{"id":474,"date":"2026-04-09T19:39:22","date_gmt":"2026-04-09T18:39:22","guid":{"rendered":"https:\/\/vsx.is\/?p=474"},"modified":"2026-04-09T19:39:23","modified_gmt":"2026-04-09T18:39:23","slug":"pourquoi-les-plugins-wordpress-sont-un-cauchemar-pour-la-securite-et-comment-emdash-y-remedie","status":"publish","type":"post","link":"https:\/\/vsx.is\/fr\/proc-jsou-wordpress-pluginy-bezpecnostni-nocni-mura-a-jak-to-resi-emdash\/","title":{"rendered":"Pourquoi les plugins WordPress sont un cauchemar en mati\u00e8re de s\u00e9curit\u00e9 - et comment EmDash y rem\u00e9die"},"content":{"rendered":"<p class=\"wp-block-paragraph\"><em>WordPress \u00e9quipe plus de 40 sites %. Mais son architecture de plugins est responsable de milliers de vuln\u00e9rabilit\u00e9s par an. <a href=\"https:\/\/vsx.is\/fr\/postkvantove-sifrovani-prichazi-proton-mail-spousti-ochranu-pred-kvantovymi-pocitaci-kdo-ji-uz-nabizi\/\">Cloudflare<\/a> propose une autre voie.<\/em><\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Un probl\u00e8me que WordPress ne peut pas r\u00e9soudre de l'int\u00e9rieur<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Lorsque vous installez un plugin dans WordPress, vous lui donnez un acc\u00e8s complet \u00e0 la base de donn\u00e9es et au syst\u00e8me de fichiers de l'ensemble du site. Il n'y a pas d'isolement. Le plugin de formulaire de contact a techniquement les m\u00eames autorisations que le plugin de gestion du commerce \u00e9lectronique - ils voient tous deux tout : les donn\u00e9es de l'utilisateur, le contenu, la configuration, les d\u00e9tails du paiement.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ce n'est pas la faute d'un plugin sp\u00e9cifique. Il s'agit d'un principe architectural de WordPress datant de 2003. Un plugin est un script PHP qui se branche directement sur le syst\u00e8me central. WordPress lui fait enti\u00e8rement confiance.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Et c'est l\u00e0 que le probl\u00e8me commence.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Des chiffres qui devraient inqui\u00e9ter tous les webmasters<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L'entreprise de s\u00e9curit\u00e9 Patchstack suit syst\u00e9matiquement les vuln\u00e9rabilit\u00e9s de l'\u00e9cosyst\u00e8me WordPress. Les donn\u00e9es recueillies au cours des derni\u00e8res ann\u00e9es r\u00e9v\u00e8lent une tendance claire :<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Ann\u00e9e 2024<\/strong> a apport\u00e9 7 966 nouvelles vuln\u00e9rabilit\u00e9s, soit une augmentation de 34 % par rapport \u00e0 l'ann\u00e9e pr\u00e9c\u00e9dente. Cela repr\u00e9sente une moyenne de 22 nouvelles failles de s\u00e9curit\u00e9 par jour. Parmi celles-ci, 96 % proviennent des plugins et 4 % des mod\u00e8les. Seules 7 vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 trouv\u00e9es dans le noyau de WordPress lui-m\u00eame.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Premier semestre 2025<\/strong> a ajout\u00e9 6 700 vuln\u00e9rabilit\u00e9s. Toutefois, un autre chiffre est plus important que le nombre lui-m\u00eame : 41,5 % d'entre elles \u00e9taient effectivement exploitables dans la pratique, contre 30,4 % au cours de la m\u00eame p\u00e9riode de l'ann\u00e9e derni\u00e8re. L'attaquant n'a eu besoin d'aucun identifiant de connexion.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les types de vuln\u00e9rabilit\u00e9s les plus courants sont rest\u00e9s les m\u00eames depuis des ann\u00e9es : XSS (Cross-Site Scripting), CSRF (Cross-Site Request Forgery), contr\u00f4le d'acc\u00e8s non respect\u00e9 et inclusion de fichiers locaux.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Le mythe du plugin populaire<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L'hypoth\u00e8se la plus r\u00e9pandue est que les plugins bien connus, qui comptent des millions d'installations, sont s\u00fbrs parce qu'ils sont contr\u00f4l\u00e9s par une large communaut\u00e9. Les donn\u00e9es indiquent le contraire.