Das Symptom
- Das Dashboard zeigt seit Monaten ausstehende Core-/WooCommerce-Updates; PHP 7.x beim Hoster.
- Dem Schema fehlen Felder, die neuere Versionen ergänzen (GTIN, Marke); Sicherheitsscanner melden bekannte CVEs.
Warum es wichtig ist
WooCommerce hat das native GTIN-Feld in 9.2 und Brands in 9.6 eingeführt; ältere Versionen können die Kennungen nicht liefern, die Google und KI-Assistenten wollen. Ungepatchte Cores und Plugins sind genau das, wonach Angreifer täglich scannen – ein gehackter Shop wird von Safe Browsing markiert und verschwindet aus jedem Ergebnis.
So prüfen Sie es selbst
- WordPress → Dashboard → Updates (Aktualisierungen); WooCommerce → Status → *WordPress environment*.
So beheben Sie es
- Vollständiges Backup anlegen; zuerst auf Staging aktualisieren, falls vorhanden.
- PHP auf 8.2+ aktualisieren, dann WordPress-Core, dann WooCommerce, dann Plugins und Theme (in dieser Reihenfolge) und nach jedem Schritt Warenkorb und Kasse testen.
- Auto-Updates für kleinere Core-Releases und reine Sicherheits-Updates von Plugins aktivieren; ein monatliches manuelles Update-Fenster einplanen.