Combien de plugins WordPress devriez-vous installer? (2026 Guider) - FR

Nous avons compté le répertoire des plugins WordPress.org sur 31 août 2026. De la 71,067 plugins qu'il répertorie, 41,367 j'ai passé plus d'un an sans mise à jour. C'est-à-dire 58% de l'étagère intacte. Voici maintenant la partie qui renverse les conseils habituels: parmi les 500 plugins les plus installés, seulement 22 j'ai passé si longtemps. La négligence vit presque entièrement dans la longue traîne, donc la question n'a jamais été de savoir combien de plugins vous exécutez. C'est sur quelle étagère tu les as choisis.

Réponse rapide: Il n'y a pas de limite de plugins, au cœur ou ailleurs. Trente plugins activement maintenus sont une valeur plus sûre que huit plugins abandonnés. Deux chiffres comptent plus que le décompte. Conservez le total des données de base de données chargées automatiquement sous 800,000 octets, le point où WordPress Site Health soulève un problème critique. Et supprimez tout plugin dont “Testé jusqu'à” field trails the current release, WordPress 7.1, by more than two versions.

Dernière révision: août 2026. Données du plugin extraites en direct de l'API WordPress.org sur 31 août 2026.

Comment nous avons vérifié cela

La plupart des articles sur ce sujet citent un nombre de plugins que quelqu'un a deviné dans 2019. We went to the source instead. Chaque figure du répertoire ci-dessous provient de l'API officielle du plugin WordPress.org, interrogé sur 31 août 2026, not from a secondary blog post.

La méthode: nous avons extrait le répertoire complet trié par date de dernière mise à jour. Ensuite, nous avons effectué une recherche binaire pour déterminer le point exact où les plugins franchissent les limites d'obsolescence d'un an et de deux ans.. Cela donne des comptes, pas d'estimations. We ran the same test separately on the 500 plugins les plus installés. Cette deuxième passe est ce qui a révélé l'écart entre le répertoire dans son ensemble et les plugins que les gens exécutent réellement..

Pour chaque plugin nommé, nous avons enregistré les installations actives, évaluation des utilisateurs, déclaré “Testé jusqu'à” version and last update date, le tout à partir de la même API. Les chiffres de sécurité proviennent de Patchstack État de la sécurité de WordPress dans 2026 livre blanc, publié 25 février 2026. Chaque seuil d'octet cité ici provient de la référence du développeur WordPress et des notes de développement principales. Rien de tout cela ne correspond à notre lecture de ce qu'un plugin semble faire.

Deux limites à connaître. Nous n'avons effectué aucun test de charge synthétique et n'avons rien profilé sur un serveur contrôlé, donc aucune réclamation de timing, ici c'est le nôtre. Et “testé jusqu'à” est un champ auto-déclaré. Un développeur peut le modifier sans rien tester, ce qui en fait un signal négatif utile et un signal positif faible.

La vraie limite n'est pas le nombre de plugins

Demandez à dix équipes de support d'hébergement et vous obtiendrez dix plafonds différents. Vingt en hébergement mutualisé. Cinquante sur un VPS. Cinq si tu veux être en sécurité. Aucun de ces numéros ne survit au contact avec un site réel, car les plugins ne sont pas des unités de poids interchangeables.

Un plugin de mise en cache comme LiteSpeed ​​Cache (7 millions d'installations, 96% évaluation) court tôt, écrit un fichier statique et s'écarte. Cela accélère le chargement de chaque page ultérieure. Un widget de flux social mal construit fait le contraire. Il déclenche une requête HTTP externe à chaque vue de page, bloquer le rendu en attendant un serveur tiers que vous ne contrôlez pas. Les deux comptent comme “un plugin.” On se paie; les autres taxes chaque visiteur.

Considérez cela comme un budget, puis, pas une casquette. Chaque plugin dépense à partir de quatre comptes distincts, et vous dépassez le budget de l'un d'entre eux bien avant d'atteindre un chiffre magique. Voici quels sont ces comptes.

