Вы решили сделать сайт. И отовсюду одно и то же: «ставьте WordPress». Так говорит разработчик, так говорит знакомый, так говорит видео на YouTube. Значит, думаете вы, это и есть единственный нормальный путь. И закрадывается мысль: может, это я чего-то не понимаю?
Вы не один такой. Вам просто передали ответ по умолчанию, а не рекомендацию. Со стороны эти две вещи выглядят одинаково, а означают совершенно разное.
На WordPress работает большая часть вебсайтов, и он этого заслужил. Но «так делают все» — это факт про WordPress, а не факт про ваш сайт. Об этой разнице и пойдёт речь.
Коротко
- WordPress популярен не потому, что он лучше всего подходит для вашего сайта. Он популярен потому, что был первым простым ответом, потому что вокруг него вырос целый платный рынок, и потому что его знают вдоль и поперёк почти все разработчики.
- Ни одна из этих причин не связана с вами. Популярность даёт вам доступность: человек, который умеет с этим работать, найдётся всегда. Но она не даёт ни скорости, ни безопасности, ни спокойствия.
- Что действительно изменилось в 2026 году — это темп. Разрыв между «об уязвимости стало известно» и «её уже используют» сократился с недель до нескольких дней. Угнаться за этим сложно, даже если вы платите кому-то за обслуживание сайта, — и эта оплата не снимает риск с вас.
- WordPress — уже не верный ответ даже для интернет-магазина, личного кабинета или редакции с несколькими авторами. Чтобы он оставался по-настоящему защищённым, теперь приходится жертвовать доступностью и лёгкостью разработки — а жертвовать этим вы не обязаны.
Сначала честно: WordPress заслужил своё место
В начале 2000-х WordPress дал людям возможность иметь сайт, не умея программировать. До него оставались два варианта: учиться писать код или платить тому, кто умеет. Это было настоящей революцией, и заслуга здесь реальная.
Больше десяти лет у него не было серьёзных конкурентов. Программа бесплатная, инструкции есть на любом языке, готовых шаблонов тысячи, а если что-то не получается — на форуме уже есть ответ на ваш вопрос. Если вам нужен был сайт между 2008 и 2018 годами, WordPress был разумным выбором.
Поэтому когда кто-то говорит «да просто поставьте WordPress», он не ленится и не халтурит. Он повторяет правильный ответ на вопрос, который перестал быть правильным довольно давно. Именно так и получается, что система до сих пор везде: пятнадцать лет форы, а фора накапливается.
Почему WordPress до сих пор так популярен
Причин четыре. И ни одна из них — не «он лучше всего подходит для задачи».
Привычка: ответ по умолчанию
Большинство разработчиков учились именно на WordPress. Там они быстрые, уверенные, всё знают. Рекомендовать инструмент, в котором ты сильнее всего, — по-человечески понятно и совсем не подло. Но это значит конкретную вещь.
«Ставьте WordPress» обычно переводится как «я с ним на ты». Это полезная информация о вашем разработчике, но не обязательно информация о вашем сайте. Рекомендация и личный комфорт — разные вещи, и полезно понимать, что вам предложили.
Это бизнес, а не благотворительность
Вокруг WordPress стоит целая индустрия: шаблоны, дополнения (плагины), хостинг, планы обслуживания, курсы, студии. Большая часть этого — платная, и немалая часть продаётся людям вроде вас.
Скандала здесь нет — так работает любой рынок. Но объясняет он многое. Когда инструмент популярен, на нём зарабатывают, а то, на чём зарабатывают, рекомендуют особенно охотно. WordPress стоит первым в очереди в том числе потому, что на нём живут очень многие. Это и есть главная причина его лидерства — и к пригодности для вашего сайта она отношения не имеет.
Обещание «вы сможете всё менять сами»
Вот честная причина, по которой люди выбирают WordPress, а не сайт, сделанный вручную: страница входа, где можно поменять строчку, заменить фото или обновить часы работы, никого не дёргая.
