version. Nicht jedes ältere Plugin bleibt deshalb sinnvoll.

Welche Fehler wir am häufigsten sehen

Der klassische Fehler ist die Installation auf Verdacht. Ein Plugin wird für ein einmaliges Problem installiert. Danach bleibt es jahrelang aktiv, ohne dass es jemand abschaltet.

Der zweite Klassiker: mehrere Plugins für dieselbe Aufgabe. Zwei Caching-Plugins gleichzeitig bremsen sich gegenseitig aus, statt die Seite zu beschleunigen. Zwei SEO-Plugins lösen ebenso kein Problem, sie erzeugen eins. Das ist kein Sammelalbum.

Welche Ebenen ein Plugin abdeckt und welche Arbeit trotzdem beim Team bleibt, klärt WordPress SEO.

Der dritte Fehler betrifft veraltete Plugins ohne Support. Wenn Entwickler:innen ein Plugin seit Jahren nicht mehr pflegen, wird daraus ein Sicherheitsrisiko.

Auch der Support-Aufwand steigt mit jedem zusätzlichen Plugin. Bei einem Fehler müssen wir zuerst die Ursache finden. Weniger Plugins bedeuten kürzere Fehlersuche.

Was kosten WordPress Plugins wirklich?

Viele der besten Erweiterungen sind in der Basisversion kostenlos. Die Premium-Funktionen kosten jährlich Geld, teils als Lizenz, teils als Abo.

Manche Hersteller zeigen je nach Land unterschiedliche Preise und Währungen. Deshalb stehen in der Liste Euro und US-Dollar nebeneinander. Alle Preise verstehen sich netto.

  • SEO: All in One SEO (AIOSEO) Pro kostet im ersten Jahr 199,50 US-Dollar. Ab Jahr zwei sind es regulär 399 US-Dollar, für bis zu 10 Websites (Stand 08/2026).
  • Sicherheit: Wordfence Premium kostet 149 US-Dollar pro Jahr und Website (Stand 08/2026). Sucuri startet monatlich bei 9,99 US-Dollar, die Pro-Stufe kostet 19,98 US-Dollar.
  • Performance: WP Rocket Single kostet 49 Euro pro Jahr für eine Website (Stand 08/2026). Der Plus-Tarif kostet 99 Euro für drei Websites. Imagify ist bis 20 MB kostenlos, danach ab 5,99 US-Dollar monatlich für 500 MB.
  • Formulare: WPForms Pro kostet im ersten Jahr 199,50 US-Dollar. Ab Jahr zwei sind es regulär 399 US-Dollar, für bis zu 5 Websites (Stand 08/2026).
  • Consent-Management: Cookiebot Premium Medium kostet rund 30 Euro pro Monat und Domain. Das ist der realistische Einstieg für eine B2B-Website mit mehr als 50 Unterseiten. Premium Lite ab 7 Euro gilt nur bis 50 Unterseiten. Jede Subdomain zählt als eigene Domain.
  • Redirects: 301 Redirects Pro kostet aktuell 49 US-Dollar als Einzellizenz (Aktionspreis). Regulär sind es 79 US-Dollar einmalig.

Lizenz, Abo und Einmalkauf laufen unterschiedlich ab und lassen sich nicht zu einer Gesamtsumme addieren.

Backups tauchen in dieser Liste bewusst nicht auf. Die Kosten stecken im Hosting-Paket, nicht in einer eigenen Plugin-Lizenz.

Dazu kommt der Zeitaufwand für Updates und Tests. Wer das intern nicht abdecken kann, gibt ihn meist an eine Agentur ab.

Diese Kosten planen wir von Anfang an als laufende WordPress-Wartung ein.

Wer profitiert am meisten von einer professionellen Plugin-Auswahl?

Besonders Unternehmen mit gewachsenen Websites, die über Jahre ohne klare Linie erweitert wurden. Auch bei jedem Relaunch ist der Moment günstig für einen Neustart.

Genauso lohnt sich der Blick von außen. Oft weiß intern niemand mehr, warum ein bestimmtes Plugin überhaupt installiert wurde. Diese Wissenslücke entsteht schnell, etwa nach einem Teamwechsel.

Für kleinere Websites mit wenig Traffic reicht oft eine jährliche Bestandsaufnahme. Bei hohem Traffic empfehlen wir eine engmaschigere Kontrolle.

Wer unsicher ist, ob die eigene Betreuung durch eine WordPress-Agentur noch passt, findet dort Antworten. Der Überblick zeigt unsere Leistungen für laufende Betreuung und Support.

Offizielle Informationen zu geprüften Plugins gibt es im WordPress.org Plugin-Verzeichnis. Für Sicherheits-Updates lohnt sich zusätzlich die Wordfence-Produktseite.

Weniger Plugins, mehr Kontrolle

Eine gute WordPress-Plugin-Auswahl ist kein einmaliges Projekt. Sie ist eine laufende Aufgabe. Wir prüfen Bestand und Updates bei jeder betreuten Website regelmäßig neu.

Der größte Hebel liegt selten im nächsten neuen Plugin. Er liegt im konsequenten Verzicht auf das, was niemand mehr braucht.

Plugin-Bestand aufräumen?

Wir prüfen euren WordPress-Plugin-Stack und sagen euch ehrlich, was bleibt und was raus muss.






Tim Hufermann

Tim Hufermann

Founder & CEO

Tim Hufermann ist Gründer und Geschäftsführer der Kölner Digitalagentur JUNGMUT. Seit 2007 begleitet er Unternehmen, Non-Profits und öffentliche Institutionen bei Website-Relaunches, Marketing Automation und dem Aufbau KI-gestützter Arbeitsweisen.

Teilen: