Ressources · Prospective

L'IA va-t-elle remplacer WordPress ?

L'état réel du CMS en 2026, ce qui le menace vraiment, et trois scénarios pour son avenir d'ici 2030

La question revient à chaque rendez-vous depuis deux ans : si une intelligence artificielle peut écrire le code d'un site en quelques minutes, à quoi sert encore un CMS, ce logiciel de gestion de contenu installé sur un serveur ? Posée ainsi, la question se trompe d'adversaire. En 2026, l'IA n'assiège pas WordPress de l'extérieur : elle est entrée dans son cœur, livrée avec la version 7.0. Et ce qui fragilise réellement le CMS le plus utilisé du web tient à d'autres facteurs : sa gouvernance, la sécurité de son écosystème d'extensions, et la disparition progressive de l'évidence selon laquelle tout site aurait besoin d'un CMS. Nous avons nous-mêmes converti limbus.fr d'une installation WordPress vers un site en HTML, CSS, JavaScript et PHP écrit à la main : voici ce que cette expérience nous a appris, et ce qu'elle ne prouve pas.

L'avenir de WordPress face à l'intelligence artificielle

Où en est vraiment WordPress en 2026

Commençons par les chiffres, parce qu'ils contredisent les deux récits opposés que l'on entend partout. En septembre 2026, selon le relevé de W3Techs, WordPress motorise 40,2 % de l'ensemble des sites web dont la technologie est identifiable, et 58,8 % du marché des CMS. Autrement dit : près de six sites sur dix construits avec un gestionnaire de contenu tournent encore sous WordPress. Aucune autre solution n'approche ce niveau.

Mais la courbe n'est plus celle d'hier. Après avoir culminé au-dessus de 43 % en 2023-2024, la part de WordPress s'érode lentement, mois après mois. L'érosion est réelle, régulière, et elle mérite d'être prise au sérieux, sans être confondue avec un effondrement. Perdre trois points en deux ans quand on part de 43 %, ce n'est pas mourir : c'est cesser d'être une évidence. La nuance compte pour qui doit décider aujourd'hui de la technologie de son site.

  • 40,2 % de tous les sites identifiés fonctionnent sous WordPress (W3Techs, septembre 2026).
  • 58,8 % du marché des CMS, très loin devant toutes les autres solutions.
  • Une érosion lente et continue depuis le pic de 2023-2024, pas une chute.
  • Un parc installé colossal : des dizaines de millions de sites qui ne migreront pas du jour au lendemain.

Cette dernière ligne est décisive pour toute prospective sérieuse. Le web ne se renouvelle pas comme un parc automobile : un site professionnel vit cinq à dix ans, parfois davantage. Même si plus aucun nouveau site WordPress n'était créé demain (hypothèse absurde), le CMS resterait massivement présent pendant une décennie. Toute prédiction de disparition rapide se heurte à cette inertie.

L'IA n'attaque pas WordPress : elle est entrée dedans

C'est le fait le plus mal connu du débat. Le 20 mai 2026, WordPress 7.0, nommé « Armstrong » en hommage au musicien de jazz, a intégré l'intelligence artificielle directement dans le cœur du logiciel. Pas sous la forme d'un gadget d'écriture automatique, mais comme une infrastructure.

Trois briques structurent cette intégration. Un AI Client, couche technique commune par laquelle le logiciel dialogue avec un modèle de langage. Une Abilities API, qui permet à une extension de déclarer proprement ce qu'elle sait faire, afin qu'une IA puisse l'utiliser sans deviner. Et un hub de Connectors, où l'administrateur du site renseigne ses fournisseurs d'IA et ses clés d'accès, une fois pour toutes. S'y ajoute un MCP Adapter officiel (le Model Context Protocol, devenu le standard de dialogue entre les agents d'IA et les logiciels), qui permet à des outils comme Claude ou Cursor de lire et d'écrire directement dans un site.

