Elektrine lite

← Feed

@decio@infosec.exchange

Post #3957153

2026-07-20 10:28 UTC

@chris@tooting.ch Oui, clairement 👍: les cybercriminels sont attirés par la popularité de WordPress. Plus un CMS est utilisé, plus une faille peut devenir rentable, parce qu’un même outil automatisé permet de scanner et d’attaquer énormément de sites. Utiliser une solution moins populaire peut réduire une partie des attaques opportunistes, mais ce n’est pas une garantie de sécurité. Un outil moins connu peut aussi être moins audité, moins bien maintenu ou disposer de moins de ressources pour corriger rapidement une faille. Personnellement, lorsque le besoin s’y prête, j’aime bien recommander des générateurs de sites statiques comme Hugo. Il n’y a pas de base de données ni de code serveur exécuté à chaque visite, donc la surface d’attaque est beaucoup plus réduite. En revanche, soyons honnêtes : ce n’est pas aussi user-friendly que WordPress pour une personne qui souhaite modifier facilement ses pages depuis une interface graphique. Au final, le meilleur choix dépend surtout du besoin : WordPress peut rester tout à fait adapté, à condition de le maintenir sérieusement, de limiter les extensions et de surveiller les mises à jour. La popularité augmente l’exposition, mais ce sont souvent les installations oubliées ou mal entretenues qui paient le prix fort.

Replies (1)

  • @decio@infosec.exchange 2026-07-20 10:29

    @chris@tooting.ch Il existe quand même des solutions statiques assez accessibles. Publii, par exemple, propose une interface proche d’un CMS classique, mais ne publie que des fichiers statiques. Pour Hugo, on peut aussi ajouter CloudCannon ou Decap CMS. Cela reste parfois moins flexible que WordPress, mais on réduit fortement la surface d’attaque côté serveur.

    Open ##3957192