
Un magazin online din portofoliul nostru a avut nevoie de 136 de actualizări în 19 luni. Un site de prezentare simplu, din același portofoliu, a avut nevoie de 50. Diferența de peste patru ori între cele două nu vine din neglijență, ci din complexitate. Iar complexitatea nu se plătește o singură dată, la lansare. Se plătește lunar.
Asta e partea pe care discuția despre inteligența artificială în web design o ratează complet. Toată lumea vorbește despre cât de ieftin a devenit să construiești un site. Aproape nimeni nu vorbește despre ce se întâmplă în lunile 3, 12 sau 24 după lansare.
Costul de construcție a scăzut. Costul de proprietate a crescut.
AI-ul a coborât bariera pe ambele părți ale baricadei
Un antreprenor poate genera azi un site de prezentare decent în câteva ore, cu unelte precum Framer sau v0. Acesta e adevărul care circulă în piață și care pune presiune pe agenții. Am scris pe larg despre cum schimbă inteligența artificială designul web și despre unde rămâne necesară judecata umană.
Partea despre care se vorbește mult mai puțin este că aceeași tehnologie a ieftinit și partea cealaltă. Scrierea unui exploit după publicarea unei vulnerabilități nu mai cere zile de muncă. Scanarea automată a milioane de site-uri în căutarea unei versiuni vulnerabile e o operațiune banală.
Rezultatul practic: fereastra dintre momentul în care o vulnerabilitate devine publică și momentul în care e exploatată la scară s-a micșorat considerabil. Rapoartele Patchstack semnalează același lucru – fereastra de expunere se deschide frecvent înainte ca un ciclu normal de mentenanță să prindă actualizarea.
Un site construit în trei ore poate fi compromis în trei minute. Viteza de construcție nu îți cumpără nimic la capitolul rezistență.
WordPress nu dispare, se concentrează
Există o predicție populară: dacă antreprenorii își fac singuri site-uri cu AI, vor exista mai puține site-uri WordPress. Probabil e adevărată, dar concluzia pe care o trage lumea din ea e greșită.
Cine migrează spre platforme generative sunt site-urile simple. Un site de prezentare cu cinci pagini și un formular de contact nu are nevoie de WordPress. Nu a avut niciodată, de fapt.
Cine rămâne pe WordPress rămâne din motive concrete:
- Magazin online cu integrări locale – procesatori de plată, curieri, facturare automată
- Funcționalități care nu există în platformele închise – rezervări, calendare, membri, cursuri
- Site multilingv gestionat intern
- Control complet asupra datelor și posibilitatea de a migra oricând
Toate acestea înseamnă plugin-uri. Multe plugin-uri. Iar fiecare plugin este o componentă de software independentă, scrisă de altcineva, actualizată după propriul calendar.
Profilul mediu al unui site WordPress devine mai complex, nu mai simplu. Asta e concluzia care contează.
Ce arată jurnalul de mentenanță al unui portofoliu real
Am analizat istoricul de administrare pentru patru site-uri din portofoliul nostru, pe perioada ianuarie 2025 – iulie 2026. Le-am ales pentru că acoperă profiluri diferite.
O precizare metodologică, pentru că schimbă felul în care citești tabelul. Cifrele provin din platforma prin care administrăm site-urile centralizat. Actualizările aplicate direct din panoul WordPress, în timpul unei intervenții punctuale, nu apar în acest istoric. Deci ce urmează este un minim documentat, nu totalul real. Numărul efectiv de intervenții este mai mare.
| Tip de site | Plugin-uri distincte actualizate | Actualizări documentate | Perioadă | Ritm lunar minim |
|---|---|---|---|---|
| Magazin online (WooCommerce) | 14 | 136 | 19 luni | ~7 |
| Site multilingv (WPML) | 18 | 50 | 10 luni | ~5 |
| Site de prezentare standard | 15 | 50 | 19 luni | ~2,6 |
| Site mic cu rezervări | 12 | 33 | 19 luni | ~1,7 |
Peste 250 de actualizări pe patru site-uri, ca prag inferior. Câteva observații care merită reținute.