Le reste de la version va dans le même sens : une palette de commandes ouverte au clavier (Cmd+K), une administration modernisée, un panneau de révisions pour les modèles et les compositions, une bibliothèque de polices étendue à tous les thèmes. Et un seuil technique relevé, avec PHP 7.4 désormais exigé au minimum, un point qui rejoint ce que nous écrivions sur la fin de vie des versions de PHP.

Le point à retenir : la question « l'IA va-t-elle remplacer WordPress ? » suppose deux camps. Depuis mai 2026, il n'y en a plus qu'un. WordPress est devenu une plateforme que les agents d'IA peuvent piloter, et c'est probablement sa meilleure réponse stratégique à la menace des générateurs de sites.

Cette intégration ne règle rien par magie, et elle inquiète légitimement une partie de la communauté : ouvrir un site à l'écriture par un agent externe, c'est aussi ouvrir une surface d'attaque et une source d'erreurs. Mais elle change la nature du débat. La bonne question n'est plus « IA contre WordPress », elle est : un site a-t-il encore besoin d'un CMS ?

La vraie rupture : le CMS n'est plus obligatoire

Pendant vingt ans, la réponse était évidente. Un client devait pouvoir modifier ses textes, ajouter un article, changer une photo sans appeler son prestataire : il fallait donc une interface d'administration, donc une base de données, donc un CMS. Le coût de cette commodité (un serveur qui exécute du code à chaque visite, des extensions à tenir à jour, une surface d'attaque permanente) se payait sans discussion, parce qu'il n'y avait pas d'alternative praticable.

Ce qui a changé n'est pas que l'IA sait écrire du HTML. C'est qu'elle sait le maintenir. Modifier trente pages statiques à la main était autrefois un travail de fourmi qui justifiait à lui seul l'existence d'un CMS ; c'est aujourd'hui l'affaire de quelques minutes assistées. Le calcul économique qui rendait le CMS incontournable pour les petits et moyens sites vitrines s'est déplacé.

Nous l'avons vérifié sur notre propre site. limbus.fr tournait sous WordPress ; il est aujourd'hui écrit en HTML, CSS et JavaScript, avec quelques scripts PHP pour les formulaires et la génération de devis. Le gain est net sur trois plans : les pages sont servies telles quelles, sans exécution ni requête en base à chaque visite ; la surface d'attaque se réduit à presque rien, faute d'administration à forcer et d'extensions à exploiter ; et le comportement du site est entièrement prévisible, puisque rien ne change tant que nous ne changeons rien. Aucune mise à jour ne peut casser une page pendant la nuit.

Les inconvénients sont tout aussi réels, et nous les assumons. Sans interface d'administration, toute modification passe par quelqu'un qui sait éditer des fichiers : c'est confortable pour un studio qui code tous les jours, et rédhibitoire pour un client qui veut publier son actualité un dimanche soir. Un blog alimenté trois fois par semaine, un catalogue de plusieurs centaines de références, une boutique avec commandes, comptes clients et stocks : tout cela demande une base de données et une logique applicative que le statique ne remplace pas. Nous continuons d'ailleurs à construire et à reprendre des sites WordPress et WooCommerce, parce que c'est le bon outil pour ces cas-là.

