Am haben wir jedes der 70.909 gelisteten Plugins im WordPress-Plugin-Verzeichnis abgerufen und gegen alle 123.921 je vergebenen Kennungen (slugs) gehalten.
58,4 % der gelisteten Plugins (41.395) hatten seit über 365 Tagen keine Veröffentlichung; nach Installationen gewichtet sind es 3,7 bis 7,8 %.
Beide Zahlen stimmen, sie beantworten verschiedene Fragen: nach Stückzahl ist das Verzeichnis still, nach Nutzung lebendig.
Installationszahlen (active_installs, gemeldet vom Update-Check, keine Websites) kommen aus der Quelle mit einer signifikanten Stelle; deshalb steht jede darauf beruhende Zahl hier als Band.
Abbildung 1
nach Plugins gezählt · 41.395 von 70.909
58,4 %
nach Installationen gewichtet · 17,5 Mio bis 26,0 Mio von 324,8 Mio bis 482,3 Mio
3,7 bis 7,8 %
0255075100 %
Abb. 1 Anteil der gelisteten Plugins ohne Veröffentlichung seit über 365 Tagen, n = 70.909. Oben nach Stückzahl (exakt), unten nach Installationen gewichtet. Die helle Fläche ist das Band aus Unter- und Obergrenze: untere Schranke = stille Untersummen gegen den Rest mit Obersummen, obere Schranke umgekehrt. Der Quotient der Untersummen allein läge bei 5,4 %; er ist kein Band und steht deshalb nicht im Titel. Installationen melden sich beim Update-Check, sie sind keine Websites.
1Wie viele WordPress-Plugins werden nicht mehr gepflegt?
Am hatten 41.395 der 70.909 gelisteten Plugins (58,4 %) seit über 365 Tagen keine Veröffentlichung; sie tragen 3,7 bis 7,8 % aller Installationen.
Tabelle 1 · Kennzahlen des Bestands
Kennzahl
Wert
Anteil
Band (Unter- bis Obergrenze)
Genauigkeit
Quellfeld
je vergebene Kennungen (slugs)
123.921
exakt
SVN-Verzeichnisliste
gelistete Plugins
70.909
exakt
query_plugins
Kennungen, heute nicht gelistet
53.012
42,8 %
exakt
Differenz
kein Release seit über 365 Tagen
41.395
58,4 %
3,7 bis 7,8 % der Inst. (17,5 Mio bis 26,0 Mio)
Band
last_updated, active_installs
kein Release seit über 730 Tagen
35.602
50,2 %
2,0 bis 4,3 % (9,7 Mio bis 14,1 Mio)
Band
dito
kein Release seit über 1.095 Tagen
32.920
46,4 %
1,4 bis 3,0 % (6,6 Mio bis 9,7 Mio)
Band
dito
im Aufnahmejahr zuletzt angefasst und seit über 730 Tagen ohne Release
19.013
26,8 %
exakt
added, last_updated
Installationen gesamt
324,8 Mio bis 482,3 Mio, oberster Eimer nach oben offen
Band
active_installs
tragen die Verzeichniswarnung „nicht mit den letzten drei Hauptversionen getestet“ (getestet bis unter 6.9 oder keine Angabe)
44.720
63,1 %
Selbstauskunft
tested
auf WordPress 7.1 getestet (Kern seit wenigen Wochen)
6.458
9,1 %
Selbstauskunft
tested
auf WordPress 7.0 getestet
12.858
18,1 %
Selbstauskunft
tested
ohne PHP-Mindestversion (Feld ist false, nicht leer)
31.584
44,5 %
Selbstauskunft
requires_php
geben PHP 5.x als Untergrenze an
8.131
11,5 %
58,0 Mio bis 82,8 Mio Installationen
Untergrenze / Band
requires_php, active_installs
Median der Tage seit dem letzten Release
749
exakt
last_updated
Release innerhalb der letzten 90 Tage
18.878
26,6 %
exakt
last_updated
Die Zahlen in einem Satz, zum Übernehmen
Am hatten 41.395 der 70.909 im WordPress-Plugin-Verzeichnis gelisteten Plugins (58,4 %) seit über 365 Tagen keine Veröffentlichung; nach aktiven Installationen gewichtet sind das 3,7 bis 7,8 %.
Häufiger Fehlsatz „Über die Hälfte aller WordPress-Plugins ist verwaist.“ Gemessen ist der Anteil der Plugins ohne Release seit über einem Jahr; ob ein Plugin verwaist ist, sagt das Feld nicht.
