
上星期一個朋友傳來這張縮圖。*「WordPress 正在死亡。」*墓碑、火箭,一應俱全。這種標題天生就是要激到你嬲、嬲到去點擊——我幾乎直接掃過去,因為它是錯的。
WordPress 沒有在死。它仍然撐起全球大約 42% 的網站。這種體量的東西不會死;今天世上的 WordPress 網站,比十年前活著的程式員還要多。
但「死」和「健康」並不是僅有的兩個選項。誠實的用詞是衰敗——緩慢地、不平均地,而且偏偏在最痛的地方跌得最快:在要維護它的開發者身上,在默默付它各種稅的中小企身上。我知道,是因為我上個週末剛剛把 WordPress 從一個我很在乎的網站裡拆了出來——我太太的——而我這樣做的理由,幾乎一條一條對得上整個網路正在離開它的原因。
以下就是那張縮圖的紮實版本,扣掉墓碑。
目錄
「死」是錯的,「衰敗」才對
先講那個人人都在吵的數字。根據 W3Techs 的追蹤,WordPress 由 2025 年 12 月的 43.2%,跌到 2026 年 5 月底的 41.9%——半年跌 1.3 個百分點,大約是它之前一整年失血量的兩倍。這個下滑不只在發生,而且在加速;同一張圖上,沒有其他主要平台像它這樣震盪。

三個數字,講完整個故事。資料來源:W3Techs、Patchstack。
但佔有率這個數字,甚至不是最有趣的部分。看看是誰在增長。不是 Wix、不是 Shopify、也不是哪個對手 CMS 政變上位——它們幾家加起來也只搶到一個零頭。真正在漲的,是標籤為**「無」(None)** 的那一塊:完全偵測不到 CMS 的網站。靜態網站生成器、前端框架、手寫 HTML,以及新一波在頁面原始碼裡留不下任何 WordPress 指紋的 AI 建站。
正在吃掉 WordPress 的,不是另一套內容管理系統。是沒有內容管理系統。對越來越多的網站來說,「用哪個 CMS?」的答案,正在變成「我們根本不需要」。
而且領先指標比存量更差。WordPress 在新建網站裡的佔有率,已經低過它在全網的整體佔有率——舊的 WordPress 網站因為慣性留在 WordPress,但越來越少新項目會伸手去揀它。這道差距,就是慢動作的衰敗:舊庫存撐住,前門卻在收窄。
為甚麼開發者受夠了
隨便問一個在做嘢的開發者對 WordPress 的看法,你很少會收到中立的答案。這份「惡名」有三個各自獨立的源頭,而且近年全部惡化了。
一、臃腫是結構性的,不是求其。 我審視我太太個網站時——那是一個作品集,不是網店——單單首頁就發出了 122 個請求、2.2 MB,當中包括 React、ReactDOM 同 lodash 出現在每一頁,由 WooCommerce 載入,而那是一間零商品的店。再加 Contact Form 7,給一個零表單的網站。這些沒有人揀過。它就是當一個主題、一個頁面builder、加十年的外掛,各自默默帶埋自己的相依套件時,累積出來的結果。WordPress 的外掛模式是它的超能力,也是它的詛咒:每一份便利,都焊死在一堆你沒寫過、看不到、而家又要養住的程式碼上。
二、保安的攻擊面,壓倒性地在外掛。 這一段,是把「翻白眼」變成「真心戒備」的地方。根據 Patchstack 2025 年的保安研究,96% 的 WordPress 新漏洞出在外掛(約 4% 在主題,而核心本身極少是問題)。2024 年約四千多個新披露當中,絕大多數是外掛漏洞——而且大約 43% 完全不需要登入就能利用,這正正是自動化 bot 最愛大規模掃的那種特徵。你跑的從來不是 WordPress;你跑的是 WordPress 加上十五個品質參差的第三方程式庫,任何一個都可以成為你被攻破的缺口。在我太太那個舊網站上,這個抽象的風險早就變成了具體:一個外掛故障,一直默默地把她 85 場活動裡的 76 場藏起來,對每一個訪客隱形,藏了多久都不知道——不是被駭,只是外掛靜靜壞了,而這其實更糟,因為沒有人會收到警報。
