🍪Vi använder cookies!

Den här webbplatsen använder cookies för nödvändig funktionalitet samt för analys, personalisering och riktad annonsering. Du kan ändra dina inställningar när som helst eller acceptera standardinställningarna.

CaptivateClick
  • Hem/
  • Tjänster/
    Webb
    • WebbdesignResponsiva sidor som konverterar.
    • Grafisk profil & brandingGrafisk profil, logotyp och visuellt system som gör varumärket tydligt, igenkännbart och konsekvent.
    • E-handel & webshopSkapa en webshop som säljer.
    • Shopify-byråShopify-butiker som säljer.
    • LandningssidorSidor för kampanjer.
    Leadgenerering
    • Cold emailRelevant outreach som startar samtal.
    • LinkedIn-outreachSocial selling med mänsklig ton.
    • MötesbokningKvalificerade B2B-möten i kalendern.
    • ProspekteringRätt bolag, personer och timing.
    SEO
    • Teknisk SEOGoogle ska hitta, läsa och indexera rätt sidor.
    • Lokal SEOKartor och lokal synlighet.
    • SEO-analysSe vad som håller er tillbaka och vad ni bör göra först.
    • Synas på GoogleBli hittade när kunder söker efter er tjänst.
    Annonsering
    • AnnonsgranskningLandningssida för annonsutskicken.
    • Google AdsGoogle Ads och SEM byggt kring hög köpintention, kvalificerade konverteringar och mätbar intäkt.
    • Meta AdsFacebook- och Instagram-kampanjer byggda kring kreativ testning, rena signaler och lönsam skalning.
    • LinkedIn AdsB2B-kampanjer byggda kring kontotargeting, buying committees och kvalificerad pipeline.
    AI-automatisering
    • AI-agenterAgenter som gör jobbet.
    • Fortnox-integrationFortnox kopplat till era system.
    • HubSpot-automationerHubSpot pipeline-automation.
    • SystemintegrationSystem som delar samma data.
    AI-synlighet
    • AI-kollenGratis AI-synlighetskontroll.
    • Answer engine optimizationBli svaret som AI citerar.
    • GEO-optimeringSyns i svaren som AI skriver.
    • AI-sök (guide)Guide: vad AI-sök är och vad det betyder.
    Se alla tjänster
  • Projekt/
    • Climentum CapitalWebbdesignSe caset
    • Nordic Acceleration GroupWebbdesignSe caset
    • NorthforkWebbdesignSe caset
    • Hawkeye AdvertisingWebbdesignSe caset
    Alla projekt
  • Om oss/
  • Blogg/Wordpress Underhall Och Sakerhet
  • Kontakt/
CaptivateClick

Navigering

  • Hem
  • Tjänster
  • Projekt
  • Om oss
  • Blogg
  • Kontakt
  • Integritetspolicy

Tjänster

  • Webbyrå
  • Leadgenerering
  • SEO
  • Annonsering
  • AI-automatisering
  • AI-synlighet

Webb

  • Webbdesign
  • Grafisk profil & branding
  • E-handel & webshop
  • Shopify-byrå
  • Landningssidor

Leadgenerering

  • Cold email
  • LinkedIn-outreach
  • Mötesbokning
  • Prospektering

SEO

  • Teknisk SEO
  • Lokal SEO
  • SEO-analys
  • Synas på Google

Annonsering

  • Annonsgranskning
  • Google Ads
  • Meta Ads
  • LinkedIn Ads

AI-automatisering

  • AI-agenter
  • Fortnox-integration
  • HubSpot-automationer
  • Systemintegration

AI-synlighet

  • AI-kollen
  • Answer engine optimization
  • GEO-optimering
  • AI-sök (guide)
© 2026 CaptivateClick

Blogg

WordPress underhåll och säkerhet: så håller du sajten säker

6 oktober 20264 minuters läsning
En kraftig valvdörr i stål med synliga lås i en modern korridor, en bild för en väl skyddad WordPress-sajt

Innehåll

  • Därför behöver WordPress underhåll
  • Uppdateringar
  • WordPress
  • Tillägg och teman
  • PHP
  • Säkerhetskopior
  • Skydda inloggningen
  • Fler skydd som gör skillnad
  • Checklista: vecka, månad, år
  • Om sajten blir hackad
  • Vad kostar WordPress-underhåll?
  • Vanliga frågor
  • Källor

Kort svar: en säker WordPress-sajt kräver fyra saker. Uppdateringar av WordPress, tillägg, tema och PHP. Säkerhetskopior som sparas på flera ställen. En skyddad inloggning med starka lösenord och tvåstegsverifiering. Och någon som håller koll varje vecka. De flesta intrång sker inte i WordPress själv, utan genom tillägg som inte har uppdaterats.