The Four Costs Every Plugin Charges You

1. Données de base de données chargées automatiquement

C'est le coût que presque personne ne mesure, et c’est celui que WordPress lui-même contrôle désormais. Options marquées “chargement automatique” être extrait de la base de données le chaque chargement de page, si la page en a besoin ou non. A plugin that stores a large settings blob this way charges you on every request forever, including on pages where the plugin does nothing.

WordPress 6.6 mettre deux garde-corps dans le noyau. Any option larger than 150,000 octets saved without an explicit autoload instruction is no longer autoloaded by default, controlled by the wp_max_autoloaded_option_size filtre. And Site Health raises a critical issue once your total autoloaded data passes 800,000 octets, the default of the site_status_autoloaded_options_size_limit filtre. Those two numbers are the closest thing WordPress has to an official plugin limit, and neither of them counts plugins.

2. Requêtes de base de données par chargement de page

Every plugin that reads settings, checks a licence or filters a query adds SQL. A well-built plugin adds two or three queries and caches the result. A badly built one runs a query inside a loop, so a page listing 50 products fires 50 extra queries. That’s the pattern that turns a fast site slow without changing the plugin count at all.

3. Requêtes HTTP frontales

Plugins that load their own CSS and JavaScript on every page, rather than only where they’re used, are the classic bloat source. Worse are plugins loading assets from a remote domain, because you inherit that server’s latency and its uptime. This is also a security cost, as the June 2026 breach below shows.

4. Surface de sécurité

Patchstack’s État de la sécurité de WordPress dans 2026 rapport, publié le 25 février 2026, enregistré 11,334 new WordPress vulnerabilities during 2025. C'est un 42% rise on 2024. Plugins accounted for 91% d'entre eux. WordPress core accounted for six, au total, toute l'année. De la 11,334, certains 1,966 were high severity, et 46% had no fix from the developer at the moment of public disclosure.

That last figure is the one to sit with. Nearly half the time, the responsible move (update immediately) isn’t available to you. Chaque plugin que vous installez est un pari que son développeur répondra encore aux rapports de sécurité dans trois ans. Notre décompte d'annuaire dit 58% d'entre eux ne répondent à rien du tout.

Les actifs distants et la surface de sécurité sont entrés en collision dans le cas le plus évident de 2026. Sur 12 juin 2026, les scripts falsifiés du CDN d'Awesome Motive ont commencé à créer des comptes d'administrateur cachés sur 1.2 millions de sites exécutant OptinMonster, TrustPulse ou PushEngage. L'entrée était une copie non corrigée d'UpdraftPlus sur le propre serveur marketing d'Awesome Motive.. Les attaquants en ont pris une clé CDN et ont réécrit le JavaScript que ces plugins chargent sur les sites clients.. Les propriétaires de sites qui n'avaient rien fait de mal ont été compromis via un fichier qu'ils n'ont jamais hébergé.

How to Measure Your Own Plugin Load in 20 Minutes

Alors, comment savoir ce que dépense votre propre site? Arrêtez de compter les plugins et mesurez directement les quatre coûts. Un plugin gratuit, une vingtaine de minutes.

  • Vérifiez d'abord les données chargées automatiquement. Allez dans Outils, puis Santé du site, puis l'onglet Info, et ouvrez la section Base de données. Un problème critique concernant les options chargées automatiquement signifie que vous avez terminé 800,000 octets. C'est ton goulot d'étranglement. Réparez-le avant de toucher à autre chose.
  • Installer le moniteur de requêtes. C'est gratuit, porte 200,000 installations actives à un 98% évaluation, et ne nécessite aucune configuration. Il ajoute un panneau à votre barre d'outils d'administration répertoriant chaque requête de base de données sur la page actuelle, attribué au plugin qui l'a déclenché. Ouvrir la vue Requêtes par composant. Il classe vos plugins en fonction de la quantité de travail de base de données que chacun provoque.
  • Charger une vraie page. Pas la page d'accueil. Les pages d'accueil sont généralement les plus difficiles à mettre en cache, donc ils cachent le problème. Ouvrir une page produit, une archive de catégorie ou un long message à la place. Notez le nombre total de requêtes et le composant le plus lent.
  • Désactiver un suspect, puis mesurez à nouveau. Changer une chose à la fois. Tout ce qui ajoute plus de 100 ms, ou plus que 20 requêtes sur une page où il ne fait rien de visible, n'a pas réussi à gagner sa place.
  • Auditer chaque “Testé jusqu'à” champ. Ouvrez la page du répertoire de chaque plugin depuis votre liste de plugins et comparez sa compatibilité déclarée avec WordPress 7.1. Parmi les 500 plugins les plus installés, 86% déclarer 7.0.4 ou 7.1. Un plugin déclarant toujours 6.6 est inhabituel, pas normal.