Magazinul online a avut luni de vârf cu 18 actualizări. Trei componente legate de comerț – WooCommerce, un plugin de branduri și un filtru de produse – au adunat singure 37 de actualizări. Fiecare funcționalitate adăugată în magazin devine o linie permanentă în bugetul de mentenanță.
Site-ul multilingv plătește un cost invizibil la lansare. WPML nu e un singur plugin, ci cinci componente separate: CMS, traducere de șiruri, traducere media, legături fixe, navigare. Fiecare cu propriul calendar de actualizări.
Niciun plugin nu a rămas neatins. Nu există stack pe care îl instalezi și îl uiți. Yoast SEO a apărut pe trei din cele patru site-uri, cu 38 de actualizări cumulate.
Plugin-ul de securitate se actualizează cel mai des. Pe magazinul online, Really Simple Security a avut 19 actualizări, iar Wordfence 8. Securitatea nu e o stare pe care o atingi. E un proces care nu se oprește.
Raportul care contează nu e niciun număr individual, ci proporția dintre ele. Magazinul online cere de peste patru ori mai mult decât site-ul de prezentare. Complexitatea se plătește lunar.
Cât produce, de fapt, ecosistemul
Cifrele de mai sus măsoară cât am lucrat noi. O întrebare separată, și mai obiectivă, este cât produc dezvoltatorii de plugin-uri, indiferent de disciplina cuiva.
Am verificat jurnalele publice de modificări pentru plugin-urile care își publică datele de lansare. Iată ritmul din ultimele douăsprezece luni, iulie 2025 – iulie 2026:
| Plugin | Versiuni lansate în 12 luni |
|---|---|
| Redirection | 11 |
| LiteSpeed Cache | 9 |
| TablePress | 4 |
| WP Mail SMTP | 4 |
Patru plugin-uri, 28 de versiuni noi într-un an. Iar acestea sunt doar cele care publică date calendaristice. Multe altele – Yoast, Wordfence, WooCommerce, Smush – nu datează intrările din jurnal, deși ritmul lor de lansare este comparabil sau mai ridicat.
Un detaliu din aceste date merită atenție specială. Redirection a lansat șase versiuni în februarie 2026, între 15 și 28 ale lunii. Cinci actualizări în două săptămâni, pentru un singur plugin.
Asta demontează cea mai răspândită strategie de mentenanță amatoare: „intru o dată pe lună și actualizez tot”. Când un plugin intră într-un ciclu de remedieri rapide, o verificare lunară înseamnă că rămâi pe o versiune cu probleme cunoscute timp de câteva săptămâni. Iar dacă una dintre acele versiuni repară o breșă de securitate, fereastra de expunere e exact atât de lungă.
LiteSpeed Cache oferă un al doilea exemplu util. În martie 2025 a trecut de la versiunea 6.5.4 direct la 7.0, apoi la 7.0.0.1 două zile mai târziu. Un salt de versiune majoră, urmat imediat de o corecție. Exact tipul de actualizare care nu ar trebui aplicată automat, fără testare, pe un site care încasează bani.
Ce spun datele din industrie
Observația noastră nu e izolată. Raportul Patchstack privind starea securității WordPress documentează în 2024 aproape 8.000 de vulnerabilități noi în ecosistem, o creștere de 34% față de anul anterior. Media ajunge la 22 de vulnerabilități pe zi.
Trei cifre din acel raport contează mai mult decât totalul:
- 96% dintre vulnerabilități provin din plugin-uri, nu din nucleul WordPress. Platforma în sine e auditată de mii de contribuitori. Extensiile, nu.
- 43% nu necesită autentificare pentru a fi exploatate. Sunt exact tipul de breșă pe care o exploatează un bot automat, fără intervenție umană.
- 33% erau nereparate în momentul dezvăluirii publice. Peste jumătate dintre dezvoltatorii contactați nu lansaseră o remediere înainte ca vulnerabilitatea să devină cunoscută.