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En 2024, plus de 1 000 vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans des plugins ayant plus de 100 000 installations actives. Des vuln\u00e9rabilit\u00e9s critiques ont \u00e9t\u00e9 d\u00e9couvertes dans des outils aussi r\u00e9pandus que LiteSpeed Cache, Really Simple SSL et The Events Calendar. Patchstack a vers\u00e9 sa prime la plus \u00e9lev\u00e9e en 2024 - 16 400 dollars - pour une vuln\u00e9rabilit\u00e9 critique dans LiteSpeed Cache, un plugin comptant des millions d'utilisateurs.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La popularit\u00e9 n'est pas synonyme de s\u00e9curit\u00e9. Elle est synonyme de cible plus importante.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Pourquoi WordPress ne peut pas se contenter de r\u00e9parer<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L'architecture des plugins est si profond\u00e9ment ancr\u00e9e dans le fonctionnement de WordPress qu'elle ne peut \u00eatre modifi\u00e9e sans rompre la compatibilit\u00e9 ascendante avec des dizaines de milliers de plugins existants. Chaque plugin suppose un acc\u00e8s complet \u00e0 la base de donn\u00e9es. Supprimer cet acc\u00e8s signifierait que la plupart des plugins cesseraient de fonctionner.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">WordPress aborde donc la s\u00e9curit\u00e9 par d'autres moyens : mises \u00e0 jour r\u00e9guli\u00e8res, plugins de s\u00e9curit\u00e9 (comme Patchstack), r\u00e8gles de pare-feu, principes de permissions minimales au niveau du r\u00f4le de l'utilisateur. Tout cela est utile, mais ne s'attaque pas \u00e0 la cause premi\u00e8re : l'architecture fait implicitement confiance \u00e0 tous les plugins.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c0 cela s'ajoute le probl\u00e8me des plugins abandonn\u00e9s. En 2024, 1 614 plugins et mod\u00e8les vuln\u00e9rables ont \u00e9t\u00e9 retir\u00e9s de WordPress.org gr\u00e2ce \u00e0 des chercheurs en s\u00e9curit\u00e9. Mais beaucoup d'entre eux restent install\u00e9s sur des sites r\u00e9els.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">EmDash : une approche diff\u00e9rente de la s\u00e9curit\u00e9 des plugins<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">En avril 2026, Cloudflare a pr\u00e9sent\u00e9 EmDash, un syst\u00e8me de gestion de contenu (CMS) open-source qu'il qualifie de \u201esuccesseur spirituel de WordPress\u201c. Il en est \u00e0 la version 0.1.0 - early developer. <a href=\"https:\/\/vsx.is\/fr\/tuta-drive-spousti-uzavrenou-betu-post-kvantove-cloudove-uloziste-z-nemecka-vstupuje-do-dalsi-faze\/\">b\u00eata<\/a> con\u00e7u principalement pour les tests et le d\u00e9veloppement. Mais son architecture de s\u00e9curit\u00e9 m\u00e9rite qu'on s'y attarde, m\u00eame \u00e0 ce stade.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Un bac \u00e0 sable au lieu d'un acc\u00e8s complet<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">EmDash r\u00e9sout le principal probl\u00e8me architectural de WordPress : les plugins fonctionnent dans un environnement isol\u00e9 (sandbox) et doivent d\u00e9clarer \u00e0 l'avance ce \u00e0 quoi ils ont besoin d'acc\u00e9der. Le plugin d'envoi d'e-mails obtient les autorisations \u201eemail:send\u201c et \u201eread:content\u201c, rien de plus. Il ne peut pas lire la base de donn\u00e9es des utilisateurs, acc\u00e9der aux donn\u00e9es de paiement ou modifier le contenu d'autres plugins.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sur Cloudflare Workers, chaque plugin fonctionne dans son propre environnement isol\u00e9 V8. M\u00eame si un plugin est compromis, sa port\u00e9e est limit\u00e9e aux op\u00e9rations explicitement autoris\u00e9es. Un formulaire de contact compromis ne peut pas donner acc\u00e8s \u00e0 l'ensemble du site.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le mod\u00e8le de s\u00e9curit\u00e9 complet d'EmDash est \u00e9troitement li\u00e9 \u00e0 l'architecture des travailleurs de Cloudflare et \u00e0 leur mod\u00e8le d'isolation. Pour les d\u00e9ploiements non-Cloudflare, il est conseill\u00e9 de v\u00e9rifier quelles garanties de s\u00e9curit\u00e9 sont maintenues dans la pratique.