Plugin licentie verlopen: waarom je site stilletjes stopt met updaten

INHOUD
    PC Patrol

    Wij regelen je hosting, jij doet de business.

    • Managed webhosting & WordPress
    • Cloud VPS in EU-datacenter
    • Microsoft 365 & e-mail
    • Nederlandse support
    Bekijk onze diensten

    Er komt een mail binnen: je licentie verloopt over zeven dagen. Je scant hem tussen veertig andere mails door, kijkt even naar je website, ziet dat alles het gewoon doet, en klikt hem weg. Later verlengen.

    Zes maanden later doet je site het nog steeds. En precies daarom heeft niemand het meer over die mail gehad.

    Het korte antwoord op de vraag wat er gebeurt als een plugin licentie verloopt: er gebeurt niets zichtbaars. De plugin blijft gewoon werken, je pagina’s blijven staan en je bezoekers merken er niets van. Wat stopt zijn de updates. Vanaf die dag draait er software op je site die geen beveiligingslekken meer gedicht krijgt. Er gaat geen alarm af, want er is niets kapot. Alleen staat de deur vanaf dat moment elke maand een stukje verder open.

    Wat er wel en niet gebeurt als je licentie verloopt

    Bij vrijwel alle betaalde WordPress-plugins en thema’s koop je geen software, maar een jaarabonnement op updates en support. Loopt dat af, dan gebeurt dit:

    • Blijft werken: je pagina’s, je vormgeving, je content en de functies die je al gebruikt. Elementor haalt je opmaak er niet uit als je abonnement afloopt.
    • Stopt direct: beveiligingsupdates, compatibiliteitsfixes voor nieuwe WordPress- en PHP-versies, support en toegang tot templatebibliotheken.

    Die eerste regel is de reden dat dit probleem zo lang blijft liggen. Een storing meldt zichzelf. Een verlopen licentie doet dat niet. Het is de rookmelder waar iemand de batterij uit heeft gehaald: je merkt het pas op de avond dat je hem nodig hebt.

    Waarom dat na een paar maanden echt gaat knellen

    Beveiligingsplatform Patchstack telde over 2025 ruim 11.300 nieuwe kwetsbaarheden in het WordPress-ecosysteem. Negen op de tien daarvan zaten in plugins, niet in WordPress zelf.

    Dat cijfer betekent iets heel concreets voor een bevroren plugin. Elke week komen er lekken bij, en voor jouw versie komt er geen patch meer. Je hoeft daarvoor geen interessant doelwit te zijn. Geautomatiseerde bots scannen het hele internet af op verouderde versienummers, en een plugin die achttien maanden op dezelfde versie staat draagt dat nummer als een bordje in de voortuin.

    Er is nog een tweede effect dat je eerder tegenkomt dan een hack. Maakt WordPress of PHP een grote versiesprong, dan loopt de bevroren plugin daar niet in mee. Meestal breekt dan niet je hele site, maar één ding: het contactformulier verstuurt niets meer, of de boekingsmodule slaat een reservering niet op. Stil, en zonder foutmelding. Wij zien dat vaker dan een echte hack.

    De licentie staat vaak niet eens op jouw naam

    Dit is het deel dat in de meeste artikelen ontbreekt, en in de praktijk de echte oorzaak is.

    Bij heel veel MKB-sites is de licentie destijds gekocht door de webbouwer, op zijn eigen account, met zijn eigen mailadres. De site is opgeleverd, de factuur is betaald, en de verlengingsherinnering komt sindsdien binnen in een inbox waar jij niet bij kunt. Je kunt niet verlengen wat je niet bezit.

    Loopt het contact met je bouwer daarna dood, dan wordt het pas echt vervelend. Hoe je in dat geval de regie terugpakt over je site, je domein en je accounts, lees je in ons artikel over wat je doet als je webbouwer niet meer reageert.

    Vraag daarom bij elke betaalde plugin niet alleen “loopt de licentie nog”, maar ook: op wiens account staat hij, en op welk mailadres komt de herinnering binnen?