I korthet

Under 2025 hittades 11 334 nya sårbarheter i WordPress-ekosystemet, och 91 procent av dem fanns i tillägg. De mest utnyttjade började användas i attacker inom några timmar. Uppdatera tillägg varje vecka, ta backup dagligen på aktiva sajter, kör PHP 8.3 eller senare, slå på tvåstegsverifiering och ta bort det du inte använder.

Innehåll

  1. Därför behöver WordPress underhåll
  2. Uppdateringar
  3. Säkerhetskopior
  4. Skydda inloggningen
  5. Fler skydd som gör skillnad
  6. Checklista: vecka, månad, år
  7. Om sajten blir hackad
  8. Vad kostar WordPress-underhåll?

Därför behöver WordPress underhåll

WordPress driver omkring 40 procent av alla webbplatser (W3Techs), och det gör det till ett populärt mål. Säkerhetsföretaget Patchstack räknade 11 334 nya sårbarheter under 2025, en ökning med 42 procent från året innan. 91 procent fanns i tillägg och 9 procent i teman, medan bara sex gällde WordPress själv, alla med låg allvarlighetsgrad (Patchstack).

Två siffror från samma rapport visar varför tempot spelar roll. 46 procent av sårbarheterna hade ingen rättning när de blev kända. Och de mest utnyttjade började användas i attacker i stor skala inom fem timmar, räknat som median (Patchstack).

Uppdateringar

WordPress

Mindre versioner av WordPress, som ofta innehåller säkerhetsrättningar, installeras automatiskt. Sedan version 5.6 får nya installationer även större versioner automatiskt, medan äldre installationer behåller sitt tidigare beteende (WordPress Developer). Kontrollera vad som gäller för din sajt.

Tillägg och teman

Tillägg och teman uppdateras inte automatiskt som standard (WordPress Developer). Det är här de flesta problem uppstår. Du kan slå på automatiska uppdateringar per tillägg, men på en viktig sajt är det säkrare att uppdatera kontrollerat och testa efteråt.

PHP

WordPress rekommenderar PHP 8.3 eller senare (WordPress.org). PHP 8.1 och äldre får inga säkerhetsuppdateringar längre, och 8.2 slutar få dem 31 december 2026 (PHP.net). Du byter version i webbhotellets kontrollpanel, men testa först att tema och tillägg fungerar.

Säkerhetskopior

En backup måste innehålla både databasen och filerna. WordPress rekommenderar backup varje vecka för sajter med lite aktivitet, dagligen för aktiva sajter och alltid före en uppdatering, och att spara tre till fem kopior på olika ställen (WordPress Developer).

En bra tumregel är 3-2-1: tre kopior, på två olika typer av lagring, varav en utanför webbhotellet (CISA). En backup som bara ligger på samma server som sajten hjälper inte om servern drabbas. Testa också att återställa en gång om året, annars vet du inte om den fungerar.

Skydda inloggningen

  • Tvåstegsverifiering. Tillägget Two Factor från WordPress.org stöder kod från app, mejl och reservkoder och har över 100 000 aktiva installationer (WordPress.org).
  • Starka, unika lösenord för alla administratörer, sparade i en lösenordshanterare.
  • Färre administratörer. Ge redaktörer rollen Redaktör, inte Administratör.
  • Applikationslösenord för integrationer. De är till för kopplingar mot andra system och kan inte användas för att logga in i adminpanelen (WordPress Developer).
  • Ta bort gamla konton för tidigare anställda och leverantörer.

Fler skydd som gör skillnad

WordPress egen guide för härdning rekommenderar bland annat följande (WordPress Developer):

  • Stäng av filredigeraren i adminpanelen, så att ett kapat konto inte kan ändra koden.
  • Använd SFTP i stället för FTP och rätt filrättigheter.
  • Ge databasanvändaren bara de rättigheter som behövs.
  • Övervaka och logga, så att du ser om något ändras.

Ta dessutom bort tillägg och teman du inte använder. Varje tillägg är kod som kan innehålla en sårbarhet, även om det är avaktiverat. Lita inte blint på webbhotellets skydd: i Patchstacks test stoppade webbhotellens egna skydd bara 26 procent av attackerna (Patchstack).

