WordPress Security-Audit -Schwachstellen finden, bevor Angreifer sie nutzen.

Zugänge, Plugins, Konfiguration, versteckter Schadcode:

Wir prüfen manuell, wo deine WordPress-Seite angreifbar ist und zeigen dir mit einer klaren Risiko-Ampel, was du zuerst absichern solltest.

// Kurz gesagt

Ein Plugin-Audit nimmt alle installierten Plugins unter die Lupe — welche du wirklich brauchst, welche sich gegenseitig ausbremsen oder Sicherheitslücken aufreißen und solche, die schlicht überflüssig sind. Du bekommst zu jedem Plugin eine klare Empfehlung: behalten, ersetzen oder entfernen.

Jedes Plugin ist Code von Dritten, der mitläuft. Mehr Plugins bedeuten mehr Angriffsfläche, mehr mögliche Konflikte, mehr Last und mehr Pflegeaufwand. Oft ist aber auch nicht die Menge das Problem, sondern ein veraltetes Plugin, das niemand mehr braucht.

// Was wir prüfen

Die Stellen, über die Angreifer tatsächlich hereinkommen.

Sicherheitslücken sieht man einer Seite selten an. Wir gehen die realen Einfallstore durch — von der Login-Maske bis zu eingeschleustem Code, der scheinbar normal mitläuft.

Zugänge & Logins

Brute-Force-Schutz, Admin-Accounts, schwache Passwörter, 2FA, XML-RPC und ungenutzte Benutzer.

Plugins & Themes

Veraltete oder verwundbare Komponenten, bekannte Sicherheitslücken und „nulled“ Plugins aus dubiosen Quellen.

Malware & Backdoors

Eingeschleuster Schadcode, versteckte Admin-User, manipulierte Dateien und unsichtbare Hintertüren.

Server & Konfiguration

Dateirechte, wp-config-Härtung, Verzeichnis-Listing, veraltete PHP-Version und fehlende Header.

Updates & Wartung

Update-Stand von Core, Plugins und Themes — und ob eine verlässliche Wartungsstrategie existiert.

Backups & Notfall

Gibt es Backups, sind sie wiederherstellbar, und was passiert im Ernstfall eines Hacks?

// Was du bekommst

Für dich: Eine aussagekräftige Risiko-Ampel.

Risiko-Ampel

Jeder Befund eingeordnet nach Kritikalität: akut gefährlich (rot), zu beheben (gelb), unkritisch (grün).

Priorisierte Maßnahmen

Was sofort ein Einfallstor ist, kommt zuerst — verständlich erklärt, ohne Technik-Kauderwelsch.

Härtungs-Plan

Konkrete technische Schritte, mit denen deine Seite spürbar widerstandsfähiger wird.

Umsetzbare Schritte

Auf Wunsch setzen wir die empfohlene Härtung direkt um – zum vorher vereinbarten Festpreis.

Manuelle Analyse statt Scanner-Report

Automatische Security-Plugins und Scanner finden das Offensichtliche — die gefährlichen Lücken übersehen sie oft. Eine gut versteckte Backdoor sieht für einen Scanner aus wie normaler Code. Deshalb prüfen wir manuell und mit dem Blick von jemandem, der weiß, wie Angreifer vorgehen.

Es bleibt dabei, wir sind von Anfang an ehrlich und transparent: Kein Audit kann hundertprozentige Sicherheit garantieren – aber er reduziert dein Risiko drastisch und zeigt dir, wo du wirklich stehst.

// Dein Sicherheits-Check

Sicherheit ist kein Zufall – Dein WordPress im Profi-Check

WordPress Security-Audit

Vollständige manuelle Prüfung mit Risiko-Ampel und schriftlichem Report. Vorab verbindlicher Festpreis.

  •  Kostenlose Ersteinschätzung
  •  Remote — kein Vor-Ort-Termin
  •  Priorisierter Härtungs-Plan
  •  Umsetzung auf Wunsch zum Festpreis

ab 450 € zzgl. MwSt.

// Deine Ansprechpartnerin

Lena Putz

Head of Digital · WPRetter

„Die gefährlichsten Lücken sieht man der Seite nicht an — sie läuft scheinbar normal, während im Hintergrund längst eine Backdoor offensteht. Genau die suchen wir, bevor es jemand anderes tut.“

// Häufige Fragen

Bevor du beauftragst

Oft gar nicht — und das ist das Tückische. Anzeichen können sein: ungewöhnliche Weiterleitungen, Spam-Einträge, unbekannte Admin-Benutzer, Warnungen von Google oder ein plötzlich langsames Backend. Viele Hacks bleiben aber monatelang unentdeckt, weil die Seite nach außen normal funktioniert, während im Hintergrund Schadcode läuft. Genau deshalb lohnt sich eine Prüfung, bevor etwas sichtbar schiefgeht.

Ein gutes Security-Plugin ist sinnvoll und Teil einer sauberen Härtung – aber es ist kein Audit. Es meldet bekannte Muster, beurteilt aber nicht, ob deine Konfiguration, deine Zugänge und dein Plugin-Mix in der Summe ein Risiko ergeben. Und versteckte Backdoors, die ein Angreifer bewusst getarnt hat, erkennt es häufig nicht. Unsere manuelle Analyse setzt genau dort an, wo automatische Tools aufhören.

Das ist einer der Kernpunkte des Audits. Wir prüfen verdächtige Dateien, ungewöhnliche Code-Muster und Stellen, an denen sich Schadcode typischerweise einnistet – auch dort, wo er als harmloser Code getarnt ist. Eine absolute Garantie kann seriöserweise niemand geben.

Der Security-Audit startet ab 450 € (zzgl. MwSt.), mit verbindlichem Festpreis vorab. Wir prüfen remote, du brauchst keinen Vor-Ort-Termin. Am Ende erhältst du eine Risiko-Ampel und einen schriftlichen Report mit priorisierten Maßnahmen – auf Wunsch setzen wir die Härtung direkt um.

Wissen, wie sicher deine Seite wirklich ist?

Wir machen Schwachstellen und versteckten Schadcode sichtbar und sagen dir klar, wo die Risiken liegen.

Kostenlose Ersteinschätzung, dann ein verbindlicher Festpreis.

Nach oben scrollen