U logt in op uw website en ziet bovenaan het dashboard een oranje of rood blokje: “Uw site heeft kritieke problemen die zo snel mogelijk aangepakt moeten worden.” Dat klinkt alarmerend. U klikt door en krijgt een lijst met termen als “REST API”, “loopback-verzoek” en “verouderde PHP-versie”. Wat daarvan echt belangrijk is en wat u gerust kunt laten liggen, vertelt het scherm niet.

De WordPress sitegezondheid is een handig hulpmiddel, maar de meldingen zijn geschreven door ontwikkelaars, voor ontwikkelaars. In dit artikel lopen we de meest voorkomende meldingen langs en vertellen we per melding wat ze betekenen, of u er wakker van moet liggen en wat u zelf kunt doen.

Wat het scherm Sitegezondheid precies doet

U vindt het onder Gereedschap, Sitegezondheid. WordPress voert daar een reeks controles uit op uw installatie: welke PHP-versie draait, of updates zijn geïnstalleerd, of de server met zichzelf kan praten, of bepaalde PHP-modules aanwezig zijn en of HTTPS goed staat. De uitkomsten worden ingedeeld in twee groepen: kritieke problemen en aanbevolen verbeteringen. Daarnaast is er een tabblad Info met technische gegevens over uw server en installatie, dat vooral nuttig is als iemand anders u helpt.

Belangrijk om te weten: de controles zijn generiek. WordPress kent uw situatie niet. Een melding die voor een grote webshop terecht rood is, kan voor een eenvoudige bedrijfssite nauwelijks relevant zijn. Andersom komt ook voor. Een groen vinkje betekent bovendien niet dat uw site veilig, snel of foutloos is. Het betekent alleen dat deze specifieke controles zijn geslaagd.

Meldingen over WordPress sitegezondheid die u serieus neemt

Een paar meldingen verdienen altijd aandacht, ook als ze onder “aanbevolen” staan.

Verouderde PHP-versie

Dit is de melding die wij het vaakst zien en die het meest wordt genegeerd. Als uw site draait op een PHP-versie die geen beveiligingsupdates meer krijgt, loopt u een reëel risico en wordt uw site onnodig traag. Het bijwerken gebeurt bij uw hostingpartij, meestal in het controlepaneel. Doe het niet zomaar: oude plugins kunnen breken. Hoe u dat aanpakt leest u in onze uitleg over de PHP-versie bijwerken.

Er zijn updates beschikbaar

Een open deur, maar wel een terechte. Kern, plugins en thema’s met openstaande updates zijn de meest gebruikte ingang voor inbrekers. De melding verdwijnt zodra u bijwerkt, bij voorkeur na een back-up.

Uw site gebruikt geen HTTPS

In 2026 hoort elke website een geldig certificaat te hebben. Staat deze melding er, dan is het certificaat verlopen of niet goed ingesteld. Bezoekers zien dan een waarschuwing in de browser. Dit lost u op bij uw hostingpartij.

Een beveiligingsplugin of firewall ontbreekt

WordPress zelf meldt dit niet, maar veel beveiligingsplugins voegen een eigen controle toe aan het scherm. Als die zegt dat de firewall uit staat of dat er onbekende bestanden zijn gevonden, is dat een melding om direct op te pakken.

Meldingen die vaak onterecht paniek geven

Dan de andere kant. Een aantal meldingen klinkt ernstig, maar heeft in de praktijk zelden gevolgen voor uw bezoekers.

De REST API heeft een onverwacht resultaat gegeven

De REST API is de manier waarop de blokkeneditor met de server praat. Deze melding verschijnt vaak als een beveiligingsplugin de API voor niet-ingelogde gebruikers afschermt, of als uw hostingpartij een strenge firewall heeft. Werkt uw editor gewoon en publiceert u zonder problemen, dan kunt u de melding in de meeste gevallen laten staan. Werkt de editor niet, dan is dit wel de eerste plek om te kijken.