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Authentification sans mot de passe<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Par d\u00e9faut, WordPress utilise une connexion classique par nom d'utilisateur et mot de passe. Les attaques par force brute sur la page de connexion sont l'un des vecteurs d'attaque les plus courants.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">EmDash ne prend pas du tout en charge les mots de passe. L'authentification par d\u00e9faut utilise des passkeys (cl\u00e9s cryptographiques li\u00e9es \u00e0 l'appareil) et est con\u00e7ue pour \u00eatre enfichable - des fournisseurs d'identit\u00e9 externes peuvent \u00eatre connect\u00e9s. Aucun mot de passe ne peut \u00eatre devin\u00e9, vol\u00e9 dans la base de donn\u00e9es ou utilis\u00e9 \u00e0 mauvais escient \u00e0 la suite d'une fuite provenant d'un autre service.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Licences et isolation du code<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">EmDash est enti\u00e8rement \u00e9crit en TypeScript et utilise la licence MIT. Pour des raisons de s\u00e9curit\u00e9, il est important que les plugins ne partagent aucun code avec EmDash - ils fonctionnent ind\u00e9pendamment. Cela signifie que <a href=\"https:\/\/vsx.is\/fr\/astermail-jako-pripominka-proc-u-novych-sluzeb-pro-soukromi-pockat-na-nezavisle-overeni\/\">Vuln\u00e9rabilit\u00e9<\/a> dans le plugin ne peut pas utiliser l'API interne du noyau de la mani\u00e8re dont l'architecture de WordPress le permet.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Ce qu'EmDash n'est pas encore<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Il est important de pr\u00e9ciser ce que EmDash ne repr\u00e9sente pas dans sa forme actuelle :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Ce n'est pas un produit fini.<\/strong> Cloudflare indique qu'il s'agit d'une version v0.1.0 preview \/ early developer beta - il s'agit d'une version pr\u00e9coce destin\u00e9e principalement aux tests et au d\u00e9veloppement.<\/li>\n\n\n\n<li><strong>Il n'a pas <a href=\"https:\/\/vsx.is\/fr\/jeden-ekosystem-nebo-digitalni-mozaika-tri-cesty-k-organizaci-online-zivota\/\">\u00c9cosyst\u00e8me<\/a>.<\/strong> WordPress propose des dizaines de milliers de plugins et de mod\u00e8les. EmDash dispose de plusieurs d\u00e9monstrations officielles.<\/li>\n\n\n\n<li><strong>Le bac \u00e0 sable d\u00e9pend de la plateforme.<\/strong> L'isolation compl\u00e8te des plugins est fournie avec Cloudflare Workers. Pour les autres environnements, l'\u00e9tendue des garanties de s\u00e9curit\u00e9 n'est pas clairement document\u00e9e.<\/li>\n\n\n\n<li><strong>La mise en place est plus compliqu\u00e9e.<\/strong> Il faut travailler avec le d\u00e9p\u00f4t GitHub et configurer la base de donn\u00e9es - ce qui est loin de l'installation en cinq minutes de WordPress.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Ce qu'il faut retenir<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">EmDash n'est pas une raison pour quitter WordPress. Mais il y a lieu de r\u00e9fl\u00e9chir \u00e0 la diff\u00e9rence fondamentale entre les mod\u00e8les de s\u00e9curit\u00e9 :<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th><\/th><th>WordPress<\/th><th>EmDash<\/th><\/tr><\/thead><tbody><tr><td>Acc\u00e8s du plugin \u00e0 la base de donn\u00e9es<\/td><td>Complet, illimit\u00e9<\/td><td>Uniquement autoris\u00e9 de mani\u00e8re explicite<\/td><\/tr><tr><td>Isolation du plugin<\/td><td>Aucun<\/td><td>Sandbox (V8 isol\u00e9e sur Cloudflare)<\/td><\/tr><tr><td>Authentification<\/td><td>Mot de passe (par d\u00e9faut)<\/td><td>Passkeys (par d\u00e9faut), authentification enfichable<\/td><\/tr><tr><td>Impact d'un plugin compromis<\/td><td>Potentiellement l'ensemble du site<\/td><td>Limit\u00e9 aux autorisations d\u00e9clar\u00e9es<\/td><\/tr><tr><td>Maturit\u00e9 et \u00e9cosyst\u00e8me<\/td><td>Plus de 20 ans, des dizaines de milliers de plugins<\/td><td>Avant-premi\u00e8re pour les d\u00e9veloppeurs, \u00e9cosyst\u00e8me minimal<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Il y a une le\u00e7on pratique pour les webmasters WordPress : si vous restez sur WordPress (et la plupart des gens ont de bonnes raisons d'y rester), faites attention \u00e0 l'hygi\u00e8ne de s\u00e9curit\u00e9 des plugins :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Minimiser le nombre de plugins.