Ultima cifră e cea mai incomodă. Înseamnă că, pentru o parte dintre vulnerabilități, actualizarea nici nu există în momentul în care atacatorii află despre problemă.
Aici e nuanța onestă: o parte din creșterea numărului de vulnerabilități raportate vine din faptul că mai mulți cercetători caută activ, prin programe de recompensare. Nu e neapărat semnul unui ecosistem mai fragil. E semnul unuia mai bine investigat. Rezultatul practic pentru proprietarul de site rămâne însă identic – un site neîntreținut e descoperit mai repede și mai vizibil decât acum trei ani.
Dacă vrei să înțelegi exact ce trebuie securizat și în ce ordine, am detaliat totul în ghidul complet de securitate WordPress.
Contraargumentele care merită luate în serios
Ar fi ușor să oprim articolul aici și să tragem concluzia comodă. Nu ar fi corect. Există trei obiecții solide.
Actualizările automate există
WordPress aplică automat actualizările minore de securitate ale nucleului. Multe plugin-uri pot fi configurate identic. E o îmbunătățire reală față de acum câțiva ani.
Ce nu rezolvă: actualizarea automată nu testează nimic. Un plugin de cache actualizat automat poate strica afișarea site-ului la ora două noaptea, iar tu afli luni dimineață de la un client. Actualizările automate nu acoperă nici plugin-urile premium cu licență expirată, iar acelea rămân blocate pe versiuni vechi la nesfârșit.
Găzduirea gestionată acoperă o parte
O găzduire gestionată bună face actualizări, copii de rezervă și oferă un firewall. Merită banii. Am scris despre cum alegi găzduirea potrivită pentru WordPress.
Ce nu face: nu decide dacă un plugin abandonat trebuie înlocuit, nu testează dacă funcționalitatea de rezervări mai merge după actualizare, nu observă că formularul de contact nu mai trimite e-mailuri de trei săptămâni. Găzduirea răspunde de server. Site-ul rămâne al tău.
AI-ul poate ajuta și la mentenanță
Corect. Poate citi jurnale de erori, poate sugera cauza unei erori fatale, poate genera reguli de firewall. Folosim aceste unelte zilnic.
Ce nu poate: să decidă că un plugin nemaiactualizat de doi ani trebuie eliminat și înlocuit cu altceva, cu tot ce implică migrarea datelor. Să răspundă la telefon când magazinul e picat vineri seara. Să își asume responsabilitatea pentru o restaurare care nu funcționează. AI-ul e un multiplicator pentru cineva care știe ce face. Nu e un înlocuitor pentru cineva care răspunde.
Cine nu are nevoie de mentenanță plătită
Un articol scris de o agenție care ajunge la concluzia că toată lumea are nevoie de agenție nu merită citit. Deci, concret.
Nu ai nevoie de un contract de mentenanță dacă:
- Site-ul e un blog personal sau un proiect fără impact comercial
- Ai sub zece plugin-uri, toate din depozitul oficial, toate întreținute activ
- Ai apetit tehnic și 30-60 de minute pe lună disponibile
- Site-ul nu procesează plăți și nu stochează date sensibile ale clienților
În aceste situații, o rutină lunară disciplinată e suficientă. Copie de rezervă, actualizări, verificare rapidă a funcționalităților principale.
Situația se schimbă când site-ul generează venit direct sau când o zi de nefuncționare costă mai mult decât abonamentul anual de mentenanță.
| Situație | Ce are sens |
|---|---|
| Blog sau site personal, sub zece plugin-uri | Rutină lunară gestionată intern |
| Site de prezentare care aduce cereri de ofertă | Mentenanță lunară, chiar minimală |
| Magazin online cu tranzacții | Mentenanță profesională, fără excepție |
| Site multilingv sau cu funcționalități custom | Mentenanță profesională |
| Echipă fără resurse tehnice | Externalizare completă |
Ce s-a schimbat de fapt
Timp de cincisprezece ani, valoarea unei agenții de web design a stat în construcție. Design, dezvoltare, lansare, factură, mulțumim frumos.
