WordPress n'a pas perdu son charme. Nous laissons nos sites vieillir.
WordPress n'a pas perdu son charme. Nous laissons nos sites vieillir.
De temps en temps, on entend dire que WordPress a « vieilli », a perdu de son attrait ou sera bientôt remplacé par des plateformes plus récentes.
Cependant, les données racontent une autre histoire.
En septembre 2026, WordPress est toujours utilisé sur environ 40 % de tous les sites web et reste de loin le CMS le plus populaire au monde.
Parallèlement, WordPress continue d’évoluer, en publiant de nouvelles versions et en corrigeant des problèmes de sécurité et de compatibilité.
WordPress n’a donc pas cessé d’évoluer.
Le problème se situe souvent ailleurs.
Dans les sites WordPress eux-mêmes et dans la manière dont nous les gérons.
Nous avons construit un site et pensé que c’était fini
C’est sans doute la plus grande idée reçue à propos des sites web.
Une entreprise construit son site.
Il est livré.
Il fonctionne.
Et puis des années peuvent passer sans qu’aucun soin technique significatif ne soit apporté.
Mais un site web n’est pas une brochure imprimée rangée dans un tiroir.
C’est un logiciel.
Et un logiciel a des dépendances.
Il y a le cœur de WordPress.
Il y a PHP.
Il y a une base de données.
Il y a un thème.
Il y a des extensions (plugins).
Il y a des bibliothèques JavaScript.
Il y a des API.
Il y a des intégrations avec des services tiers.
Chacun de ces éléments continue d’évoluer, même si le propriétaire du site ne le gère plus.
WordPress avance. Mais votre site, est-ce qu’il avance ?
Voici un paradoxe intéressant.
WordPress continue de publier de nouvelles versions.
PHP évolue.
Les navigateurs changent.
Les normes de sécurité évoluent.
Les infrastructures d’hébergement deviennent plus rapides.
Les plugins ajoutent de nouvelles fonctionnalités.
Mais un site construit il y a six ou huit ans peut rester essentiellement figé dans le temps.
Et alors ce que l’on pourrait appeler :
le cimetière WordPress
commence à se former.
Non pas parce que WordPress est mort.
Mais parce que de vieux morceaux de logiciels commencent à s’accumuler autour.
Le cimetière des plugins n’est pas qu’une expression
Vous ouvrez le panneau d’administration d’un vieux site WordPress.
Vous voyez 25 plugins.
Peut-être 35.
Peut-être même plus.
Certains sont utilisés.
D’autres non.
Certains sont désactivés depuis des années.
Certains ont été installés par un développeur qui ne travaille plus avec l’entreprise.
Et il y a des plugins dont personne ne se souvient plus :
« Pourquoi avons-nous ça ? »
Ce problème n’est pas théorique.
Selon le rapport State of WordPress Security 2025 de Patchstack, en 2024, 7 966 nouvelles vulnérabilités ont été recensées dans l’écosystème WordPress, principalement dans des plugins tiers.
Le même rapport indique que 1 614 plugins et thèmes ont été retirés du dépôt WordPress en 2024 en raison de problèmes de sécurité non résolus.
Bien sûr, cela ne signifie pas que chaque ancien plugin est dangereux.
Ni que chaque site WordPress avec beaucoup de plugins est vulnérable.
Mais cela montre une chose importante :
Un plugin n’est pas quelque chose que l’on installe aujourd’hui en supposant qu’il existera pour toujours.
Que signifie « plugin abandonné » ?
Un développeur peut arrêter de développer un plugin.
Une entreprise peut fermer.
Un projet gratuit peut être abandonné.
Un plugin peut être remplacé par une autre solution.
Et le site web l’a toujours installé.
WordPress.org affiche lui-même des avertissements spéciaux lorsqu’un plugin n’a pas été testé avec les dernières versions de WordPress ou semble ne plus être maintenu.
Rien que cela montre que la maintenance d’un site WordPress ne peut pas se limiter à :
« Si ça s’ouvre, ne touche à rien. »
La phrase la plus dangereuse : « Ne pas mettre à jour »
Combien de fois avons-nous entendu :
« Ne mets pas à jour, j’ai peur que ça casse le site. »
Cette phrase devrait nous alerter.
Car lorsque nous craignons de mettre à jour notre propre site, le vrai problème a probablement commencé bien avant.
Peut-être avons-nous un thème qui n’a pas été mis à jour depuis des années.