Site statique et CMS : ce que chacun gagne et perd

CritèreSite statique écrit à la mainWordPress
Autonomie éditoriale Faible : il faut éditer des fichiers, ou se reposer sur son prestataire. Excellente : toute personne formée en une heure publie et modifie seule.
Performance Maximale par construction : la page est servie telle quelle, sans exécution. Très bonne si le site est bien construit ; dégradée par l'accumulation d'extensions.
Surface d'attaque Quasi nulle : ni administration à forcer, ni base de données exposée. Réelle : elle vient surtout des extensions, et se gère par la maintenance.
Mises à jour Aucune : rien ne bouge tant que personne ne modifie le code. Permanentes : cœur, thème et extensions, avec un risque de régression à surveiller.
E-commerce Hors sujet : commandes, comptes clients et stocks demandent une base de données. WooCommerce : catalogue riche, B2B, multilingue, sans commission sur les ventes.
Volume éditorial Adapté jusqu'à quelques dizaines de pages ; au-delà, la gestion devient pesante. Sans limite pratique : des milliers d'articles, catégories, recherche et archives inclus.
Reprise par un tiers Excellente si le code est propre et documenté ; impossible s'il est illisible. Excellente : des conventions connues de tous, des compétences disponibles partout.
Coût dans la durée Hébergement minimal, pas de maintenance logicielle ; chaque évolution est facturée. Hébergement plus exigeant et maintenance récurrente ; autonomie sur le contenu courant.
SEO Contrôle total du balisage et des Core Web Vitals, sans couche intermédiaire. Excellent avec un socle soigné ; les outils SEO de l'écosystème font gagner du temps.

Le tableau ne désigne pas un vainqueur, et c'est le point. Il indique deux zones : le statique gagne sur les sites vitrines stables, techniques, exigeants en performance ; le CMS gagne dès qu'il y a du contenu vivant, du volume, des utilisateurs ou du commerce. Une troisième voie existe d'ailleurs, que nous détaillons dans notre article sur le WordPress headless : garder WordPress comme salle de rédaction et servir un front statique. Elle réunit les deux avantages, au prix d'une architecture plus complexe à maintenir.

Ce qui menace réellement WordPress

Si WordPress devait perdre sa place, ce ne serait probablement pas à cause de l'IA. Trois facteurs plus concrets pèsent aujourd'hui sur son avenir.

Le premier est la sécurité de son écosystème, et les chiffres sont éloquents. Le rapport Patchstack publié en 2026 recense 11 334 vulnérabilités découvertes sur l'année précédente, en hausse de 42 %. Mais la répartition est la véritable information : 91 % proviennent des extensions, contre 6 failles seulement dans le cœur de WordPress. Le logiciel de base est remarquablement solide ; c'est ce qu'on lui greffe qui est dangereux. Le rapport ajoute un chiffre qui devrait faire réfléchir tout propriétaire de site : le délai médian entre la publication d'une faille et son exploitation est de cinq heures, et 45 % des failles très exploitées sont armées en moins d'une journée. C'est exactement la raison d'être d'un contrat de maintenance, et aussi ce qui pousse certains sites simples vers le statique.

Le deuxième facteur est la gouvernance. Le conflit ouvert entre Automattic et l'hébergeur WP Engine, entamé fin 2024, n'est toujours pas refermé en 2026. En septembre 2026, un épisode très commenté a vu le fondateur Matt Mullenweg écarté par le conseil d'administration d'Automattic, puis réinstallé moins de quarante-huit heures plus tard. Le logiciel, lui, n'a jamais cessé de fonctionner, et c'est la force du logiciel libre : le code appartient à la communauté, personne ne peut l'éteindre. Mais ces secousses répétées entament la confiance des décideurs, et la confiance est un actif qui met des années à se reconstruire.

Le troisième facteur est le plus profond, et il ne concerne pas que WordPress : la façon dont les visiteurs arrivent change. Une part croissante des réponses est désormais donnée directement par les IA génératives, sans visite du site source. Ce déplacement, que nous traitons dans notre article sur le référencement dans les IA génératives, rebat les cartes de l'acquisition. Il ne favorise ni ne défavorise WordPress en soi, mais il rend la qualité du socle technique, du balisage et du contenu plus décisive que le choix du CMS.

Trois scénarios pour l'avenir de WordPress

Personne ne connaît l'avenir, et nous nous méfions des prédictions catégoriques. Voici les trois trajectoires qui nous paraissent plausibles à l'horizon 2030, avec ce qui les rendrait vraies.