53.012 von 123.921 je vergebenen Plugin-Kennungen (42,8 %) waren am nicht mehr gelistet.
Häufiger Fehlsatz „53.012 Plugins wurden geschlossen.“ Nicht gelistet ist nicht geschlossen: darunter sind auch Kennungen, die nie ein Release hatten.
Die Summe aller gemeldeten aktiven Installationen liegt zwischen 324,8 Mio und 482,3 Mio; die Spannweite von 48,5 % ist bauartbedingt, weil active_installs eine signifikante Stelle hat.
Häufiger Fehlsatz „X Millionen Websites nutzen verwaiste Plugins.“ Installationen sind keine Websites, und der Wert ist ein Band, kein Punkt.
8.131 gelistete Plugins (11,5 %) geben PHP 5.x als Untergrenze an; zusammen tragen sie 58,0 Mio bis 82,8 Mio Installationen.
Häufiger Fehlsatz „8.131 Plugins verlangen PHP 5.“ Die Angabe ist eine Untergrenze in der Selbstauskunft, kein Nachweis, dass der Code auf PHP 8 nicht läuft.
2Wie genau ist active_installs?
active_installs kennt in der Vollerhebung genau 54 Werte, jeder mit einer signifikanten Stelle, und jeder Wert ist die Untergrenze eines Bereichs: 10.000 heißt 10.000 bis 19.999.
Abbildung 2
Abb. 2 Die 54 Werte, die active_installs am annahm, und die Summe über alle 70.909 Plugins. Die Spannweite ist bauartbedingt und wird durch keine Stichprobe kleiner. Bei Anteilen ist das Band schmal (Abb. 1), bei Summen breit. Wo wir genau sind, sagen wir es; wo nicht, zeigen wir es.
Untergrenze
Obergrenze
Spannweite
Plugins im obersten Eimer
324,8 Mio
482,3 Mio
48,5 %
3
Was daraus folgt
Jede Aussage der Bauart „X Millionen Websites nutzen Y“ aus dieser Quelle trägt dieses Band, ob sie es sagt oder nicht. Und dieser Report rechnet nirgends von Installationen auf Websites, Nutzer oder Kunden hoch.
3Wie viele Plugins gibt es im WordPress-Plugin-Verzeichnis?
Am waren 70.909 Plugins gelistet; 123.921 Kennungen (slugs) wurden je vergeben, 53.012 davon (42,8 %, zwei von fünf) sind heute nicht gelistet.
je vergeben
gelistet
nicht gelistet
Anteil
123.921
70.909
53.012
42,8 %
Wer vorher gemessen hat
Drei Quellen zählen das Verzeichnis regelmäßig, und dieser Report ersetzt keine davon. wp.md (Pavel Ciorici) verfolgt seit 2024 täglich die Beliebtheit von rund 3.000 Plugins und Themes. WP Open Data (Javier Casares) veröffentlicht monatlich offene Datensätze, darunter die Zahl der Plugins im Verzeichnis. Und die Schnittstelle von wordpress.org selbst meldet beim Blättern eine Gesamtzahl, allerdings je nach Sortierung eine andere (Anhang A.1). Repliziert wird hier der Bestand als Nenner. Neu und in keiner dieser Quellen gefunden: der Nenner aus der SVN-Verzeichnisliste, das Band aus gegenläufigen Schranken, die Selbstmessung und die sechs Schnittstellen-Befunde im Anhang.
4Wo sitzt die Stille?
Stille ist eine Funktion der Größe: 61,7 % der Plugins mit unter 1.000 Installationen hatten seit über einem Jahr kein Release, bei Plugins ab einer Million Installationen sind es 1,5 %.
Abbildung 3
Abb. 3 Fünf Installationsgruppen nach den Eimern der API, n = 70.909. Links der Anteil der Plugins (exakt), rechts der Anteil der Installationen als Band, am Zeilenende der Anteil ohne Release seit über 365 Tagen. 19.013 Plugins (26,8 %) wurden im Jahr ihrer Aufnahme zuletzt angefasst und haben seit über 730 Tagen kein Release. Die Gruppenbänder sind je Gruppe ungünstigster Fall gegen den Rest und summieren sich deshalb nicht auf 100 Prozent. Die Eimergrenzen sind die der API, keine eigenen. 67 Plugins tragen 41,5 bis 60,9 % aller Installationen.