Peut-être qu’un plugin n’est plus supporté.
Peut-être qu’il y a des modifications personnalisées non documentées.
Peut-être que le site fonctionne uniquement parce qu’il tourne encore sur une ancienne version de PHP.
Et alors un cercle vicieux se forme :
Nous ne mettons pas à jour parce que nous craignons que quelque chose casse.
Plus nous ne mettons pas à jour, plus l’écart se creuse.
Et plus l’écart est grand, plus la prochaine mise à jour devient difficile.
Ensuite viennent les thèmes
Prenons un exemple typique.
Un site a été construit en 2018.
Un thème commercial a été installé.
Avec lui, un constructeur de pages.
Puis un plugin pour les sliders a été ajouté.
Un autre pour les formulaires.
Un autre pour le SEO.
Un autre pour les cookies.
Un autre pour l’optimisation.
Un autre pour les analyses.
Un autre pour SMTP.
Puis quelqu’un a ajouté du CSS personnalisé.
Une autre personne a modifié le fichier functions.php.
Un autre développeur a installé trois plugins supplémentaires.
Le développeur initial ne travaille plus avec l’entreprise.
Et maintenant, nous sommes en 2026.
Le site fonctionne toujours.
Mais personne ne sait vraiment comment.
C’est le véritable cimetière WordPress.
Pas un site qui est « mort ».
Un site qui vit, mais que personne n’ose toucher.
Avoir 40 plugins n’est pas un badge d’honneur
L’écosystème des plugins est l’un des plus grands facteurs de succès de WordPress.
Sans lui, WordPress ne tiendrait probablement pas sa position actuelle.
Cependant, une mauvaise habitude s’est progressivement installée :
Pour chaque petit problème, on installe un plugin supplémentaire.
Besoin d’une redirection ?
Plugin.
SMTP ?
Plugin.
Analytics ?
Plugin.
Un petit extrait de code ?
Plugin.
Optimisation ?
Trois plugins.
Sécurité ?
Deux de plus.
Et après des années, plus personne ne se souvient de ce que fait chaque plugin.
L’objectif n’est pas d’avoir le moins de plugins possible avec une limite arbitraire.
L’objectif est beaucoup plus simple :
Chaque plugin sur un site en production doit être là pour une raison précise.
Et quelqu’un doit savoir quelle est cette raison.
Un plugin abandonné ne disparaît pas tout seul
C’est un point très important.
Quand un développeur abandonne un plugin, il ne disparaît pas magiquement des sites où il est installé.
Il peut y rester pendant des années.
Il en va de même pour les thèmes.
Il en va de même pour les bibliothèques.
Il en va de même pour le code personnalisé.
Et c’est ainsi qu’une installation WordPress peut lentement devenir une couche archéologique de différentes époques du web.
Un bout de code de 2017.
Un autre de 2019.
Un plugin de 2021.
Une personnalisation d’un développeur que plus personne ne connaît.
Et par-dessus tout, la dernière version de WordPress qui essaie de tout maintenir ensemble.
Le paradoxe de la publicité
Il y a quelque chose d’encore plus absurde.
Une entreprise peut dépenser des centaines ou des milliers d’euros chaque mois en :
- Google Ads,
- Meta Ads,
- SEO,
- réseaux sociaux,
- email marketing.
Tout cet effort a un seul but :
attirer des utilisateurs vers le site web.
Et quand l’utilisateur arrive enfin, il peut trouver :
- un site vieux de huit ans,
- une expérience mobile lente,
- des pages cassées,
- des designs dépassés,
- des formulaires dont personne n’a vérifié le fonctionnement,
- des plugins non maintenus depuis des années.
En d’autres termes, nous continuons à investir pour amener des clients à notre vitrine numérique mais oublions de prendre soin de la vitrine elle-même.
« Ça marche » ne veut pas dire « c’est bon »
C’est peut-être l’un des plus grands problèmes dans la gestion d’un site web.
Un site peut s’ouvrir normalement tout en étant en mauvais état.
Il peut avoir des plugins abandonnés.
Il peut avoir des comptes administrateurs d’anciens collaborateurs.
Il peut manquer de sauvegardes testées.
Il peut utiliser du code obsolète.
Il peut contenir des centaines de tables de base de données anciennes.
Il peut charger des scripts plus utilisés.
Il peut avoir des tâches cron dont personne ne connaît la finalité.
Le visiteur voit la page d’accueil et croit que tout fonctionne.
La réalité derrière peut être complètement différente.