Scénario 1 : l'érosion lente, le plus probable. WordPress continue de perdre un à deux points par an et se stabilise autour de 30 à 35 % du web. Il cesse d'être le choix par défaut pour les petits sites vitrines, captés par les générateurs et le statique assisté par IA, mais reste dominant là où il est le plus fort : le contenu éditorial à volume, l'e-commerce WooCommerce, les sites d'institutions et les projets à forte personnalisation. Le parc installé garantit un écosystème vivant et des compétences disponibles pendant très longtemps.

Scénario 2 : la renaissance par l'IA. L'intégration entamée avec la version 7.0 porte ses fruits : parce que WordPress est pilotable par des agents via le MCP et l'Abilities API, il devient le socle privilégié des sites gérés en langage naturel. L'avantage bascule alors de son côté, précisément parce qu'un site statique écrit à la main n'offre aucune interface standard à un agent. Ce scénario suppose que la communauté résolve la question de la sécurité des extensions, ce qui est loin d'être acquis.

Scénario 3 : la fragmentation. Le marché éclate en niches sans dominant : générateurs IA pour le jetable, statique assisté pour les vitrines, CMS headless pour les projets techniques, plateformes fermées pour le commerce clé en main, WordPress pour l'éditorial et WooCommerce. C'est le scénario le plus inconfortable pour les clients, car il rend le choix initial plus risqué et la reprise d'un site plus incertaine. C'est aussi, historiquement, la façon dont la plupart des marchés logiciels évoluent en sortie de domination.

Ce que ces trois scénarios ont en commun mérite d'être souligné : dans aucun d'eux WordPress ne disparaît, et dans aucun d'eux il ne reste le choix automatique. L'époque où l'on pouvait répondre « WordPress » avant même d'avoir écouté le besoin est terminée, et c'est une bonne nouvelle pour les projets bien menés.

Les questions à se poser avant de choisir

Le débat public oppose deux options, alors qu'il en existe trois. À côté de WordPress et du site statique écrit à la main, une troisième voie s'est banalisée avec l'assistance de l'IA : le site sur mesure doté de son propre back-office. Le principe est simple : plutôt que d'installer un CMS généraliste puis de le contraindre à ressembler à votre métier, on écrit le site et l'interface d'administration qui va avec, limitée à ce que vous avez réellement besoin de modifier. Trois champs de saisie pour une fiche produit plutôt que quarante, et rien d'autre.

Ce qui rendait cette voie déraisonnable hier, c'était son coût : développer une administration sur mesure prenait des semaines. C'est précisément ce que l'IA a comprimé. Elle n'est pas pour autant la bonne réponse partout : elle réclame un cahier des charges sérieux, elle coûte plus cher à l'entrée, et elle vous lie à un prestataire capable de reprendre son propre code.

La grille ci-dessous prend le problème par l'usage. Pour chacune des 16 questions qui décident réellement de l'arbitrage, repérez la réponse qui décrit votre situation, puis lisez les trois pastilles de cette ligne : elles disent si chaque solution répond bien, mal, ou à moitié, à ce cas précis. Chaque pastille cache une précision, qui s'affiche au survol ou au toucher.

  • Oui, la solution répond bien
  • Oui et non, sous conditions
  • Non, ce n'est pas son terrain

Statique : site statique écrit sur mesure, sans interface d'administration. Sur mesure : site sur mesure doté de son propre back-office. Chaque pastille porte une précision : survolez-la, touchez-la sur mobile, ou atteignez-la au clavier pour l'afficher.