Abbildung 4
Abb. 4 Jahr der letzten Veröffentlichung, n = 70.909. Die gestrichelte Linie ist die aktive Schwelle; der Jahrgang, in dem sie liegt, trägt nur einen Umriss, weil Jahresbalken nicht tagesgenau sind. Diese Abbildung trägt kein Band; sie zählt Plugins, nicht Installationen.
Abbildung 5
Plugins unter 1.000 Installationen, Dichte je Zeitabschnitt
= ein Plugin, Länge = Band= deine Plugins
als Tabelle
Installationen
unter 1 Jahr
1 bis 3 Jahre
über 3 Jahre
1.000 bis 9.999
3.191
761
864
10.000 bis 99.999
1.438
183
112
100.000 bis 999.999
378
16
5
ab 1 Mio
66
1
0
Abb. 5 7.015 Plugins ab 1.000 Installationen, Zeitachse logarithmisch. Der Strich ist gleichmäßig gefüllt, weil die Quelle nicht sagt, wo im Bereich der wahre Wert liegt. Die waagerechten Streifen sind echt: die API kennt nur 54 Werte. Die Anteile aus Abb. 1 gelten für den ganzen Bestand, die Wolke zeigt 9,9 % davon; die übrigen 90,1 % liegen im Streifen darunter.
Abbildung 6
Abb. 6 Anteil der Plugins ohne Release seit über 365 Tagen je Aufnahmejahr, n = 70.909. Querschnitt über Überlebende, kein Zeitverlauf; einen Verlauf gibt es ab Ausgabe 02.
5Prüfe deine eigenen Plugins
Trag die Verzeichnis-Kennungen ein, die auf deiner Seite laufen, eine pro Zeile. Du findest sie in der Adresse der Verzeichnisseite oder als Ordnername unter wp-content/plugins/. Wer WP-CLI hat: wp plugin list --field=name, Ausgabe hier einfügen. Auch ls wp-content/plugins funktioniert.
Die Abfrage läuft in deinem Browser, es geht nichts an uns. Netzwerk-Tab aufmachen, gern.
Dieselbe Tabelle für unsere eigenen Einträge am Stichtag
Kennung
Installationen
Letztes Release
Getestet bis
Stand
hafenstudios-ads
100 bis 199
vor 0,0 Jahren
7.1
Release innerhalb der SchwelleRelease innerhalb der SchwelleRelease innerhalb der Schwelle
wellenbrecher
0 bis 9
vor 0,0 Jahren
7.1
Release innerhalb der SchwelleRelease innerhalb der SchwelleRelease innerhalb der Schwelle
leadlotse
0 bis 9
vor 0,1 Jahren
7.0 (7.0.4) · hinter 7.1
Release innerhalb der SchwelleRelease innerhalb der SchwelleRelease innerhalb der Schwelle
Alle drei wurden im Juli und August 2026 gelistet und liegen deshalb bei jeder Wartungskennzahl bauartbedingt gut; ohne diesen Satz wäre die Zeile geschönt. Seit dem Stichtag sind zwei weitere Einträge dazugekommen, hafen-core am 31.08. und linkjet am 04.09.2026; sie stehen nicht in dieser Erhebung und erscheinen erst in Ausgabe 02.
284 Seiten zu je 250 Einträgen, ein Abruf je 250 Millisekunden, Laufzeit 190 Sekunden
Nenner
Verzeichnisliste von plugins.svn.wordpress.org: 123.921 Einträge
Entdopplung
Sechs Datensätze tauchten während des Laufs auf zwei Seiten auf, weil sich der nach Aktualität sortierte Bestand bewegt; sie sind über den Slug entdoppelt
Referenzzeitpunkt
2026-08-28 21:56:30 UTC; jeder Tageswert rechnet gegen diesen Zeitpunkt
Bandformel: Jede Größe aus active_installs steht als Summe der Untergrenzen und Summe der Obergrenzen. Anteile sind gegenläufige Schranken, damit der ungünstigste Fall in beide Richtungen abgedeckt ist:
unter = sU / (sU + (totO − sO))
ober = sO / (sO + (totU − sU))
Konvention für den obersten Eimer: Die API nennt für Plugins ab zehn Millionen Installationen keine Obergrenze. Wir rechnen mit 19.999.999, so wie bei jedem anderen Eimer, und weisen den Eimer in jeder Abbildung als nach oben offen aus.