    Wat licenties kosten, en wat niet verlengen kost

    Echte bedragen, want daar wordt het pas een afweging. Elementor Pro kost 59 dollar per jaar voor één site, omgerekend ongeveer 51 euro. WP Rocket zit op hetzelfde bedrag, ook ongeveer 51 euro per jaar. Een premium thema, een formulierenplugin en een SEO-plugin erbij en je zit voor een gemiddelde MKB-site op 150 tot 400 euro per jaar aan licenties. Die post staat ook in onze complete jaarrekening van een WordPress-website.

    En nu het rekensommetje dat de meeste mensen verkeerd maken. Niet verlengen voelt als 200 euro besparen. Dat is het niet. Je hebt die plugin nog steeds, hij draait nog steeds, en hij zit nog steeds in je site. Je hebt alleen betaald voor software die vanaf nu niet meer gerepareerd wordt. Je bespaart geen kosten, je zegt je onderhoud op.

    Zet daar het alternatief naast. Een gehackte MKB-site kost al snel 1.500 tot 8.000 euro aan herstel, misgelopen omzet en SEO-schade, plus een week gedoe. Tegen 200 euro per jaar aan licenties is dat geen ingewikkelde afweging. Wat het ingewikkeld maakt, is dat niemand die 200 euro bewaakt.

    Zo controleer je je licenties in tien minuten

    Je hebt hier geen IT’er voor nodig. Pak je dashboard erbij en loop deze zes stappen langs.

    1. Open Plugins in je WordPress-dashboard en noteer welke plugins betaald zijn. Betaalde plugins tonen bijna altijd een eigen menu-item met “License” of “Licentie” erin.
    2. Klik per betaalde plugin die licentiepagina open en kijk naar de status. Je zoekt naar “active” of “geldig tot”. Staat er “expired”, “inactive” of helemaal niets, dan krijg je geen updates meer.
    3. Doe hetzelfde voor je thema. Deze wordt het vaakst vergeten, want een thema zit niet in je pluginlijst. Ga naar Weergave en dan Thema’s.
    4. Zoek uit op wiens account elke licentie staat en op welk mailadres de verlenging binnenkomt. Is dat niet jouw adres, zet dat dan bovenaan je lijstje om te regelen.
    5. Zet alle vervaldatums in één agenda met een herinnering een maand vooraf. Eén plek, niet vijf losse mailtjes per jaar.
    6. Beslis per plugin: verlengen, vervangen of verwijderen. Gebruik je hem eigenlijk niet meer, dan is dit het moment. Dat scheelt geld en risico tegelijk. Hoe je dat opruimen aanpakt staat in ons artikel over te veel WordPress-plugins.

    Kom je erachter dat er meer verlopen is dan je dacht, werk dan niet alles in één middag bij. Bij een grote achterstand is dat juist de snelste manier om je site plat te leggen. Lees eerst hoe je achterstallig onderhoud veilig inhaalt en waarom dat op een kopie van je site hoort te gebeuren.

    Wat de Cyberbeveiligingswet hiermee te maken heeft

    Vanaf vandaag, 15 augustus 2026, is de Cyberbeveiligingswet van kracht, de Nederlandse invulling van NIS2. Er is geen overgangsperiode. Zo’n 8.000 Nederlandse organisaties in achttien sectoren vallen er direct onder.

    Val je daar zelf niet onder, dan is het verhaal nog niet klaar. Die 8.000 organisaties moeten namelijk ook kunnen aantonen dat hun leveranciers hun zaken op orde hebben. Lever jij aan een zorginstelling, een vervoerder of een energiebedrijf, dan kan de vraag over patchmanagement zomaar bij jou op de mat vallen. “Onze plugin-licentie is vorig jaar verlopen” is dan geen antwoord dat je wilt geven. Meer daarover staat in ons artikel over wat de Cyberbeveiligingswet voor het MKB betekent.

    Zo doen wij het bij PC Patrol

    PC Patrol bestaat sinds 2010 en heeft ruim 855 domeinen in beheer. Wat we bij nieuwe klanten het vaakst aantreffen is niet een gehackte site, maar een site waar twee of drie licenties al meer dan een jaar verlopen zijn zonder dat iemand het wist. Meestal blijkt bij navraag dat de herinneringen al die tijd naar een oud mailadres van een vorige leverancier gingen.

    Daarom leggen wij bij elke site die we in beheer nemen eerst een licentie-inventaris aan: welke betaalde plugins en thema’s draaien er, op wiens account staan ze, en wanneer lopen ze af. Die vervaldatums bewaken wij, niet jij. Eén keer per jaar gaan alle plugins tegen het licht, en wat je niet meer gebruikt gaat eruit.