Comparaison de WordPress, du site statique sur mesure et du site sur mesure avec back-office dédié, question par question.
Votre situationWordPressStatiqueSur mesure
Qui met à jour le contenu au quotidien ?
Vous
Votre prestataire
Les deux
À quelle fréquence le contenu change-t-il ?
Tous les jours
Quelques fois par mois
Deux ou trois fois par an
Quel type de contenu, et géré par qui ?
Un flux régulier : blog, produits, actualités
Des pages plutôt fixes : présentation, services
Les deux à la fois
Combien de personnes publient, et avec quels droits ?
Une seule
Plusieurs, avec les mêmes droits
Plusieurs, avec des droits différents
Faut-il vendre en ligne ?
Oui, une vraie boutique
Quelques produits seulement
Non
Quel volume de contenus dans trois ans ?
Quelques dizaines de pages
Des centaines
Des milliers
Qui fait évoluer les fonctionnalités ?
Vous-même
L'agence
Les deux
À quelle vitesse une nouvelle fonction doit-elle sortir ?
Vite, et c'est une fonction courante
Vite, mais c'est spécifique à votre métier
Le délai importe peu
Quelle liberté fonctionnelle et créative visez-vous ?
Un cadre balisé me convient
Je veux sortir des sentiers battus
Y compris dans l'outil d'administration
Faut-il se brancher sur un outil métier (ERP, CRM, PIM) ?
Non
Oui, un outil courant du marché
Oui, un outil interne ou rare
Quelles exigences de sécurité et de maintenance ?
Je veux un budget de maintenance minimal
J'accepte un contrat de maintenance
Données sensibles, contraintes fortes
Quelle indépendance vis-à-vis des outils tiers ?
Peu importe
Elle m'importe
Des coûts de licences et d'abonnements sont-ils acceptables ?
Oui
Non, je veux zéro abonnement
Qui devra pouvoir reprendre le site dans cinq ans ?
N'importe quel prestataire
Une relation durable avec un prestataire me convient
Quelles exigences de performance et de référencement ?
Standard
Fortes : Core Web Vitals, GEO
Quel budget faut-il privilégier ?
Minimiser l'investissement de départ
Minimiser la charge récurrente

Quelle solution pour votre site ?

Seize questions, deux minutes. La recommandation s'affiche tout de suite ; l'e-mail est facultatif.

Votre adresse sert uniquement à vous envoyer ce diagnostic et la copie de vos réponses. Politique de confidentialité.

Lisez la grille en repérant vos points durs, pas en comptant les pastilles vertes. Trois questions suffisent le plus souvent à trancher : à quelle fréquence le contenu change, s'il faut vendre en ligne et qui modifiera le site dans deux ans. Si vous publiez chaque semaine et vendez en ligne, WordPress gagne sans discussion. Si votre site est une vitrine que vous retouchez trois fois par an, le statique est plus sobre et plus sûr. Si vous gérez un contenu métier très particulier (un parc de biens, un catalogue technique, des références liées à votre outil de gestion) et que les formulaires d'un CMS généraliste vous font perdre du temps, le back-office sur mesure devient le meilleur calcul.

L'erreur classique : choisir la technologie avant d'avoir répondu à la question « qui modifiera ce site dans deux ans, et combien de fois par mois ? ». Tout le reste (performance, sécurité, licences, budget) se déduit de cette réponse, et non l'inverse.

Que faire aujourd'hui, selon votre situation

Vous avez un site WordPress qui fonctionne. Ne migrez pas par anxiété technologique. Un site qui convertit, se référence bien et coûte ce qu'il doit coûter n'a aucune raison d'être refait. La vraie priorité est ailleurs : réduire le nombre d'extensions, tenir PHP et le cœur à jour, et disposer d'une maintenance qui applique les correctifs vite : cinq heures, c'est le délai médian d'exploitation d'une faille.

Vous créez un nouveau site. Posez la question dans le bon ordre. Qui publiera, et à quelle fréquence ? Y aura-t-il des comptes utilisateurs, des commandes, des données à gérer ? Combien de pages dans trois ans ? Si les réponses sont « personne ou presque, rarement, non, une vingtaine », un site statique bien construit sera plus rapide, plus sûr et moins coûteux à exploiter. Si l'une des réponses est « nous publions chaque semaine » ou « nous vendons en ligne », WordPress reste le socle le plus sûr. La grille ci-dessus, et notre comparatif WordPress ou site sur mesure assisté par l'IA, détaillent cet arbitrage.