Обещание хорошее. На практике оно чаще всего тихо ломается. Многие платят за сайт на WordPress, заходят в панель пару раз, понимают, что всё сложнее, чем казалось, и возвращаются к переписке с разработчиком — который берёт деньги за правку. В итоге у вас счёт, риск и ни капли контроля, который вам продавали.
Человека, который это знает, найти легко
Это настоящее преимущество, не будем делать вид, что его нет. Тысячи фрилансеров и студий знают WordPress досконально. Что бы ни случилось, без помощи вы не останетесь.
По теме: Почему ваш сайт на WordPress постоянно ломается — как выглядит обслуживание на практике.
Что изменилось в 2026 году: беговая дорожка ускорилась
Всё вышеперечисленное верно уже много лет, и люди с этим спокойно жили. Но одно изменилось по-настоящему, и дело не в том, что WordPress стал плохим. Дело в темпе.
Долгое время совет был простым: держите всё обновлённым. Этот совет предполагал, что у вас есть недели. Об уязвимости узнают, о ней напишут, у вас будет время спокойно обновить сайт вечером.
В 2026 году это допущение перестало работать. В июле дыра в самом WordPress — в основной программе, а не в дополнении — позволяла захватить сайт без пароля. 17 июля это стало публичным. 21 июля государственные эксперты по кибербезопасности подтвердили, что злоумышленники уже используют эту дыру. 22 июля в сети ходил готовый инструмент для атаки. Пять дней от начала до конца.
WordPress разослал экстренные обновления миллионам сайтов. Многие владельцы узнали об этом из новостей — если вообще узнали. Полная история 2026 года вот здесь, если нужны детали.
Почему разрыв всё сокращается? Потому что поиск и использование таких дыр теперь полностью автоматизированы с помощью ИИ.
Крупные организации используют WordPress безопасно. У них есть отдельные люди по безопасности, проверенный код и круглосуточное наблюдение. Ровно столько внимания WordPress требует, когда что-то идёт не так. У большинства людей с сайтом ничего подобного нет — есть разработчик, который занимается их сайтами в перерывах между другими клиентами, или нет вообще никого, кто отвечает за безопасность.
То, о чём не рассказывают перед покупкой
Три вещи стоит знать заранее.
Ваш сайт становится чьей-то выручкой. Дополнения для WordPress часто бесплатны при установке, но это чьи-то коммерческие проекты. Некоторые из них меняют владельца. В 2026 году одна компания купила известный набор дополнений и через обычную кнопку «обновить» разослала вредоносный код на сотни тысяч сайтов. Устанавливая дополнение, вы доверяете не только его цене — вы доверяете его истории владения и всем будущим владельцам.
Защита — это ещё одна вещь, которую нужно защищать. Обычный ответ на риск дополнений — поставить ещё одно дополнение, которое следит за остальными. Теперь у вас на одну вещь больше, которую нужно обновлять, на одну вещь больше, которая может сломаться, и, как правило, ещё один платёж раз в год.
Внимание — вот скрытая цена. Сайт на WordPress требует мелких решений о программах, которыми вы не пользуетесь: каждое уведомление об обновлении, каждая странная настройка, каждое предупреждение о шаблоне, который вы никогда не трогали. Если вы платите кому-то, всё это уходит в его почту — но решения о вашем сайте принимает он, и отвечать за результат всё равно вам. Деньги здесь только половина дела. Вторая половина — вы постоянно и слегка в ответе за систему, которую не можете проверить.
Что на самом деле замечают ваши клиенты
Никто ещё не выбрал сантехника, салон или юриста из-за того, на чём работает их сайт. Клиенты замечают другое: открылась ли страница до того, как стало скучно ждать; выглядит ли сайт как сайт живого человека; можно ли с телефона найти номер.
И вот в чём разворот. «На чём мне это собрать?» — технический вопрос. «Принесёт ли мне это клиентов и не превратится ли в головную боль с безопасностью, от которой не избавиться?» — настоящий. Большинство людей и так не ведёт свой сайт само — за него это делает кто-то другой. Но оплата перекладывает не риск, а только нажатия кнопок. Если что-то пойдёт не так, это всё равно ваш сайт, ваше имя и данные ваших клиентов.