三、管治,擊碎了信任。 多年來,開發者把 WordPress.org 當成中立的公共基建——大家一齊在上面起樓的水喉。然後在 2024 年底,Automattic 對 WP Engine 的爭端裡,那條水喉被武器化了:對 WordPress.org 的存取被切斷,方式令數以十萬計被夾在中間的網站,外掛同主題更新都壞了。2025 年 12 月,一位聯邦法官下令 72 小時內恢復存取,但對那個心智模型的傷害已經造成——要一間法院出手,更新才流得返。再加上 Automattic 在 2025 年裁掉約 16% 員工、官司膠著至今未有開審日期,很多開發者收到的訊息很簡單:我一直站著的地基,是有業主的,而業主可以抽走地板。
這幾點,單獨拎出來沒有一個是致命的。但加埋一齊,就解釋了為甚麼「WordPress」在很多工程團隊裡,變成了一個略帶髒意的詞——也解釋了為甚麼那麼多新項目,開場白就是「唔好用嗰隻」。
為甚麼中小企默默受苦
開發者對 WordPress 大聲。中小企才是真正付鈔的那批,而且通常連「哪裡出錯」的詞彙都沒有。四種稅,我太太樣樣都在交:

舊的 WordPress 版本,用跟其他人網站同一個測試去評分。這就是 2026 年,「用得好地地」在背後默默向你收的費。
- 速度稅。 她的作品集在 Lighthouse 拿 56 分,最大內容繪製要 13.8 秒。在手機上,那不是「有點慢」——那是客人在她第一張相載出嚟之前就已經彈走,而 Google 有留意到。速度現在是排名同轉換的因素;一個臃腫的 WordPress 技術棧,把這份預算花在沒人用的外掛上。
- 維護稅。 WordPress 永遠做不完。核心更新、外掛更新、主題更新、PHP 版本升級、保安外掛、備份外掛,再加一個快取外掛去補前面三個的鑊。對一間沒有內部開發者的公司,那不是每月一張畀 agency 的帳單,就是一個沒人看住的計時炸彈。
- 「你到頭來仍然需要一個開發者」稅。 WordPress 被當成免寫程式的選項來賣,但一旦有嘢壞——外掛衝突、白畫面、頁腳被入侵——中小企老闆立刻打回原形,又要搵專人。那份自主是半個幻覺;他們一直都在依賴人,只不過依賴的是一個更脆弱的技術棧。
- 批量編輯稅——真正把我們推過臨界點的那個。 隨著 Krystle 生意增長,她需要快速、成批的改動:把一季的活動重新分類、換一整塊相、旺季之後一次過加十個 booking。在 Elementor 裡,每一項都是一頁一頁地㩒——而這正正是那些編輯一直沒有發生的原因。一個為「一次編一頁」而造的 CMS,默默地懲罰一間正在成批成長的公司。對她來說,這份摩擦,比載入時間更要緊。
一個又慢又外掛滿載的網站,很少會大聲壞掉。它只是表現不足——搜尋差一點、手機慢一點、老闆的夜晚多花一點在更新上、批量編輯痛一點——然後大家都叫它「還好」,因為技術上沒有壞。衰敗,就是「還好」的日積月累。
Krystle 這個案例,一段講完