Vous hésitez à quitter WordPress. Vérifiez d'abord ce que vous perdriez : les URL et l'historique de référencement se conservent avec des redirections 301 soigneuses, mais l'autonomie éditoriale, elle, ne se récupère pas. Une migration vers le statique est un bon calcul quand le site bouge peu et que la performance compte ; c'est un mauvais calcul si elle vous rend dépendant de votre prestataire pour changer une ligne de texte.

Le bon réflexe : ne choisissez pas une technologie, choisissez un régime de fonctionnement. Un site qui bouge tous les jours a besoin d'un CMS. Un site qui bouge quatre fois par an n'en a plus besoin. C'est cette question, et non la mode de l'IA, qui doit trancher.

La position de Limbus Studio

Limbus Studio, studio de design et agence digitale à Pantin depuis 2005, n'a pas de religion technologique. Nous avons converti notre propre site en statique parce que c'était le bon choix pour notre cas : un site vitrine dense, exigeant en performance, modifié par des gens qui codent. Nous n'en tirons aucune règle générale, et nous continuons de concevoir, de reprendre et de maintenir des sites WordPress et WooCommerce tous les mois, parce que pour un client qui publie, qui vend et qui veut son autonomie, c'est encore la meilleure réponse du marché.

Ce que l'IA a changé chez nous n'est pas le choix de la technologie : c'est la vitesse à laquelle nous pouvons livrer un site sur mesure, et donc le seuil à partir duquel le sur mesure devient économiquement raisonnable. Nous développons ce point dans un site conçu par l'IA, dirigé par 30 ans de métier et dans ce que l'IA ne remplace pas. Design et développement sous le même toit, propriété du code garantie, accessibilité et SEO pensés dès la conception : c'est ce cadre, bien plus que l'outil, qui fait la différence. Les tarifs de création sont publics, à partir de 3 000 €HT, et le plus simple, pour savoir si votre site a encore besoin d'un CMS, reste d'en parler, avec un audit gratuit sous 24 heures.

Questions fréquentes

L'IA va-t-elle remplacer WordPress ?

En résumé. Non, et la question est mal posée. Depuis mai 2026, l'IA est intégrée au cœur de WordPress 7.0 plutôt qu'opposée à lui. Ce qui recule, ce n'est pas WordPress face à l'IA, c'est l'idée que tout site aurait besoin d'un CMS.

WordPress motorise encore 40,2 % de l'ensemble des sites identifiés et 58,8 % du marché des CMS en septembre 2026, selon W3Techs. Sa part s'érode lentement depuis le pic de 2023-2024, mais le parc installé est tel qu'aucune disparition rapide n'est plausible.

Surtout, la version 7.0 « Armstrong » a intégré une infrastructure d'IA dans le cœur du logiciel : un AI Client, une Abilities API, un hub de connecteurs et un MCP Adapter officiel qui permet à des agents comme Claude ou Cursor de piloter un site. WordPress ne subit pas l'IA, il l'absorbe.

La vraie question pour un projet donné est de savoir qui publiera, à quelle fréquence, et s'il faut vendre ou gérer des utilisateurs. C'est cela, et non la mode de l'IA, qui doit trancher.

  • WordPress reste très majoritaire chez les CMS en 2026
  • L'IA est entrée dans le cœur du logiciel avec la version 7.0
  • Le débat porte sur l'utilité du CMS, pas sur l'IA
  • Le bon critère : la fréquence de publication et le besoin d'autonomie

Questions associées : Les générateurs de sites par IA peuvent-ils remplacer WordPress ? · Les générateurs de sites par IA vont-ils remplacer WordPress ? · L'IA peut-elle créer un site professionnel complet toute seule ?

WordPress perd-il vraiment des parts de marché ?