Begriffe, wie sie hier gemeint sind: Kennung (slug) ist der Ordnername im Verzeichnis. Wartungsstill heißt keine Veröffentlichung seit über 365 Tagen, gemessen an last_updated; die Schwelle ist in den Abbildungen umschaltbar. Installationen sind active_installs, gemeldet vom Update-Check, die Untergrenze eines Bereichs, keine Websites.
7Grenzen
Installationen sind keine Websites, keine Nutzer und keine Kunden. Sie zählen Installationen, die sich beim Update-Check melden, und jede Zahl ist die Untergrenze eines Eimers.
Downloads und Installationen sind nicht ineinander umrechenbar; jedes automatische Update zählt als Download.
tested und requires_php sind Selbstauskunft der Autoren und werden hier jedes Mal so benannt. Niemand prüft sie nach.
„Nicht gelistet“ ist nicht „geschlossen“. Die Differenz enthält geschlossene Plugins, aber auch Kennungen, die nie ein Release hatten. Warum eine Kennung nicht mehr gelistet ist, sagt diese Ausgabe nicht.
Der oberste Eimer ist offen. Für Plugins ab zehn Millionen Installationen nennt die Quelle keine Obergrenze.
Ausgabe 01 ist eine Basislinie ohne Vergleichspunkt. Jede Aussage über einen Trend wäre erfunden.
Warum dieser Report keine CRA-Aussage trifft
Aus keinem hier gemessenen Feld folgt eine Aussage über Sicherheit, Schwachstellen oder die Konformität mit dem Cyber Resilience Act. Die Meldepflichten aus Artikel 14 gelten ab dem 11. September 2026, die übrigen Pflichten ab dem 11. Dezember 2027, und freie Software ohne kommerzielle Tätigkeit fällt nicht in den Anwendungsbereich. Ein Plugin ohne Release seit einem Jahr ist deshalb kein Sicherheitsbefund und keine Konformitätsaussage. Es ist still, mehr sagt die Zahl nicht.
8Warum hier keine Plugin-Namen stehen
Die Daten würden eine Rangliste der stillsten Erweiterungen hergeben, und die wäre der meistgeteilte Teil dieser Seite. Wir bauen sie nicht, auch nicht im Datenanhang. Eine solche Liste macht aus einer Messung eine Anklage gegen namentlich genannte Einzelne, oft ehrenamtliche Entwickler. Wer einen bestimmten Fall wissen will, kann ihn in Abschnitt 5 abfragen und bekommt genau die Auskunft, die auch die offizielle Schnittstelle gibt. Das Maximum an Auflösung, das diese Seite hergibt, sind Zählwerte: 22 von 466 Plugins ab 100.000 Installationen waren seit über einem Jahr still, 5 seit über drei Jahren; 1 von 67 ab einer Million. Kein Satz hebt einen Einzelfall heraus.
9Interessenkonflikt
hafenstudios verkauft WordPress-Plugins. Fünf davon stehen im Verzeichnis, drei davon schon am Stichtag, und diese drei stehen in Abschnitt 5 in derselben Tabelle wie jede Fremdabfrage; Leadlotse liegt bei der getesteten Version hinter 7.1. Unsere Plugins haben keine Nutzer-Telemetrie, und es wird keine geben. Keine Kategorie, in der wir verkaufen, wird in diesem Report gesondert ausgewertet.
10Ausgabe 02
Was Ausgabe 02 messen wird, festgelegt vor der Erhebung
Unverändert
Schwellen 365, 730 und 1.095 Tage; Bänder nach der Formel in Abschnitt 6; Konvention für den obersten Eimer; kein Name, keine Rangliste.
Neu gemessen
Welche Kennungen zwischen den Stichtagen aus dem Verzeichnis verschwunden sind und wie viele davon die Schnittstelle als geschlossen führt, mit Grund. Nur Anteile und Gründe, keine Namen.
Was nicht kommt
Keine Rangliste, keine Namen, keine Aussage zu Sicherheit oder Schwachstellen.
Erhebungsfenster
Der Zeitpunkt wird auf der Reihenseite bekanntgegeben.
census-slugs.tsv alle 70.909 Kennungen mit Installationsbereich, Tagen seit dem letzten Release, getesteter Version und PHP-Mindestversion; Kopfzeile slug, installationsbereich, tage_seit_release, getestet_bis, php_min
Die Erhebungs- und Auswertungsskripte (seekarte-bestand.mjs, seekarte-auswerten.mjs, seekarte-seitendaten.mjs) laufen ohne Abhängigkeiten unter Node.js. Sie erscheinen hier als Textkopien mit Prüfsumme, sobald sie geprüft und abgelegt sind; bis dahin sagt diese Seite „Methode und Rohdaten offen“ und nicht mehr.