所以我把它重建了。我太太 Krystle 是香港一位專業雙語司儀;她的網站,是客人搵到她的方式。一個星期日晚上、加一個 AI agent 之後,那套 WordPress + Elementor + 重型主題,變成了 102 頁零相依的靜態 HTML——同樣的設計、同樣的網址、約 5 KB 的 JavaScript,而不是約 700 KB。首次繪製由 13.8 秒變 1.7 秒;Lighthouse SEO 由 85 變 100;那個默默藏起活動的 bug,變成結構上不可能發生,因為根本沒有外掛可以壞。至於她真正需要的批量編輯?她的活動現在住在 JSON 裡——一次成批改動,是一次搜尋取代加一條 build 指令,而不是一個下午的㩒滑鼠。完整的拆解、誠實的取捨、以及 SEO 記分板,是一個四篇的系列:第一篇——重建本身、第二篇——介面、第三篇——SEO、第四篇——上線之後的教訓。

舊的作品集。一次失敗的「載入更多」外掛呼叫,把 85 場活動裡的 76 場藏起,對每一個訪客隱形——安靜、無警報,正正是那種當外掛消失時就一併消失的失效。
她不是特例。她是典型:一間中小企,個網站慢慢在一個為別的工作而造的技術棧下腐爛,直到摩擦大聲到不得不修。
WordPress 幾時仍然是對的選擇
講到這裡我會流失掉那批標題黨讀者,因為可信度比一個乾淨的敘事更重要:WordPress 很多時候仍然是正確的選擇,而扮作不是,正是你如何落得去重建一個本該別碰的網站。
「由資料生成靜態」——那個取代了 Krystle WordPress 的做法——在網站內容結構化、而且成批改動時是對的答案:作品集、小冊子網站、餐牌、活動列表、文件。它在以下情況是錯的答案:
- 每日發文、需要自己編輯的擁有者。 一個部落客或新聞網站,生活在編輯器裡,不應該為改一個錯別字而去 commit 一次 git。那正是 CMS 存在的意義,而 WordPress 是很好的一個。
- 一個真正建基於外掛的網站。 真正的電商、會員制、複雜表單、連即時庫存的預訂系統。WooCommerce 存在是有原因的;不要為慳 40 KB 而手寫一個結帳流程。
- 一個從此永遠沒有開發者的團隊。 我太太這個重建行得通,是因為她的內部開發者跟她瞓同一張床。抽走這一點,一個受管理的 WordPress 主機,是一個完全合理的落腳點。
問題從來不是「WordPress 是否差?」而是誰在編輯這個網站、多頻密、以甚麼形態? 結構化、成批改動的內容,加一個懂技術的擁有者 → 離開 WordPress 是巨大的勝利。自由發揮、每日改動的內容,加一個非技術的擁有者 → WordPress 仍然在做它擅長的那份工。
真正的重點
那麼,WordPress 在死嗎?不——任何跟你這樣講的人,都是在賣一張縮圖。但它在衰敗嗎?是的,而且量得到:佔有率下跌並加速、新項目越來越少揀它、一個其實是「外掛故事」的保安故事、以及一場嚇窒了那些撐起整個生態的開發者的管治危機。
最有趣的部分,是誰在取代它——因為那不是一個對手 CMS。是那個**「無」**的欄:靜態網站、框架、以及完全沒有 CMS 的 AI 建站。多年來,「不如直接寫純 HTML」對一間中小企來說並不實際——一個那麼細的網站,要花的開發者時間太多。這條數,剛剛變了。一個 AI agent 現在可以做那繁瑣的九成——爬舊網站、生成圖片、印出頁面、檢查連結——而人保留品味同判斷。這意味著那個輕量、無 CMS 的選項,終於在 WordPress 過往靠預設值取勝的那個中小企尺度上,變得可行了。
那張縮圖裡的墓碑,是做戲。但那枚火箭有它的道理:對越來越多的網站而言,正確的答案真的是更少——而抵達那裡的工具,史上第一次,來到了最需要它的那批人的手邊。
手上有一個比它應該的更慢、或更脆弱的 WordPress 網站,又拿不準值不值得重建?那正是我喜歡的那類問題——電郵我,我會給你一個誠實的判斷。
覺得有用的話,同類文章陸續有來:在 Medium 追蹤我、訂閱或收藏 nam-ai.uk 睇關於用 AI 起嘢、出貨的新文章,亦歡迎在 LinkedIn 連繫我——隨時傾偈。