    Verder draaien risicovolle updates eerst op een kopie van je site (op de pakketten Uitgebreid en Premium), maken we dagelijks een back-up offsite in een EU-datacenter met dertig dagen bewaartijd, en zetten we die maandelijks daadwerkelijk terug op een testserver. Een ongeteste back-up is een aanname, geen zekerheid. Malware-scans lopen dagelijks via Patchstack en Wordfence. Bereikbaar zijn we op werkdagen van 9 tot 17 uur, via telefoon, WhatsApp of mail, en altijd door iemand die weet welke plugins jouw site draait.

    Waar begin je?

    Doe vandaag één ding: kijk in je dashboard welk mailadres er bij je grootste betaalde plugin staat. Is dat niet van jou, dan heb je je antwoord al gevonden, en dan weet je meteen waarom je die verlengingsmail nooit hebt gezien. Wil je die hele lijst niet zelf bijhouden, dan is WordPress-onderhoud uitbesteden de kortste route naar rust. Wij bewaken de vervaldatums, jij hoort het alleen nog in het maandrapport.

    Veelgestelde vragen over verlopen plugin-licenties

    Stopt mijn plugin met werken als de licentie verloopt?

    Nee. Bij vrijwel alle betaalde WordPress-plugins en thema’s blijft de software gewoon werken. Je pagina’s, vormgeving en content blijven staan en bezoekers merken niets. Wat stopt zijn de updates, de beveiligingspatches, de compatibiliteitsfixes en de support. Juist omdat er niets zichtbaar kapotgaat, blijft dit vaak jarenlang liggen.

    Hoe gevaarlijk is een verlopen plugin-licentie echt?

    Het risico groeit elke maand. Patchstack telde over 2025 ruim 11.300 nieuwe kwetsbaarheden in het WordPress-ecosysteem, waarvan negen op de tien in plugins. Voor jouw bevroren versie komt er geen patch meer, terwijl bots het internet doorlopend afzoeken op verouderde versienummers. Daarnaast breken bevroren plugins vaak stilletjes bij een grote WordPress- of PHP-update, bijvoorbeeld een contactformulier dat niets meer verstuurt.

    Wat kosten WordPress plugin-licenties per jaar?

    Voor een gemiddelde MKB-site reken je op 150 tot 400 euro per jaar aan licenties samen. Elementor Pro kost 59 dollar per jaar voor één site, omgerekend ongeveer 51 euro. WP Rocket zit rond hetzelfde bedrag. Ter vergelijking: een gehackte MKB-site kost al snel 1.500 tot 8.000 euro aan herstel, misgelopen omzet en SEO-schade.

    Mijn webbouwer heeft de licentie gekocht. Wat nu?

    Dat komt heel vaak voor. De licentie staat dan op zijn account en de verlengingsherinnering komt binnen op zijn mailadres, waardoor jij nooit iets ziet. Vraag om overdracht van de licentie naar een account op jouw eigen bedrijfsmailadres. Lukt dat niet, dan kun je de licentie zelf opnieuw aanschaffen en op jouw naam zetten, zodat je er in het vervolg zelf bij kunt.

    Moet ik elke verlopen licentie verlengen?

    Nee. Loop per plugin drie opties na: verlengen, vervangen door een gratis alternatief dat wel onderhouden wordt, of verwijderen als je hem niet meer gebruikt. Een plugin die je niet meer nodig hebt maar wel geïnstalleerd laat staan, is puur risico zonder opbrengst. Een jaarlijkse opruimactie scheelt zo geld en kwetsbaarheden tegelijk.

    WordPress-onderhoud

    Wij bewaken je licenties, jij hoeft er niet meer aan te denken

    Een licentie-inventaris van al je betaalde plugins en thema’s, vervaldatums die wij in de gaten houden, updates op een kopie van je site en geteste back-ups. Vaste maandprijs, maandelijks opzegbaar, en we verhuizen je site gratis mee.

    Bekijk WordPress-onderhoud Plan gratis adviesgesprek

    Tik je bedrijfsnaam in en check de extensies.

    Eén afrekening, drie domeinen, volledige bescherming.