123.970 Kennungen, 70.909 davon gelistet: wir haben das Plugin-Verzeichnis komplett gezählt
Am 28. August 2026 haben wir jedes gelistete Plugin im WordPress-Verzeichnis abgerufen und gegen jede Kennung gehalten, die je vergeben wurde. Ein Werkstattbericht: wie gezählt wurde, was herauskam und wo die Zahlen aufhören, etwas zu sagen.
„Wie viele WordPress-Plugins gibt es?“ klingt nach einer Frage mit einer Zahl als Antwort. Es sind mindestens zwei. Die offizielle Statistikseite von wordpress.org zeigt, welche WordPress-, PHP- und Datenbankversionen im Einsatz sind und in welchen Sprachen; eine Zahl der Plugins steht dort nicht (Stand: 4. Oktober 2026). Die Plugin-Schnittstelle meldet beim Blättern zwar eine Gesamtzahl, aber je nach Sortierung eine andere. Während unserer Erhebung lagen zwischen „nach Aktualität“ und „nach Beliebtheit“ rund 4.100 Plugins. Am 4. Oktober haben wir beide Aufrufe wiederholt: Die Zahlen gehen weiter auseinander.
Also haben wir gezählt. Jedes gelistete Plugin einzeln abgerufen, jede Kennung gegen die Liste aller Kennungen gehalten, die das Verzeichnis je vergeben hat. Daraus ist der Plugin Directory Census 01/2026 geworden, eine Vollerhebung des WordPress-Plugin-Verzeichnisses mit offener Methode.
Zwei Zahlen statt einer
Ein Plugin bekommt im Verzeichnis eine Kennung, englisch Slug: den Ordnernamen, unter dem es liegt, etwa contact-form-7. Diese Kennung bleibt vergeben, auch wenn das Plugin später aus der Liste verschwindet. Deshalb gibt es zwei Bestände, und beide sind echt:
| Kennzahl am 28.08.2026 | Wert | Woher |
|---|---|---|
| je vergebene Kennungen | 123.970 | SVN-Verzeichnisliste plus Nachträge |
| gelistete Plugins | 70.909 | Plugin-Schnittstelle, vollständig abgerufen |
| nicht mehr gelistet | 53.061 (42,8 %) | exakte Mengendifferenz |
| kein Release seit über 365 Tagen | 41.395 (58,4 %) | Feld last_updated |
| Installationen gesamt | 324,8 bis 482,3 Mio. | Feld active_installs, als Band |
Über die dritte Zeile stolpert man. Zwei von fünf Kennungen, die je vergeben wurden, sind heute nicht gelistet. Das klingt dramatischer, als es ist, und trotzdem hatte diese Zahl vorher niemand sauber. Projekte, die das Verzeichnis regelmäßig vermessen, gibt es durchaus; die Census-Seite nennt sie im Abschnitt „Wie viele Plugins gibt es im WordPress-Plugin-Verzeichnis?“, und der Census ersetzt keines davon. Neu ist der Nenner: die vollständige Liste aller je vergebenen Kennungen.
Wie wir gezählt haben
Der Bestand: jede Seite der Schnittstelle
Quelle ist die öffentliche Plugin-Schnittstelle von wordpress.org, Aufruf query_plugins, sortiert nach Aktualität. 284 Seiten zu je 250 Einträgen, ein Abruf alle 250 Millisekunden, 190 Sekunden Laufzeit. Kein Schlüssel, keine Anmeldung, keine Abhängigkeit außer Node.js.
In der Praxis hat die Schnittstelle Eigenheiten, die man erst bemerkt, wenn eine Summe nicht aufgeht:
- Die Sortierung verändert den Bestand. Wer nach Beliebtheit blättert, bekommt rund 4.100 Plugins weniger zu sehen und merkt es nicht. Wir blättern deshalb nur nach Aktualität.
- Die gemeldete Seitenzahl stimmt nicht. Bei einer Suche nannte Seite 1 elf Seiten, Seite 11 dann 27. Unser Abzug hört an der ersten leeren Seite auf, nicht an der gemeldeten Zahl.
- Ab Seite 1.000 kommt still Seite 999 zurück. Für den Vollabzug spielt das keine Rolle, er endet nach 284 Seiten. Im Skript steckt trotzdem ein Riegel dafür.
- Der Bestand bewegt sich während des Laufs. Sechs Datensätze tauchten auf zwei Seiten auf, weil zwischendurch Plugins aktualisiert wurden. Sie sind über die Kennung entdoppelt.
Alle Tageswerte rechnen gegen einen festen Zeitpunkt: 28.08.2026, 21:56:30 UTC. Sonst hinge „seit über einem Jahr ohne Release“ davon ab, wann jemand das Skript startet.