Loopback-verzoek mislukt

Een loopback is een verzoek van de server aan zichzelf. WordPress gebruikt dat voor geplande taken en de plugin-editor. Op sommige hostingomgevingen is dat geblokkeerd, of blijkt de server zijn eigen domeinnaam niet te herkennen. Het gevolg kan zijn dat geplande berichten niet verschijnen. Merkt u daar niets van, dan is de melding informatief. Merkt u dat wel, dan is het een echte oorzaak.

Een of meer aanbevolen modules ontbreken

WordPress somt PHP-modules op zoals imagick, intl of zip. Ontbreekt imagick, dan gebruikt WordPress een ander programma voor het verkleinen van afbeeldingen. Dat werkt ook, alleen iets minder scherp. Dit is een vraag voor uw hostingpartij, geen noodgeval.

Achtergrondupdates werken niet

Meestal veroorzaakt door bestandsrechten of door een instelling die automatische updates uitzet. Als u bewust zelf bijwerkt, is dit geen probleem. Doet u dat niet, dan laat u onbedoeld beveiligingsupdates liggen.

Inactieve plugins en thema’s

Deze aanbeveling is terecht, maar niet dringend. Uitgeschakelde plugins draaien niet mee, maar hun bestanden staan wel op de server en kunnen kwetsbaarheden bevatten. Verwijder wat u niet gebruikt, op een rustig moment.

Het tabblad Info: uw technisch paspoort

Het tweede tabblad wordt onderschat. Het bevat alles wat een specialist wil weten voordat hij een probleem gaat zoeken: WordPress-versie, actieve plugins met versienummers, thema, PHP-versie, geheugenlimiet, maximale uploadgrootte, databaseversie en serversoftware. Bovenaan staat een knop om alle informatie naar het klembord te kopiëren. Als u ergens hulp vraagt, plak dat dan mee. Het scheelt al snel een paar heen-en-weer-mails.

Let wel op wat u deelt. Het overzicht bevat paden op de server en soms de naam van de database. Geen wachtwoorden, maar ook niet iets om op een openbaar forum te zetten.

Een praktijkvoorbeeld uit Zwolle

Een fysiotherapiepraktijk in Zwolle mailde ons omdat het dashboard al maanden “3 kritieke problemen” aangaf. De praktijkhouder had er twee keer een uur aan besteed en was er niet uitgekomen. De drie meldingen bleken: PHP 7.4, een verlopen premium plugin die niet meer bijgewerkt kon worden, en een mislukt loopback-verzoek.

De PHP-versie hebben we na een test op een kopie van de site verhoogd naar een ondersteunde versie. De verlopen plugin bleek een sliderplugin die niet meer werd gebruikt; die is verwijderd. Het loopback-probleem bleek te komen door een instelling bij de hostingpartij die na één telefoontje was aangepast. Anderhalf uur werk, en de praktijkhouder ziet sindsdien een groen scherm. De les: niet elke melding is een ramp, maar samen vertellen ze wel waar de site staat.

Wat u zelf doet en wanneer u hulp inschakelt

Zelf kunt u prima: updates installeren na een back-up, ongebruikte plugins en thema’s verwijderen, en bij uw hostingpartij vragen naar de PHP-versie en ontbrekende modules. Dat is bij de meeste sites het grootste deel van de lijst.

Hulp inschakelen is verstandig als een melding samenhangt met iets dat u merkt: de editor die vastloopt, geplande berichten die niet verschijnen, of een site die na het verhogen van de PHP-versie een foutmelding geeft. Dan is de melding niet het probleem, maar een aanwijzing. Een specialist in het oplossen van WordPress-fouten kijkt dan verder dan het scherm en zoekt de werkelijke oorzaak.

Conclusie

Sitegezondheid is een thermometer, geen diagnose. Neem de meldingen over PHP, updates en HTTPS altijd serieus. Lees de meldingen over REST API, loopback en modules als informatie, tenzij u er in de praktijk iets van merkt. En gebruik het tabblad Info elke keer dat u iemand om hulp vraagt. Plan vandaag een kwartier in om het scherm te openen en de lijst door te nemen; de kans is groot dat u na één update-ronde al de helft kwijt bent. Wilt u daarnaast weten hoe uw site er in bredere zin voor staat, dan is een vrijblijvende websitecheck een logische volgende stap.