Un avertissement sur cette quatrième étape. Presque tous les guides de dépannage en ligne vous indiquent d'isoler les conflits avec le bilan de santé. & Plugin de dépannage. Ne le faites pas. La section suivante explique pourquoi, et c'est le cas le plus clair sur cette page de conseils qui ont cessé d'être vrai alors que tout le monde ne cessait de le répéter.

Ce que vous devriez réellement installer

Six emplois nécessitent un plugin sur un site WordPress normal dans 2026. Tout ce qui est au-delà est un besoin, pas un besoin, et c'est là que les listes de plugins tournent mal. Install counts and ratings below are live from the WordPress.org API on 31 août 2026.

Mise en cache et performances

Non négociable, and free unless your host forces otherwise. Running LiteSpeed? Use LiteSpeed Cache (7 millions d'installations, 96%). It talks to the server’s own cache instead of emulating one in PHP. On Apache or NGINX, WP Fastest Cache holds a 98% note à travers 1 millions d'installations. Les deux font le travail chez USD 0.

SEO

Un plugin, jamais deux. Running Yoast and Rank Math together produces duplicate meta tags and conflicting sitemaps. Tous deux sont assis à 96%, avec 10 millions et 4 millions d'installations. La base d’avis est ce qui les sépare: Le score de Yoast repose sur 27,819 reviews against Rank Math’s 7,497. Même note, very different sample size. Pour les niveaux payants tarifés au renouvellement, voir notre guide pour les meilleurs outils de référencement pour WordPress.

Sauvegardes

UpdraftPlus porte 3 millions d'installations à 96%. C'est aussi, maladroitement, le plugin dont la copie non patchée a ouvert le mois de juin 2026 attaque de la chaîne d'approvisionnement. Lisez cela comme un argument en faveur des mises à jour automatiques, pas contre le plugin. Quoi que vous choisissiez, back up somewhere other than the server you’re backing up.

Sécurité

Wordfence (5 millions d'installations, 94%) est la valeur par défaut. Fixez honnêtement vos attentes, bien que: Patchstack’s 2026 report found that traditional web application firewalls blocked only 12% des tentatives d’exploit spécifiques à WordPress. Un plugin de pare-feu est un ralentisseur, pas un mur. Les correctifs sont la véritable défense. Si vous souhaitez d'abord vérifier votre exposition actuelle, nous avons une procédure pas à pas sur comment tester la sécurité de votre site WordPress.

Formes

Formulaire de contact 7 correspond à Yoast à 10 millions d'installations. Sa cote est 80%, le plus bas de tous les plugins nommés sur cette page. WPForms Lite se trouve à 96% à travers 5 millions d'installations et 14,369 Commentaires. Un écart de notation de 16 points entre deux plugins gratuits faisant le même travail est l'inadéquation la plus évidente entre le nombre d'installations et la qualité du répertoire à l'heure actuelle.. La popularité mesure l’âge et le marketing, pas de qualité.

Analytique

Google Site Kit est gratuit et officiel. Ses 84% note à travers 5 million installs is the weakest of the free tools here, principalement sur la complexité de la configuration. Encore, ne payez pas pour un plugin d'analyse qui reformate les données que Google vous fournit gratuitement.

Quatre tâches de plugin WordPress Core se fait désormais tout seul

Core a absorbé une grande partie du territoire des petits plugins à travers trois versions en neuf mois. Trois des quatre ci-dessous sont des suppressions nettes. Le quatrième dépend du navigateur utilisé par vos éditeurs, ce qui est une phrase plus étrange qu'elle ne devrait l'être. Nous y reviendrons.

Plugins accordéon et FAQ. WordPress 6.9 “Gène”, libéré 2 décembre 2025, ajout d'un bloc Accordéon natif. Les sections FAQ pliables n'ont plus besoin de plugin.