<\/strong> Chaque plugin est un vecteur d'attaque potentiel.<\/li>\n\n\n\n<li><strong>Supprimer les plugins inutilis\u00e9s et non mis \u00e0 jour.<\/strong> Les plugins abandonn\u00e9s constituent une menace silencieuse.<\/li>\n\n\n\n<li><strong>Mise \u00e0 jour continue.<\/strong> La plupart des attaques ciblent des vuln\u00e9rabilit\u00e9s connues et d\u00e9j\u00e0 corrig\u00e9es.<\/li>\n\n\n\n<li><strong>Envisager une surveillance de la s\u00e9curit\u00e9.<\/strong> Des outils tels que Patchstack permettent de d\u00e9ployer des r\u00e8gles de protection avant le correctif officiel.<\/li>\n\n\n\n<li><strong>Utilisez l'authentification \u00e0 deux facteurs.<\/strong> WordPress ne le propose pas par d\u00e9faut, mais il existe des plugins fiables qui l'ajoutent.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">EmDash montre \u00e0 quoi peut ressembler un CMS con\u00e7u avec la s\u00e9curit\u00e9 comme principe architectural de base - et non comme une couche suppl\u00e9mentaire. Le fait qu'il devienne une alternative viable d\u00e9pend du d\u00e9veloppement d'une communaut\u00e9 et d'un \u00e9cosyst\u00e8me autour de lui. C'est un concept int\u00e9ressant aujourd'hui. Mais un concept qui nomme correctement un probl\u00e8me que tous ceux qui g\u00e8rent un site WordPress devraient conna\u00eetre.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Patchstack - State of WordPress Security 2025, Patchstack Mid-Year Report 2025, Cloudflare Blog, The Register, Search Engine Journal, The Repository<\/em><\/p>","protected":false},"excerpt":{"rendered":"<p>WordPress poh\u00e1n\u00ed p\u0159es 40 % web\u016f. Ale jeho architektura plugin\u016f je zodpov\u011bdn\u00e1 za tis\u00edce zranitelnost\u00ed ro\u010dn\u011b. Cloudflare nab\u00edz\u00ed jinou cestu. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"activitypub_content_warning":"","activitypub_content_visibility":"","activitypub_max_image_attachments":4,"activitypub_interaction_policy_quote":"anyone","activitypub_status":"","footnotes":""},"categories":[29],"tags":[],"class_list":["post-474","post","type-post","status-publish","format-standard","hentry","category-digitalni-bezpecnost"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.7 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Pro\u010d jsou WordPress pluginy bezpe\u010dnostn\u00ed no\u010dn\u00ed m\u016fra \u2013 a jak to \u0159e\u0161\u00ed EmDash - VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/vsx.is\/fr\/pourquoi-les-plugins-wordpress-sont-un-cauchemar-pour-la-securite-et-comment-emdash-y-remedie\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Pro\u010d jsou WordPress pluginy bezpe\u010dnostn\u00ed no\u010dn\u00ed m\u016fra \u2013 a jak to \u0159e\u0161\u00ed EmDash - VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou\" \/>\n<meta property=\"og:description\" content=\"WordPress poh\u00e1n\u00ed p\u0159es 40 % web\u016f. Ale jeho architektura plugin\u016f je zodpov\u011bdn\u00e1 za tis\u00edce zranitelnost\u00ed ro\u010dn\u011b. Cloudflare nab\u00edz\u00ed jinou cestu. [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/vsx.is\/fr\/pourquoi-les-plugins-wordpress-sont-un-cauchemar-pour-la-securite-et-comment-emdash-y-remedie\/\" \/>\n<meta property=\"og:site_name\" content=\"VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou\" \/>\n<meta property=\"article:published_time\" content=\"2026-04-09T18:39:22+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-04-09T18:39:23+00:00\" \/>\n<meta name=\"author\" content=\"vsx\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"vsx\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/vsx.global\\\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/vsx.global\\\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\\\/\"},\"author\":{\"name\":\"vsx\",\"@id\":\"https:\\\/\\\/vsx.is\\\/#\\\/schema\\\/person\\\/c3af7cca0ef9568ad945bc243df05cd5\"},\"headline\":\"Pro\u010d