Checklista: vecka, månad, år

Hur oftaVad
DagligenAutomatisk backup av databas och filer, övervakning av att sajten är uppe
Varje veckaUppdatera tillägg och tema, kontrollera att formulär och kassa fungerar
Varje månadGå igenom användarkonton, ta bort oanvända tillägg, kontrollera laddtid
Varje kvartalKontrollera PHP-version och att backupen går att återställa
Varje årGå igenom hela sajten: tema, tillägg, innehåll och om tekniken håller

Om sajten blir hackad

  1. Ta sajten offline eller visa en underhållssida.
  2. Byt alla lösenord: WordPress, webbhotell, databas och SFTP.
  3. Återställ från en ren backup från före intrånget.
  4. Uppdatera allt och ta bort det tillägg som var vägen in.
  5. Kontrollera i Google Search Console att Google inte har flaggat sajten.

Om intrånget kan ha gett åtkomst till personuppgifter, till exempel kunder eller formulärdata, ska det som utgångspunkt anmälas till Integritetsskyddsmyndigheten inom 72 timmar (IMY).

Vad kostar WordPress-underhåll?

Svenska byråer anger i oktober 2026 oftast priser från några hundra kronor i månaden för ren teknisk drift med backup, uppdateringar och övervakning, och från cirka 1 500 till 2 000 kronor i månaden när supporttimmar ingår. Jämför vad som ingår: hur ofta uppdateringar görs, var backupen sparas, om testning efter uppdatering ingår och hur snabbt någon svarar när något går sönder.

Alternativet är att göra det själv, och det fungerar bra för en liten sajt med få tillägg om du verkligen gör det varje vecka. Grunden i att välja rätt publiceringsverktyg finns i Vad är ett CMS?

Vill du slippa tänka på uppdateringar?

Vi sköter uppdateringar, säkerhetskopior och övervakning av er WordPress-sajt, och finns där när något behöver ändras.

Läs om vår webbyrå

Vanliga frågor

Hur ofta ska man uppdatera WordPress?

Kontrollera uppdateringar varje vecka. Mindre versioner av WordPress installeras ofta automatiskt, men tillägg och teman uppdateras inte automatiskt som standard, och det är där de flesta sårbarheter finns.

Är WordPress säkert?

Ja, om det underhålls. WordPress själv har mycket få allvarliga sårbarheter. Under 2025 fanns 91 procent av de nya sårbarheterna i tillägg och 9 procent i teman, så riskerna kommer främst från tillägg som inte uppdateras.

Hur ofta ska man ta backup av WordPress?

WordPress rekommenderar varje vecka för sajter med lite aktivitet, dagligen för aktiva sajter och alltid före en uppdatering. Spara flera kopior på olika ställen, varav minst en utanför webbhotellet.

Vilken PHP-version ska WordPress ha?

WordPress rekommenderar PHP 8.3 eller senare. PHP 8.1 och äldre får inga säkerhetsuppdateringar längre, och PHP 8.2 slutar få dem 31 december 2026.

Vad kostar ett serviceavtal för WordPress?

Svenska byråer tar oftast från några hundra kronor i månaden för ren teknisk drift med backup, uppdateringar och övervakning, och från cirka 1 500 till 2 000 kronor i månaden när supporttimmar ingår.

Källor

  1. Upgrading WordPress, WordPress Developer Resources
  2. Hardening WordPress, WordPress Developer Resources
  3. WordPress Backups, WordPress Developer Resources
  4. Application Passwords, WordPress Developer Resources
  5. Requirements, WordPress.org
  6. Two Factor, WordPress.org
  7. State of WordPress Security in 2026, Patchstack
  8. Back Up Business Data, CISA
  9. Supported versions, PHP.net
  10. Personuppgiftsincidenter, Integritetsskyddsmyndigheten
  11. Usage statistics of WordPress, W3Techs
FöregåendeNär är det dags att göra om hemsidan? 9 tecken och hur du gör
NästaSnygg hemsida: 8 exempel och vad du kan lära dig av dem

Relaterade artiklar

  • Läs bloggen

    Vad är ett CMS? Så fungerar ett publiceringssystem för hemsidor

    4 oktober 20264 minuters läsning
    Läs mer
  • Läs bloggen

    Gratis hemsida: vad det faktiskt kostar att skapa en hemsida gratis

    4 oktober 20264 minuters läsning
    Läs mer
  • Läs bloggen

    Vad är SEO? Sökmotoroptimering förklarat på svenska

    4 oktober 20265 minuters läsning
    Läs mer
Låt oss komma igångLåt oss komma igång

Redo att växa?

Låt oss prata om ditt projekt.

Betrodd av 110+ företag som växer online.

  • Mercer Consulting, Co.
  • Mercer Consulting, Co.