Plugins d'onglets. WordPress 7.1, libéré 19 août 2026, stabilisé le bloc Tabs et le bloc Playlist dans le noyau.

Plugins de temps de lecture et de comptage de mots. Également essentiel depuis 6.9, comme les blocs Temps de lecture et Nombre de mots.

Plugins d'optimisation d'images. Une mise en garde sur celui-ci, et c'est un vrai. WordPress 7.1 traite les images dans le navigateur avant de les télécharger, et ça fait plus que redimensionner. Core gère désormais la compression, recadrage, Rotation EXIF, génération de vignettes et conversion en WebP ou AVIF, tout côté client. Cela couvre la plupart de ce pour quoi les gens ont acheté Smush ou EWWW.

Voici la mise en garde, and it’s the reason this one is a “vérifie d'abord” plutôt qu'un “supprimer”. The browser pipeline needs SharedArrayBuffer, so it currently runs on Chromium only: Chrome et Edge 137 Ou plus récent. Firefox et Safari reviennent automatiquement au traitement côté serveur, and so does any upload over a non-SSL connection. Même site, même plugin, résultat différent selon le navigateur que votre éditeur utilise.

Alors gardez le plugin si l'une des trois choses est vraie. Your editors use Firefox or Safari. Vous devez optimiser en masse les images déjà présentes dans la bibliothèque, car le traitement côté client ne concerne que les nouveaux téléchargements. Or you use it for CDN delivery, which core does not do at all. Sinon, écrasez-vous (1 millions d'installations, 96%) fait maintenant le travail que WordPress a déjà fait en arrivant.

Maintenant, celui à supprimer pour une raison complètement différente. Bilan de santé & Le dépannage a été publié pour la dernière fois avec une mise à jour le 25 juillet 2024, et son propre README marque désormais le plugin comme obsolète. Il déclare la compatibilité uniquement jusqu'à WordPress 6.6.7, encore 300,000 les sites le gèrent toujours. Le mode de dépannage a été déplacé vers un plugin canonique distinct, appelé simplement Dépannage, qui a 400 installations actives. Ce remplacement a atteint environ un sur 750 des utilisateurs dont il était censé hériter. Voilà à quoi ressemble une passation de pouvoir quand personne ne l’annonce haut et fort. Supprimer l'ancien. Un plugin obsolète depuis deux ans avec une portée au niveau administrateur n'est pas un outil de diagnostic, c'est un handicap.

Pendant que vous auditez, vérifiez si votre plugin de mise en cache duplique quelque chose que votre hôte fait déjà. Les forfaits WordPress gérés exécutent généralement une mise en cache au niveau du serveur, et empiler un plugin de cache PHP par-dessus peut ralentir les choses à la place.

Comment décider si un plugin mérite sa place

Quatre vérifications avant de cliquer sur installer, puis les scénarios.

Vérifiez la date de la dernière mise à jour, pas le nombre d'étoiles. Un plugin 5 étoiles utilisé pour la dernière fois 2023 est un handicap. Vérifier les installations actives par rapport au nombre d'avis: Formulaire de contact 7 a 10 millions d'installations et 2,178 Commentaires, qui décrit un plugin dont les gens ont hérité plutôt que choisi. Vérifiez s'il charge les actifs d'un domaine distant, parce que cela fait de la sécurité de son fournisseur votre sécurité. Et vérifiez si WordPress 7.1 fait déjà le travail.

Budget: USD 0. Blog personnel, sous 5,000 visiteurs mensuels. Six plugins au total. Cache LiteSpeed ​​ou cache le plus rapide WP, Yoast SEO gratuit, UpdraftPlus gratuit, WPForms Lite, Trousse de chantier, Wordfence gratuit. Ignorer complètement Elementor à cette taille. Son niveau Essential coûte USD 49 un an et n'inclut plus les popups, fonctionnalités CSS ou de commerce électronique personnalisées. Le niveau qui fait ce que les gens attendent est Advanced Solo en USD 99. Un thème de bloc vous donne ce contrôle de mise en page en USD 0.