jsou WordPress pluginy bezpe\u010dnostn\u00ed no\u010dn\u00ed m\u016fra \u2013 a jak to \u0159e\u0161\u00ed EmDash\",\"datePublished\":\"2026-04-09T18:39:22+00:00\",\"dateModified\":\"2026-04-09T18:39:23+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/vsx.global\\\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\\\/\"},\"wordCount\":1352,\"publisher\":{\"@id\":\"https:\\\/\\\/vsx.is\\\/#\\\/schema\\\/person\\\/c3af7cca0ef9568ad945bc243df05cd5\"},\"articleSection\":[\"Digit\u00e1ln\u00ed bezpe\u010dnost\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/vsx.global\\\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\\\/\",\"url\":\"https:\\\/\\\/vsx.global\\\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\\\/\",\"name\":\"Pro\u010d jsou WordPress pluginy bezpe\u010dnostn\u00ed no\u010dn\u00ed m\u016fra \u2013 a jak to \u0159e\u0161\u00ed EmDash - VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/vsx.is\\\/#website\"},\"datePublished\":\"2026-04-09T18:39:22+00:00\",\"dateModified\":\"2026-04-09T18:39:23+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/vsx.global\\\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/vsx.global\\\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/vsx.global\\\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Dom\u016f\",\"item\":\"https:\\\/\\\/vsx.is\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Pro\u010d jsou WordPress pluginy bezpe\u010dnostn\u00ed no\u010dn\u00ed m\u016fra \u2013 a jak to \u0159e\u0161\u00ed EmDash\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/vsx.is\\\/#website\",\"url\":\"https:\\\/\\\/vsx.is\\\/\",\"name\":\"VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou\",\"description\":\"Nez\u00e1visl\u00e9 srovn\u00e1n\u00ed prohl\u00ed\u017ee\u010d\u016f, soukrom\u00fdch e\u2011mailov\u00fdch slu\u017eeb a alternativn\u00edch telefon\u016f. Praktick\u00e9 n\u00e1vody, jak m\u00edt digit\u00e1ln\u00ed sv\u011bt pod kontrolou.\",\"publisher\":{\"@id\":\"https:\\\/\\\/vsx.is\\\/#\\\/schema\\\/person\\\/c3af7cca0ef9568ad945bc243df05cd5\"},\"alternateName\":\"VSX.is\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/vsx.is\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\\\/\\\/vsx.is\\\/#\\\/schema\\\/person\\\/c3af7cca0ef9568ad945bc243df05cd5\",\"name\":\"vsx\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/vsx.is\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/cropped-Logo_vsx-2.png\",\"url\":\"https:\\\/\\\/vsx.is\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/cropped-Logo_vsx-2.png\",\"contentUrl\":\"https:\\\/\\\/vsx.is\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/cropped-Logo_vsx-2.png\",\"width\":512,\"height\":512,\"caption\":\"vsx\"},\"logo\":{\"@id\":\"https:\\\/\\\/vsx.is\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/cropped-Logo_vsx-2.png\"},\"sameAs\":[\"https:\\\/\\\/vsx.is\"],\"url\":\"https:\\\/\\\/vsx.is\\\/fr\\\/author\\\/aurelea\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Pourquoi les plugins WordPress sont un cauchemar en mati\u00e8re de s\u00e9curit\u00e9 - et comment EmDash y rem\u00e9die - VSX.is | Un monde num\u00e9rique sous votre contr\u00f4le","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/vsx.is\/fr\/pourquoi-les-plugins-wordpress-sont-un-cauchemar-pour-la-securite-et-comment-emdash-y-remedie\/","og_locale":"fr_FR","og_type":"article","og_title":"Pro\u010d jsou WordPress pluginy bezpe\u010dnostn\u00ed no\u010dn\u00ed m\u016fra \u2013 a jak to \u0159e\u0161\u00ed EmDash - VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou","og_description":"WordPress poh\u00e1n\u00ed p\u0159es 40 % web\u016f. Ale jeho architektura plugin\u016f je zodpov\u011bdn\u00e1 za tis\u00edce zranitelnost\u00ed ro\u010dn\u011b. Cloudflare nab\u00edz\u00ed jinou cestu. [&hellip;]","og_url":"https:\/\/vsx.is\/fr\/pourquoi-les-plugins-wordpress-sont-un-cauchemar-pour-la-securite-et-comment-emdash-y-remedie\/","og_site_name":"VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou","article_published_time":"2026-04-09T18:39:22+00:00","article_modified_time":"2026-04-09T18:39:23+00:00","author":"vsx","twitter_card":"summary_large_image","twitter_misc":{"\u00c9crit