En résumé. Oui, lentement. Après un pic au-dessus de 43 % en 2023-2024, WordPress est à 40,2 % de tous les sites identifiés en septembre 2026. C'est une érosion régulière, pas un effondrement, et il conserve 58,8 % du marché des CMS.

Le relevé mensuel de W3Techs montre une baisse continue depuis plusieurs mois. Perdre trois points quand on part de 43 % signifie cesser d'être une évidence, pas disparaître : aucune autre solution n'approche ce niveau de diffusion.

L'inertie du web amortit tout mouvement. Un site professionnel vit cinq à dix ans, si bien que le parc installé reste massif pendant une décennie même si les créations nouvelles se détournent du CMS.

La conséquence pratique est rassurante : l'écosystème, les extensions et surtout les compétences resteront disponibles très longtemps. Un site WordPress ne sera pas orphelin demain.

  • 40,2 % de tous les sites identifiés en septembre 2026 (W3Techs)
  • 58,8 % du marché des CMS, toujours sans rival
  • Érosion régulière depuis le pic de 2023-2024
  • Parc installé et compétences disponibles pour une décennie

Questions associées : WordPress est-il toujours le CMS le plus utilisé en 2026 ? · Dans quels cas ne faut-il pas choisir WordPress ? · Un site généré par IA est-il évolutif et maintenable ?

Qu'est-ce que l'IA a changé dans WordPress lui-même ?

En résumé. WordPress 7.0, sorti le 20 mai 2026, a intégré l'IA au cœur du logiciel : un AI Client, une Abilities API, un hub de connecteurs pour les fournisseurs d'IA, et un MCP Adapter officiel qui permet à des agents externes de lire et d'écrire dans un site.

L'AI Client est la couche technique commune par laquelle WordPress dialogue avec un modèle de langage. L'Abilities API permet à chaque extension de déclarer proprement ce qu'elle sait faire, pour qu'une IA puisse l'utiliser sans deviner. Les Connectors centralisent l'authentification auprès des fournisseurs.

Le MCP Adapter s'appuie sur le Model Context Protocol, devenu le standard de dialogue entre agents et logiciels. Des outils comme Claude ou Cursor peuvent ainsi piloter un site directement. La version apporte aussi une palette de commandes au clavier et une administration modernisée, et relève le minimum requis à PHP 7.4.

Cette ouverture n'est pas sans risque : un site pilotable par un agent externe est aussi une surface d'attaque supplémentaire, à encadrer sérieusement.

  • WordPress 7.0 « Armstrong », sorti le 20 mai 2026
  • AI Client, Abilities API et hub de connecteurs dans le cœur
  • MCP Adapter officiel pour les agents type Claude ou Cursor
  • PHP 7.4 minimum et administration modernisée

Questions associées : Quelle est la différence entre Claude et Cursor ? · WordPress fonctionne-t-il sur PHP 8.4 ? · Quelle IA est la meilleure pour créer un site ?

Faut-il quitter WordPress pour un site statique en HTML ?

En résumé. Seulement si votre site bouge peu. Le statique gagne en performance et en sécurité, mais il vous prive de l'autonomie éditoriale. Dès qu'il faut publier souvent, vendre en ligne ou gérer des comptes utilisateurs, le CMS reste indispensable.

Un site statique est servi tel quel, sans exécution de code ni requête en base à chaque visite : il est rapide par construction, sa surface d'attaque est quasi nulle et son comportement entièrement prévisible, puisque rien ne change tant que personne ne modifie le code.

Le prix à payer est l'autonomie. Sans interface d'administration, chaque modification passe par quelqu'un capable d'éditer des fichiers. C'est confortable pour un studio qui code, rédhibitoire pour un client qui veut publier son actualité un dimanche soir.

Limbus Studio a converti son propre site en statique parce que c'était le bon choix pour ce cas précis, et continue de construire des sites WordPress et WooCommerce pour les projets qui publient et qui vendent.