Der Nenner: die SVN-Liste
Jedes Plugin, das je ins Verzeichnis aufgenommen wurde, hat einen Ordner im Subversion-Speicher von wordpress.org. Die Ordnerliste vom 27.08.2026 hatte 123.921 Einträge. 49 Plugins kamen zwischen dieser Liste und dem Bestandsabzug am Folgetag dazu; sie stehen im Bestand, aber noch nicht in der Liste, und zählen als vergeben. So ergeben sich 123.970 je vergebene Kennungen. „Nicht gelistet“ ist dann keine Schätzung mehr, sondern die exakte Differenz zweier Mengen: 53.061.
Hier liegt der eigentliche Unterschied zur Stichprobe. Eine Stichprobe liefert einen Schätzwert mit Fehlerbalken. Eine Vollerhebung liefert bei allem, was sich zählen lässt, eine exakte Zahl. Ungenau bleibt nur, was die Quelle selbst ungenau meldet, und dazu kommen wir gleich.
Gegenrechnung und Prüfsummen
Bevor eine Zahl auf die Seite kommt, rechnet ein Prüflauf sie gegen den Rest. Der letzte vom 14.09.2026 umfasst 25 Kontrollen, alle bestanden. Einige davon:
- gelistet plus nicht gelistet ergibt genau die vergebenen 123.970;
- die Datendatei der gelisteten Plugins enthält genau 70.909 Kennungen, die Liste der nicht gelisteten genau 53.061, ohne Doppelte und ohne Überschneidung;
- die Summe der Größengruppen und die Summe der Aufnahmejahre ergeben jeweils wieder 70.909;
- jede auf der Seite genannte Prüfsumme passt zu ihrer Datei.
Jede veröffentlichte Datei steht mit SHA-256 in der Dateitabelle der Census-Seite, auch die drei Skripte: eines zieht den Vollabzug, eines rechnet die Kennzahlen, eines schreibt die Dateien der Seite. Sie laufen ohne Abhängigkeiten. Viele Kennzahlen lassen sich außerdem direkt aus der veröffentlichten Datei mit allen 70.909 Kennungen nachzählen, etwa die 54 verschiedenen Installationswerte. Wer die Skripte heute startet, bekommt den heutigen Stand und damit einen eigenen Vergleichspunkt.
Was „nicht gelistet“ heißt, und was nicht
53.061 nicht gelistete Kennungen sind nicht 53.061 geschlossene Plugins. In der Differenz stecken geschlossene Plugins, aber auch Kennungen, die nie ein Release hatten, und abgelehnte Freigaben. Wie sich das verteilt, lässt sich aus dieser Ausgabe nicht ablesen, und wir rechnen es auch nicht hoch. Die Liste der nicht gelisteten Kennungen liegt trotzdem offen, eine je Zeile, ohne weitere Felder. Wer eine bestimmte Kennung sucht, findet sie dort. Einen Grund findet er nicht.
Eine Sprachregel haben wir uns deshalb selbst auferlegt: zwei von fünf, und nicht aufgerundet. 42,8 Prozent sind keine Hälfte, und aus einer gerundeten Hälfte wird spätestens in der dritten Weitergabe „die Hälfte aller WordPress-Plugins ist verwaist“. Das stimmt nicht und steht in keinem Feld der Schnittstelle.
Der zweite Befund: Stillstand ist die Regel, betrifft aber kaum jemanden
Die Zahl, die wir für die wichtigere halten, steht gar nicht im Titel. 41.395 gelistete Plugins, das sind 58,4 Prozent, hatten am Stichtag seit über 365 Tagen kein Release. Nach Installationen gewichtet sind es 3,7 bis 7,8 Prozent. Beide Zahlen stimmen. Sie beantworten verschiedene Fragen: Nach Stückzahl ist das Verzeichnis still, nach Nutzung lebendig.
Wie das zusammenpasst, zeigt die Verteilung nach Größe:
| Installationen | Plugins | ohne Release seit über einem Jahr | Anteil an allen Installationen |
|---|---|---|---|
| unter 1.000 | 63.894 | 61,7 % | 0,7 bis 1,5 % |
| 1.000 bis 9.999 | 4.816 | 33,7 % | 3,0 bis 5,7 % |
| 10.000 bis 99.999 | 1.733 | 17,0 % | 9,9 bis 18,5 % |
| 100.000 bis 999.999 | 399 | 5,3 % | 22,6 bis 38,4 % |
| ab 1 Million | 67 | 1,5 % | 41,5 bis 60,9 % |
Neun von zehn gelisteten Plugins haben weniger als 1.000 Installationen. Dort ist Stille normal. Die 67 Plugins mit mindestens einer Million Installationen tragen dagegen 41,5 bis 60,9 Prozent aller Installationen, und von ihnen war genau eines länger als ein Jahr ohne Release. Die Bänder der Gruppen addieren sich übrigens nicht zu 100 Prozent, weil jede Gruppe im ungünstigsten Fall gegen den Rest gerechnet ist.