par":"vsx","Dur\u00e9e de lecture estim\u00e9e":"6 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/vsx.global\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\/#article","isPartOf":{"@id":"https:\/\/vsx.global\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\/"},"author":{"name":"vsx","@id":"https:\/\/vsx.is\/#\/schema\/person\/c3af7cca0ef9568ad945bc243df05cd5"},"headline":"Pro\u010d jsou WordPress pluginy bezpe\u010dnostn\u00ed no\u010dn\u00ed m\u016fra \u2013 a jak to \u0159e\u0161\u00ed EmDash","datePublished":"2026-04-09T18:39:22+00:00","dateModified":"2026-04-09T18:39:23+00:00","mainEntityOfPage":{"@id":"https:\/\/vsx.global\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\/"},"wordCount":1352,"publisher":{"@id":"https:\/\/vsx.is\/#\/schema\/person\/c3af7cca0ef9568ad945bc243df05cd5"},"articleSection":["Digit\u00e1ln\u00ed bezpe\u010dnost"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/vsx.global\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\/","url":"https:\/\/vsx.global\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\/","name":"Pourquoi les plugins WordPress sont un cauchemar en mati\u00e8re de s\u00e9curit\u00e9 - et comment EmDash y rem\u00e9die - VSX.is | Un monde num\u00e9rique sous votre contr\u00f4le","isPartOf":{"@id":"https:\/\/vsx.is\/#website"},"datePublished":"2026-04-09T18:39:22+00:00","dateModified":"2026-04-09T18:39:23+00:00","breadcrumb":{"@id":"https:\/\/vsx.global\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/vsx.global\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/vsx.global\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Dom\u016f","item":"https:\/\/vsx.is\/"},{"@type":"ListItem","position":2,"name":"Pro\u010d jsou WordPress pluginy bezpe\u010dnostn\u00ed no\u010dn\u00ed m\u016fra \u2013 a jak to \u0159e\u0161\u00ed EmDash"}]},{"@type":"WebSite","@id":"https:\/\/vsx.is\/#website","url":"https:\/\/vsx.is\/","name":"VSX.is | Un monde num\u00e9rique sous votre contr\u00f4le","description":"Comparaison ind\u00e9pendante de navigateurs, de services de messagerie priv\u00e9e et de t\u00e9l\u00e9phones alternatifs. Des guides pratiques sur la mani\u00e8re de prendre le contr\u00f4le du monde num\u00e9rique.","publisher":{"@id":"https:\/\/vsx.is\/#\/schema\/person\/c3af7cca0ef9568ad945bc243df05cd5"},"alternateName":"VSX.is","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/vsx.is\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":["Person","Organization"],"@id":"https:\/\/vsx.is\/#\/schema\/person\/c3af7cca0ef9568ad945bc243df05cd5","name":"vsx","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/vsx.is\/wp-content\/uploads\/2026\/02\/cropped-Logo_vsx-2.png","url":"https:\/\/vsx.is\/wp-content\/uploads\/2026\/02\/cropped-Logo_vsx-2.png","contentUrl":"https:\/\/vsx.is\/wp-content\/uploads\/2026\/02\/cropped-Logo_vsx-2.png","width":512,"height":512,"caption":"vsx"},"logo":{"@id":"https:\/\/vsx.is\/wp-content\/uploads\/2026\/02\/cropped-Logo_vsx-2.png"},"sameAs":["https:\/\/vsx.is"],"url":"https:\/\/vsx.is\/fr\/author\/aurelea\/"}]}},"_links":{"self":[{"href":"https:\/\/vsx.is\/fr\/wp-json\/wp\/v2\/posts\/474","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vsx.is\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vsx.is\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vsx.is\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vsx.is\/fr\/wp-json\/wp\/v2\/comments?post=474"}],"version-history":[{"count":1,"href":"https:\/\/vsx.is\/fr\/wp-json\/wp\/v2\/posts\/474\/revisions"}],"predecessor-version":[{"id":475,"href":"https:\/\/vsx.is\/fr\/wp-json\/wp\/v2\/posts\/474\/revisions\/475"}],"wp:attachment":[{"href":"https:\/\/vsx.is\/fr\/wp-json\/wp\/v2\/media?parent=474"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vsx.is\/fr\/wp-json\/wp\/v2\/categories?post=474"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vsx.is\/fr\/wp-json\/wp\/v2\/tags?post=474"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}