  • Statique : vitrine stable, peu de pages, performance prioritaire
  • WordPress : publication fréquente, volume, e-commerce, autonomie
  • Les URL se conservent avec des redirections 301 soignées
  • L'autonomie éditoriale perdue, elle, ne se récupère pas

Questions associées : Quand vaut-il mieux choisir le sur mesure plutôt que WordPress ? · Un site codé sur mesure est-il plus performant que WordPress ? · Comment savoir si mon projet a besoin du headless ?

Un site statique est-il plus sûr qu'un site WordPress ?

En résumé. Oui, mécaniquement : sans administration à forcer ni base de données exposée, il n'y a presque rien à attaquer. Mais le cœur de WordPress n'est pas le problème : 91 % des vulnérabilités viennent des extensions, contre 6 failles seulement dans le cœur en 2025.

Le rapport Patchstack publié en 2026 recense 11 334 vulnérabilités sur l'année précédente, en hausse de 42 %. La répartition est la vraie information : l'écrasante majorité provient des extensions installées, tandis que le logiciel de base se révèle remarquablement solide.

Le délai compte autant que le nombre. Le temps médian entre la publication d'une faille et son exploitation est de cinq heures, et 45 % des failles très exploitées sont armées en moins de vingt-quatre heures. Une mise à jour appliquée le mois suivant ne protège de rien.

La conclusion pratique n'est donc pas « fuyez WordPress » mais « limitez les extensions et appliquez les correctifs vite ». C'est précisément l'objet d'un contrat de maintenance.

  • 11 334 vulnérabilités recensées, en hausse de 42 % (Patchstack, 2026)
  • 91 % viennent des extensions, 6 seulement du cœur de WordPress
  • Délai médian d'exploitation d'une faille : cinq heures
  • Moins d'extensions et une maintenance réactive réduisent le risque

Questions associées : Pourquoi un site WordPress se fait-il pirater ? · WordPress est-il moins sécurisé qu'un site sur mesure ? · Que se passe-t-il si je ne maintiens pas mon site WordPress ?

Quel est l'avenir de WordPress d'ici 2030 ?

En résumé. Trois scénarios plausibles : une érosion lente jusqu'à 30-35 % du web, une renaissance portée par son ouverture aux agents d'IA, ou une fragmentation du marché en niches. Dans aucun des trois WordPress ne disparaît, dans aucun il ne reste le choix automatique.

L'érosion lente est la trajectoire la plus probable. WordPress cesserait d'être le choix par défaut des petites vitrines, captées par les générateurs et le statique assisté, tout en restant dominant sur l'éditorial à volume, WooCommerce et les projets à forte personnalisation.

La renaissance par l'IA suppose que l'ouverture engagée avec la version 7.0 porte ses fruits : un site pilotable par des agents via MCP aurait un avantage qu'un fichier HTML écrit à la main n'a pas. Ce scénario dépend surtout de la capacité de la communauté à régler la question de la sécurité des extensions.

Deux facteurs pourraient accélérer le déclin : les secousses de gouvernance autour d'Automattic, et le déplacement du trafic vers les réponses données directement par les IA génératives.

  • Scénario le plus probable : stabilisation autour de 30-35 % du web
  • Renaissance possible si WordPress devient le socle des agents d'IA
  • Fragmentation du marché en niches sans dominant
  • Gouvernance et sécurité des extensions : les vrais points de bascule

Questions associées : WordPress est-il toujours le CMS le plus utilisé en 2026 ? · Qu'est-ce que le GEO, le référencement dans les IA génératives ? · Un site fait avec l'IA est-il maintenable et pérenne dans la durée ?

Votre site a-t-il encore besoin d'un CMS ? Parlons-en. Audit gratuit sous 24 h.

À lire aussi

Écrivez-nous

Dites-nous en deux lignes ce que vous cherchez à faire. Réponse sous 48 heures.