Charge de travail: Boutique WooCommerce, 200+ commandes par mois. Les données chargées automatiquement définissent votre plafond ici, not plugin count. WooCommerce plus 15 les extensions sont normales et très bien. WooCommerce plus un plugin d'expédition mal construit écrivant un 400 KB settings blob is not. Exécutez le bilan de santé du site mensuellement, pas une fois. At this order volume the host’s database performance outweighs any plugin choice you make, which our guide to Hébergement de commerce électronique WordPress covers in detail.

Public: multi-author site. Trois personnes ou plus détiennent un accès administrateur. Cap installs by policy, not by number. Write the rule down: no plugin under 10,000 active installs goes live without a second person reviewing it. Le taux de négligence à longue traîne est la raison. À ce niveau d'installation, vous êtes plongé dans le 58%.

Inherited site. Vous venez de reprendre une construction réalisée par quelqu'un d'autre. N'auditez pas plugin par plugin. Open Site Health, vérifier les options chargées automatiquement, puis exécutez Query Monitor sur la page la plus lente et triez par composant. Deux heures de cela valent deux jours de désactivation des choses une à la fois. Des sites comme celui-ci proposent généralement trois à six plugins pour lesquels personne n'a ouvert la page de paramètres depuis son lancement..

Seuil: 25-plus des plugins et tu ne peux pas dire ce que chacun fait. C'est le véritable signe de danger, et ça n'a rien à voir avec 25 être spécial. Si vous ne pouvez pas nommer le travail d'un plugin de mémoire, vous ne savez pas non plus si son développeur fournit toujours des correctifs de sécurité. Ne pas savoir est le risque. Le décompte est justement ce qui rend probable l'ignorance.

Questions fréquemment posées

Combien de plugins, c'est trop pour WordPress?

Il n'y a pas de seuil, et tout article qui vous en donne un est une devinette. WordPress ne définit aucune limite de plugin nulle part dans le noyau. Les limites qu'il définit concernent les données. L'un est 150,000 octets pour une seule option chargée automatiquement. L'autre est 800,000 octets du total des données chargées automatiquement, le point où Site Health le qualifie de critique. Mesurez ces deux-là au lieu de compter les icônes sur votre page de plugins. Sites en cours d'exécution 40 les plugins sur un bon hébergeur battent régulièrement les sites en cours d'exécution 10 sur un hébergement mutualisé pas cher.

Les plugins ralentissent-ils votre site WordPress?

Certains le font, certains le rendent plus rapide, et la plupart ne font ni l'un ni l'autre d'une manière que vous remarquerez. Un plugin de mise en cache accélère le chargement de chaque page. Un plugin qui ne fonctionne que dans wp-admin ne coûte rien à vos visiteurs. Ceux qui font mal ajoutent des requêtes de base de données ou chargent des scripts distants sur chaque vue de page frontale. Query Monitor vous indique lequel des vôtres fait cela en cinq minutes environ, gratuitement.

Comment trouver quel plugin ralentit mon site?

Installer le moniteur de requêtes, ouvrir une page lente lorsque vous êtes connecté en tant qu'administrateur, et regardez le panneau Requêtes par composant. Il attribue chaque requête de base de données au plugin responsable et les classe. Désactivez ensuite votre principal suspect, recharger la même page et comparer. Changer un plugin à la fois, ou vous ne saurez pas quel changement a fait quoi.

Est-il sécuritaire de laisser installé un plugin désactivé?

Non, et c’est l’un des points les plus souvent mal compris en matière de sécurité WordPress.. Un plugin désactivé a toujours ses fichiers PHP dans votre répertoire Web, et certaines vulnérabilités sont exploitables dans les fichiers que WordPress ne charge jamais. Il cesse également d'attirer votre attention alors qu'il continue de collecter des CVE.. Moyens désactivés “ne court pas aujourd'hui”, ne pas “supprimé”. Supprimez-le.

Ai-je toujours besoin d'un plugin d'optimisation d'image dans 2026?