Inteligența artificială a comprimat acea etapă. Nu a eliminat-o – un site care vinde încă cere strategie, decizii de UX bazate pe public real și copywriting cu personalitate – dar a comprimat-o serios.
Ce nu a comprimat deloc este ce se întâmplă după. Cele 136 de actualizări ale magazinului online nu s-au aplicat singure. Cele cinci componente WPML nu s-au sincronizat singure. Vulnerabilitatea publicată vineri nu s-a reparat singură până luni.
Valoarea s-a mutat din construcție în operare. Agențiile care înțeleg asta au un rol clar mai departe. Cele care încă vând exclusiv proiecte livrate și uitate vor simți presiunea, și pe bună dreptate.
Pentru antreprenor, întrebarea utilă nu mai e „cât costă să îmi fac un site”. Am acoperit subiectul acela în ghidul despre cât costă un site web în România. Întrebarea utilă e „cât costă să îl țin funcțional și sigur timp de trei ani”.
Verifică unde ești acum
Intră în panoul de administrare al site-ului tău și uită-te la două lucruri. Câte actualizări te așteaptă în secțiunea Actualizări. Și când a fost ultima copie de rezervă verificată, nu doar creată.
Dacă lista e lungă sau dacă răspunsul la a doua întrebare e „nu știu”, nu actualiza tot dintr-o dată fără o copie de rezervă funcțională.
Poți solicita un audit tehnic gratuit – îți spunem exact ce plugin-uri sunt vulnerabile, care sunt abandonate de dezvoltatori și ce riscuri există în configurația actuală. Fără obligații și fără vânzare forțată. Dacă situația e în regulă, îți spunem și asta.
Întrebări frecvente
AI-ul face inutile agențiile de web design?
Nu, dar mută valoarea. Etapa de construcție s-a comprimat considerabil, iar un antreprenor poate genera azi un site simplu singur. Ce nu s-a comprimat este operarea: actualizări, securitate, copii de rezervă, intervenție rapidă la incidente. Un magazin online din portofoliul nostru a necesitat cel puțin 136 de actualizări în 19 luni, iar acestea nu se aplică singure.
Câte actualizări are nevoie un site WordPress pe lună?
Depinde direct de complexitate. Pe site-urile pe care le administrăm, un site de prezentare cu circa zece plugin-uri cere între una și trei actualizări lunar. Un magazin online WooCommerce ajunge la șapte pe lună în medie, cu vârfuri de peste cincisprezece. Un site multilingv cu WPML se situează în jur de cinci.
Actualizările automate din WordPress sunt suficiente?
Pentru un site simplu, de multe ori da. Pentru un site comercial, nu. Actualizarea automată nu testează dacă site-ul mai funcționează după aplicare, nu acoperă plugin-urile premium cu licență expirată și nu evaluează dacă un salt de versiune majoră e riscant pentru configurația ta.
De ce apar tot mai multe vulnerabilități WordPress?
Datele Patchstack arată aproape 8.000 de vulnerabilități noi documentate în 2024, cu 34% mai multe decât în anul anterior. O parte din creștere vine din faptul că mai mulți cercetători investighează activ ecosistemul prin programe de recompensare. Efectul practic rămâne același: 96% dintre vulnerabilități provin din plugin-uri, iar 43% pot fi exploatate fără autentificare.
Am nevoie de mentenanță dacă site-ul meu e doar de prezentare?
Dacă are sub zece plugin-uri, nu procesează plăți și ai 30-60 de minute lunar pentru o rutină disciplinată, poți gestiona intern. Dacă site-ul aduce cereri de ofertă sau clienți, o zi de nefuncționare costă de obicei mai mult decât mentenanța pe un an.
Ce se întâmplă dacă nu actualizez site-ul luni întregi?
Riscul principal nu e că se strică singur, ci că devine ținta unui scaner automat. Boții caută versiuni cu vulnerabilități publicate. Un site compromis poate pierde date, poate fi eliminat din indexul Google și necesită zile de curățare, cu cost mai mare decât mentenanța preventivă.