Есть тип сайта, который отвечает на второй вопрос и ничего не просит взамен: статический сайт. Это та же идея, что и у любого сайта — страницы, которые читает посетитель, — минус всё, что нужно кормить. Там нет страницы входа — нечего подбирать, нет дополнений для обновления и нет хранилища за сайтом, в которое можно залезть. Вся беговая дорожка обновлений и весь рынок дополнений к вам просто не относятся.
Если это звучит как сайт поменьше — да, он меньше. В этом и смысл. Большинство сайтов, которые рассказывают о вас, везут на себе технику, которая им никогда не понадобится.
Где WordPress раньше был очевидным ответом
Скажем честно: то, что «популярно», — плохая причина, ещё не делает WordPress плохим инструментом.
- Настоящий интернет-магазин со складом, доставкой и оплатой. Это был самый сильный аргумент за WordPress, и он перестал работать. Чтобы магазин оставался защищённым, приходится жертвовать доступностью и лёгкостью разработки, а магазин, который недоступен или недоделан, платит за это заказами.
- Личный кабинет или подписка — когда люди входят, чтобы увидеть закрытый контент. Та же сделка, только на кону больше персональных данных.
- Редакция с несколькими авторами, ежедневными публикациями и черновиками. Та же сделка — и читатели замечают каждый час, пока сайт недоступен.
- Сайт, который вы делаете сами и совсем без бюджета, когда реальная альтернатива — вообще никакого сайта. Это единственный случай, который пока держится: бесплатный инструмент со счётом за безопасность, который вам не по силам, всё равно лучше, чем никакого сайта. Просто знайте, что счёт настоящий.
Вот честная версия. WordPress не сломан и не мошенничество. Изменилась сделка. Много лет вы обменивали доступность и лёгкость разработки на безопасность, и это того стоило. Сегодня безопасность — это постоянная работа, требующая квалификации: её либо закрывают своим специалистом, либо оплачивают, и оплата не снимает риск с вас.
Подбирайте инструмент под задачу. Для большинства сайтов сегодня WordPress — уже не тот инструмент.
Проверка за 60 секунд
- WordPress посоветовали мне потому, что мне это нужно, а не потому, что человек это знает
- Моему сайту нужен вход, магазин или ежедневные публикации нескольких человек
- Я могу назвать того, кто занимается обновлениями моего сайта, — и это не я
- Я знаю, что именно этот человек делает для безопасности, — по факту, а не по обещаниям
- Я знаю, какие мои дополнения важны и кому каждое из них сейчас принадлежит
В основном «нет»? WordPress вам не нужен — вам нужен сайт. В основном «да»? Значит, эти возможности вам откуда-то нужны, и WordPress — один из способов их получить. Но возможности — это простая часть. Решают последние три пункта: если у вас нет человека, который всерьёз занимается безопасностью, сделка того не стоит.
Итог
WordPress — не чья-то ошибка. Это ответ по умолчанию, который из рук в руки передают разработчики, студии и все, кому десять лет назад сказали «просто поставьте WordPress».
Ответ по умолчанию — это нормально. Он быстрый, знакомый и обычно рабочий. Проблемой он становится тогда, когда начинает забирать деньги, клиентов или сон. В этот момент стоит задать единственный важный вопрос: что мой сайт вообще должен делать?
Если ответ — «рассказывать, кто я и как со мной связаться», это можно получить и без графика обслуживания в придачу. А если ответ больше — магазин, личные кабинеты, ежедневная редакция, — вопрос остаётся тем же, только теперь к нему приложен счёт за безопасность, который вам придётся оплачивать.
По теме: Почему НЕ стоит использовать WordPress в 2026 — полная хроника прошлого года простыми словами.
По теме: Почему ваш сайт не должен быть сложным — аргумент «чем проще, тем лучше», уже без истории WordPress.
Не уверены, нужен вашему сайту WordPress или ему нужно просто работать? Расскажите, что он должен делать, — и мы честно скажем, какой из двух вариантов ваш.