Ce n’est pas toujours la faute du propriétaire
Il serait injuste de mettre toute la responsabilité sur les propriétaires de sites web.
Pendant de nombreuses années, l’industrie a vendu le site web comme un produit fini.
« Nous vous construirons un site. »
Livraison.
Fin.
Nous n’avons pas assez expliqué que construire un site web n’est que le début de sa vie.
Un site professionnel nécessite un entretien continu.
- Mises à jour,
- Sauvegardes,
- Surveillance,
- Contrôles de sécurité,
- Audit des plugins,
- Optimisation des performances,
- Maintenance de la base de données,
- Compatibilité PHP,
- Vérifications des intégrations.
Et éventuellement même la refonte ou le remplacement de composants anciens.
Un petit entrepreneur n’a pas besoin d’apprendre à faire tout cela.
Mais il doit savoir que quelqu’un doit le faire.
Et ici, le rôle de l’hébergement change
Il y a quinze ans, l’hébergement pouvait signifier :
- quelques Go d’espace,
- une base de données MySQL,
- un compte email,
- un panneau de contrôle.
Aujourd’hui, ce n’est pas suffisant pour un site WordPress sérieux.
Des versions modernes de PHP sont nécessaires.
Le cache.
Un stockage rapide.
Des sauvegardes.
Le SSL.
Des mécanismes de sécurité.
La surveillance.
Et surtout, un processus de maintenance qui permet au site d’évoluer avec le reste de l’écosystème.
Nous n’avons pas besoin de jeter un site tous les trois ans
La solution n’est certainement pas de détruire et reconstruire un site de zéro tous les quelques années.
Un site WordPress bien conçu peut vivre de nombreuses années.
Mais il y a une énorme différence entre :
« Le site a huit ans. »
et
« Le site est resté le même qu’il y a huit ans. »
Le premier cas peut être parfaitement normal.
Le second est un problème.
WordPress n’est pas le cimetière
Ici, il faut faire une distinction importante.
Les milliers de vulnérabilités recensées chaque année dans l’écosystème WordPress ne prouvent pas que WordPress en tant que plateforme est intrinsèquement peu sécurisé.
Au contraire, elles montrent l’ampleur de l’écosystème tiers de plugins et thèmes autour du cœur WordPress.
Le cœur de WordPress lui-même continue d’être maintenu et reçoit des mises à jour de sécurité et de maintenance.
Par conséquent :
WordPress n’est pas le cimetière.
Le cimetière se crée lorsque nous cessons de maintenir ce que nous avons construit dessus.
Au fond, aimons-nous vraiment notre site ?
Peut-être que nous posons la mauvaise question quand nous nous demandons :
« Le monde aime-t-il encore WordPress ? »
Le fait qu’il soit encore utilisé sur environ 4 sites sur 10 montre qu’il reste l’une des plateformes les plus importantes du web.
La question plus intéressante est :
Aimons-nous vraiment nos propres sites ?
Les regardons-nous après le jour de leur livraison ?
Les faisons-nous évoluer ?
Vérifions-nous quels plugins sont installés ?
Supprimons-nous ce dont nous n’avons pas besoin ?
Vérifions-nous si le thème est toujours supporté ?
Testons-nous les sauvegardes ?
Savons-nous qui a accès en administrateur ?
Regardons-nous la vitesse ?
Testons-nous le site depuis un appareil mobile moderne ?
Ou payons-nous simplement le domaine et l’hébergement chaque année en supposant que notre travail est fait ?
WordPress n'a pas perdu son charme
Peut-être que WordPress n’a jamais vraiment perdu son charme.
Nous avons simplement, dans de nombreux cas, cessé de prendre soin de ce que nous avons créé avec lui.
WordPress en 2026 continue d’évoluer.
Mais le site de 2018 n’évoluera pas tout seul.
Et si nous le laissons sans soin pendant de nombreuses années, il finira par se transformer en un petit cimetière numérique de :
- anciens thèmes,
- plugins oubliés,
- code abandonné,
- personnalisations inconnues,
- et un bouton Mettre à jour que plus personne n’ose cliquer.
Et peut-être que c’est là l’essentiel :
Un site web ne vieillit pas parce que les années passent.
Il vieillit quand on cesse d’en prendre soin.
Sources : W3Techs – Statistiques d’utilisation de WordPress, Patchstack – État de la sécurité WordPress 2025, WordPress.org – Alertes et avertissements sur les plugins.