„Still“ heißt hier genau eines: kein Release seit über 365 Tagen, gemessen am Feld last_updated. Ob ein Plugin verwaist ist, sagt das Feld nicht. Ein kleines Werkzeug, das eine Sache erledigt und seit Jahren funktioniert, braucht nicht jeden Monat ein Release. Über Sicherheit sagt das Feld ebenso wenig. Woran du ein Plugin erkennst, das dich hängen lässt, steht in unserem Beitrag WordPress-Plugins aktualisieren; welche Schutzschichten ein Sicherheits-Plugin übernimmt und welche nicht, im Vergleich der WordPress-Sicherheits-Plugins.
Ähnlich vorsichtig muss man mit den Selbstauskünften der Autoren umgehen. 8.131 gelistete Plugins (11,5 %) geben PHP 5 als Untergrenze an, 31.584 (44,5 %) machen gar keine Angabe. Auch große Namen sind dabei: Classic Editor, veröffentlicht unter dem Anbieternamen WordPress.org, nennt laut Census-Profil PHP 5.2 als Untergrenze, und sein letztes Release lag 92 Tage vor dem Stichtag. Eine Untergrenze beweist nicht, dass der Code auf PHP 8 scheitert. Was die Angabe trotzdem verrät, steht in unserem Beitrag zu WordPress-Plugins mit PHP 5 als Mindestversion.
Wo die Zahlen aufhören
Ein Census, der seine Grenzen nicht nennt, wird falsch zitiert. Diese gehören zu jeder Zahl dazu.
Installationen sind keine Websites
Das Feld active_installs zählt Installationen, die sich beim Update-Check von wordpress.org melden. Das sind keine Websites, keine Nutzer und keine Kunden. Downloads sind noch etwas anderes: Contact Form 7 kommt laut Profil auf 423.084.624 Downloads, Updates eingerechnet, und auf 10.000.000 bis 19.999.999 aktive Installationen. Die eine Zahl ist mehr als zwanzigmal so groß wie die andere, und umrechnen lässt sich keine in die andere.
Eine signifikante Stelle, deshalb ein Band
In der Vollerhebung nimmt active_installs genau 54 verschiedene Werte an, jeder mit einer signifikanten Stelle, und jeder ist die Untergrenze eines Bereichs: 10.000 heißt 10.000 bis 19.999. Für Anteile ist das harmlos, das Band bleibt schmal. Für Summen nicht. Alle Installationen zusammen liegen zwischen 324,8 und 482,3 Millionen, eine Spannweite von 48,5 Prozent. Die ist bauartbedingt, und keine Stichprobe macht sie kleiner. Wer „X Millionen Websites nutzen Y“ schreibt, trägt dieses Band mit sich, ob er es sagt oder nicht.
Der oberste Eimer ist offen
Für Plugins ab zehn Millionen Installationen nennt die Schnittstelle keine Obergrenze. Das betrifft drei Plugins, Contact Form 7 ist eines davon. Wir rechnen dort mit 19.999.999, so wie bei jedem anderen Eimer, und weisen den Eimer überall als nach oben offen aus. Die Obergrenze jeder Summe beruht deshalb auf einer Konvention.
Keine Aussage über Gründe, keine über Trends
Warum eine Kennung nicht mehr gelistet ist, steht in keinem Feld dieser Ausgabe. Und weil sie die erste ist, fehlt jeder Vergleichspunkt: Ausgabe 01 ist eine Basislinie, jede Aussage über einen Trend wäre erfunden. tested und requires_php sind Selbstauskünfte der Autoren, die niemand nachprüft. Eine Aussage zu Sicherheit, Schwachstellen oder dem Cyber Resilience Act folgt aus keinem gemessenen Feld.
Ein Interessenkonflikt, offen benannt
Wir verkaufen selbst WordPress-Plugins, einige davon stehen im Verzeichnis. Für sie gelten dieselben Abfragen, Formeln und Schwellen wie für alle anderen. Eine Kategorie, in der wir verkaufen, wertet der Census nicht gesondert aus.