Moins souvent que l'année dernière, mais vérifie ton navigateur avant de supprimer quoi que ce soit. WordPress 7.1, libéré 19 août 2026, ajout d'un traitement d'image côté client qui redimensionne, compresse et convertit en WebP ou AVIF avant que le fichier ne quitte votre machine. Ce pipeline est uniquement réservé à Chromium pour le moment, donc Chrome et Edge l'obtiennent tandis que Firefox et Safari reviennent tranquillement côté serveur. Conservez le plugin pour optimiser en masse votre bibliothèque existante ou pour la livraison sur CDN. Core ne fait ni l'un ni l'autre.

Trop de plugins peuvent-ils faire pirater mon site ??

Le compte n'est pas le risque; l'état de maintenance est. Pile de correctifs enregistrée 11,334 nouvelles vulnérabilités WordPress dans 2025, et 91% assis dans les plugins. Le plugin dangereux est celui abandonné, et 41,367 les plugins du répertoire ont passé plus d'un an sans mise à jour. Le mois de juin 2026 La violation de Awesome Motive s'est également avérée un point plus difficile. Un plugin entièrement mis à jour peut toujours vous nuire s'il charge des scripts à partir du CDN compromis d'un fournisseur.

La suppression des plugins inutilisés améliore-t-elle réellement la vitesse?

Généralement seulement un peu, et souvent pas du tout, car un plugin désactivé ne s'exécute pas. Le vrai gain se trouve à deux autres endroits. La suppression supprime la surface d'attaque, et il supprime les lignes restantes chargées automatiquement que certains plugins laissent dans la table des options après la désactivation. Vérifiez l'état du site avant et après: si votre total chargé automatiquement diminue, tu as gagné en vitesse. Si ce n'est pas le cas, tu en as toujours un de sécurité.

Verdict final

Supprimer la règle du nombre de plugins. Ce n'est pas la bonne unité. Le total de vos données chargées automatiquement prédit si le site est lent. La date à laquelle chaque plugin a récemment livré une mise à jour prédit s'il sera piraté. Ce n'est pas non plus un décompte.

Trois choses à faire cette semaine. Ouvrez Site Health et vérifiez les options chargées automatiquement par rapport à la ligne de 800 000 octets.. Installer le moniteur de requêtes, exécutez-le sur votre page la plus lente, et supprimez tout ce qui ajoute des requêtes là où cela ne fait rien. Puis auditez le “Testé jusqu'à” champ sur chaque plugin que vous exécutez. Supprimez toutes les traces WordPress 7.1 par plus de deux versions, en commençant par Visez santé & Dépannage s'il est là.

Honnêtement, la plupart des sites terminent l'audit de deux ou trois plugins plus légers et sensiblement plus rapides. Le décompte n'a jamais été ce qui a changé. Ce qui a changé, c'est que vous savez désormais ce que vous coûte chaque plugin restant..

Travailler sur le reste de votre configuration? Si la surcharge du plugin n’était pas votre goulot d’étranglement, le serveur est généralement. Pour la vitesse frontale, correction des ressources bloquant le rendu déplace Core Web Vitals plus que n'importe quel échange de plugin. Et si votre vraie question est de savoir quels plugins acheter, pas combien il faut courir, notre Guide des plugins WordPress incontournables prix chacun au renouvellement.

Recherche et rédaction par:
Éditeurs HowToHosting
HowToHosting.guide fournit une expertise et un aperçu du processus de création de blogs et de sites Web, trouver le bon hébergeur, et tout ce qui se trouve entre les deux. En savoir plus...

Laisser un commentaire

Votre adresse email ne sera pas publiée. les champs requis sont indiqués *

Ce site utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à notre Politique de confidentialité.
Je suis d'accord
Sur HowToHosting.Guide, nous proposons des avis transparents sur l'hébergement Web, garantir l’indépendance vis-à-vis des influences extérieures. Nos évaluations sont impartiales car nous appliquons des normes strictes et cohérentes à tous les avis..
Bien que nous puissions gagner des commissions d'affiliation de certaines des sociétés présentées, ces commissions ne compromettent pas l'intégrité de nos avis et n'influencent pas notre classement.
Les revenus de l'affilié contribuent à couvrir l'acquisition du compte, frais de tests, entretien, et développement de notre site Web et de nos systèmes internes.
Faites confiance à howtohosting.guide pour des informations fiables et une sincérité en matière d'hébergement.