Zitieren
Horst Wenzel, hafenstudios: Plugin Directory Census 01/2026, Stichtag , Fassung 1.1, https://hafenstudios.com/census/01-2026/, SHA-256 der Aggregatdatei 9889e83a5dfcb8ef9752e8f80b062060085ace8805de163601b0188a51281a37
Versionsgeschichte
Fassung
Datum
Änderung
1.0
2026-08-28
Erstveröffentlichung
1.1
2026-09-05
Bandformel nach Bauplan 4.12 (gegenläufige Schranken statt Quotient), Anzahl der active_installs-Werte von 52 auf 54 korrigiert, Formulierung der PHP-Untergrenze, neue Abbildungen 2 bis 6, Aggregate gruppen, kohorten, getestet, weitere, dichte, selbstmessung, Referenzzeitpunkt im Datensatz
Alle Ausgaben stehen auf der Reihenseite; dort wird auch der Erhebungszeitpunkt der naechsten Ausgabe bekanntgegeben, bevor erhoben wird.
AAnhang A: Eigenheiten der Schnittstelle
Beim Erheben sind wir in jede einzelne davon getreten. Alle sechs sind mit den Aufrufen darunter reproduzierbar; diese Seite ruft nichts davon auf, die Aufrufe sind zum Selbermachen. Tonlage: Dokumentationsbefund, keine Anklage.
A.1 Das Verzeichnis kann seine eigene Größe nicht widerspruchsfrei angeben
Erwartet Dieselbe Gesamtzahl, egal nach welchem Kriterium sortiert wird.
Beobachtet Zum selben Zeitpunkt, dreimal reproduziert: über browse=updated meldet die Schnittstelle 70.826 Ergebnisse, über browse=popular 66.709. Differenz rund 4.100. Wer nach Beliebtheit blättert, verliert einen Teil des Bestands, ohne es zu merken.
Erwartetinfo.pages auf Seite 1 nennt die Zahl der Seiten, die es gibt.
Beobachtet Bei einer Suche meldet Seite 1 den Wert 11. Ruft man Seite 11 ab, meldet dieselbe Antwort plötzlich 27. Wer info.pages als Abbruchbedingung nimmt, verliert rund 60 Prozent der Treffer. Wir brechen deshalb an der ersten leeren Seite ab, nicht an der gemeldeten Zahl.
Erwartet Seite 1000 liefert den tausendsten Block oder einen Fehler.
Beobachtet Die Abfrage von Seite 1000, 1001, 2000 und 3001 liefert jeweils den Inhalt von Seite 999, und info.page meldet dann ebenfalls 999. Ein Crawler, der seinem eigenen Zähler traut, nimmt dieselben Datensätze mehrfach auf und merkt nichts. Möglicherweise ein gewollter Lastschutz, undokumentiert.
Erwartet Ein größeres limit liefert mehr Tage der Download-Historie.
Beobachtet Die Download-Historie akzeptiert limit bis 730 und gibt dann 729 Tage zurück. Ab 731 fällt sie kommentarlos auf 179 Tage. Geprüft mit 731, 800, 850, 900, 999, 1000 und 2000, immer dasselbe.
Erwartetrequires_php, tested und requires sind Versionsstrings oder leer.
Beobachtet Bei 44,5 % der gelisteten Plugins ist requires_php nicht etwa leer, sondern false. Dasselbe kommt bei tested und requires vor. Wer auf einen Versionsstring parst, stürzt ab oder zählt still falsch. Das ist der wahrscheinlichste Grund, warum kursierende Kompatibilitätszahlen auseinandergehen.
Reproduktion
$ curl -s 'https://api.wordpress.org/plugins/info/1.2/?action=query_plugins&request[browse]=updated&request[per_page]=250' | grep -o '"requires_php":false' | wc -l
→ eine Zahl größer als 0
A.6 Die wichtigste Kennzahl der Branche hat eine signifikante Stelle
Erwartetactive_installs ist eine Zählung.
Beobachtet In der Vollerhebung kommen bei active_installs nur 54 verschiedene Werte vor. Es gibt keine 12.500 und keine 47.000. Der Wert ist außerdem die Untergrenze eines Bereichs, nicht dessen Mitte. Was das für Summen bedeutet, zeigt Abbildung 2.