Was du damit anfangen kannst
Der praktische Teil ist das Prüfwerkzeug für die eigenen Plugins auf der Census-Seite. Du trägst die Kennungen ein, die auf deiner Seite laufen, eine je Zeile. Du findest sie als Ordnernamen unter wp-content/plugins/, mit WP-CLI liefert wp plugin list --field=name die Liste. Die Abfrage läuft in deinem Browser, an uns geht nichts. Für jedes Plugin siehst du Installationsband, letztes Release und den Vergleich mit Plugins ähnlicher Größe.
Für die 466 Plugins ab 100.000 Installationen gibt es je ein eigenes Profil mit allen Werten am Stichtag und dem Vergleich zur Größengruppe, zum Beispiel für Akismet, seit 2005 im Verzeichnis. Steht ein stilles Plugin in deiner Liste, lohnt ein zweiter Blick: Werden Support-Fragen beantwortet, läuft es auf deiner PHP-Version, gibt es einen gepflegten Nachfolger?
Eine Kurzfassung für Redaktionen, mit Link auf die Rohdaten, steht im Research-Abschnitt unserer Presseseite (englisch). Wer einen Wert für falsch hält, schreibt an moin@hafenstudios.com; jede Korrektur steht mit Datum in der Versionsgeschichte der Census-Seite.
Prüf deine eigenen Plugins
Kennungen eintragen, eine je Zeile, und sehen, wo jedes Plugin im Verzeichnis steht: Installationsband, letztes Release, Vergleich mit der Größengruppe. Die Abfrage läuft in deinem Browser.
Häufige Fragen
Wie viele Plugins gibt es im WordPress-Plugin-Verzeichnis?
Am 28. August 2026 waren 70.909 Plugins im WordPress-Verzeichnis gelistet, gezählt in einer Vollerhebung über die Plugin-Schnittstelle von wordpress.org. Je vergeben wurden bis dahin 123.970 Kennungen. Die Schnittstelle selbst meldet je nach Sortierung unterschiedliche Gesamtzahlen, deshalb ist eine einzelne Zahl ohne Stichtag und Methode wenig wert. Der Bestand wächst laufend, ein Abruf heute ergibt einen anderen Wert.
Wie viele WordPress-Plugins werden nicht mehr aktualisiert?
41.395 der 70.909 gelisteten Plugins, also 58,4 Prozent, hatten am 28. August 2026 seit über einem Jahr kein Release. Nach Installationen gewichtet sind das nur 3,7 bis 7,8 Prozent, weil vor allem kleine Plugins still sind. Ob ein Plugin verwaist ist, sagt das gemessene Feld nicht. Ein Werkzeug, das eine Sache erledigt und funktioniert, braucht nicht jedes Jahr ein Release.
Warum sind so viele Plugin-Kennungen nicht mehr gelistet?
Die Gründe lassen sich aus den Daten nicht ablesen; fest steht, dass 53.061 von 123.970 je vergebenen Kennungen (42,8 Prozent) am Stichtag nicht gelistet waren. Darunter sind geschlossene Plugins, aber auch Kennungen, die nie ein Release hatten. Nicht gelistet ist deshalb nicht dasselbe wie geschlossen. Die vollständige Liste dieser Kennungen liegt auf der Census-Seite offen.
Wie viele aktive Installationen haben WordPress-Plugins zusammen?
Alle gemeldeten aktiven Installationen zusammen liegen zwischen 324,8 und 482,3 Millionen. Die Spannweite von 48,5 Prozent entsteht, weil wordpress.org Installationen nur mit einer signifikanten Stelle und als Untergrenze meldet. Installationen sind keine Websites: Eine Website mit 20 Plugins zählt 20 Mal. Eine Umrechnung auf Websites oder Nutzer machen wir deshalb nicht.
Wie finde ich heraus, wann meine Plugins zuletzt aktualisiert wurden?
Trag die Kennungen deiner Plugins im Prüfwerkzeug auf der Census-Seite ein, eine je Zeile, dann siehst du für jedes Plugin Installationsband und Abstand zum letzten Release. Die Kennungen findest du als Ordnernamen unter wp-content/plugins oder mit dem WP-CLI-Befehl wp plugin list --field=name. Die Abfrage läuft in deinem Browser, an uns geht nichts. Ein langes Schweigen ist ein Grund zum Nachsehen, mehr nicht.
Kann ich die Zahlen des Census selbst nachrechnen?
Ja, Methode, Datendateien und die drei Skripte liegen offen, jede Datei mit SHA-256-Prüfsumme. Die Skripte laufen unter Node.js ohne weitere Abhängigkeiten: eines zieht den Vollabzug über die Schnittstelle, eines rechnet die Kennzahlen, eines schreibt die Seitendateien. Viele Kennzahlen lassen sich direkt aus der veröffentlichten Datei mit allen 70.909 Kennungen nachzählen. Ein neuer Lauf heute liefert den heutigen Stand.