WPFormationWordPress, rien que du WordPress
Outil 100% gratuit

Vérificateur de Plugins

Analysez la fiabilité de n'importe quel plugin WordPress en quelques secondes. Score de confiance sur 100, 13 critères, vulnérabilités CVE et alternatives incluses.

13 critères analysésBase CVEScore en 5s
  • Score de confiance sur 100 points, 13 critères
  • Vulnérabilités CVSS via la base CVE publique
  • Drapeaux rouges et alertes de sécurité
  • Alternatives recommandées si score critique

Comment ça marche

1

Cherchez un plugin

Tapez le nom ou le slug du plugin WordPress.

2

Analyse automatique

13 critères en 4 catégories via WordPress.org et WPVulnerability.net.

3

Score de confiance

Score /100, grades A-F, alertes de sécurité, alternatives.

Cet outil vous a été utile ? Partagez-le

Vérifiez la fiabilité d'un plugin

Sécurité, maintenance, communauté et support professionnel

13 critèresScore /100Vulnérabilités

Tapez le nom du plugin pour voir les suggestions, ou entrez directement le slug WordPress.org.

Vous voulez aller plus loin ?

Vérifier vos plugins, c'est un début. Sécuriser et maîtriser WordPress, c'est une autre histoire.

Sur-mesure

Formation WordPress

De débutant à expert en 10 à 40h. Avec IA et Claude Code intégrés.

  • Parcours adapté à votre niveau
  • Organisme certifié Qualiopi
  • Financement OPCO possible
  • 14 ans d'expérience WordPress
à partir de 1 700€ HTJe veux me former
One-to-one

Audit & Expertise

Un diagnostic complet de votre site WordPress par un expert terrain.

  • Audit performance, SEO et sécurité
  • Recommandations actionnables
  • Co-créateur de WPS Hide Login (2M+)
  • Appel de cadrage offert
190€ HT / heureJe demande un audit

Formateur WordPress depuis 2012. Fondateur WPServeur. Speaker WordCamp.

Sécurité WordPress

Pourquoi vérifier la fiabilité d'un plugin ?

Un plugin WordPress mal maintenu est la première source de piratage. Selon Patchstack, 97% des vulnérabilités WordPress proviennent des plugins et des thèmes, pas du cœur de WordPress. Avant d'installer une extension, vérifier sa fiabilité n'est pas optionnel. Notre guide pour sécuriser WordPress détaille les mesures complémentaires indispensables.

Notre outil croise automatiquement les données de l'API WordPress.org (mises à jour, compatibilité, notes, support) avec la base de vulnérabilités WPVulnerability.net pour vous donner un score de confiance objectif sur 100. Pas d'opinion, des données. Retrouvez notre sélection des meilleurs plugins WordPress testés et approuvés, dont WPS Hide Login (2 millions d'installations).

Un bon score ne garantit pas la perfection, mais un mauvais score est un signal d'alerte clair. Un plugin non mis à jour depuis plus d'un an, incompatible avec PHP 8, ou avec des vulnérabilités non corrigées devrait être remplacé ou évité. Pour maîtriser ces aspects, notre formation WordPress couvre en profondeur la sécurité et la maintenance.

Données WordPress.org officiellesBase WPVulnerability.net (CVE)100% gratuit et français
FAQ

Questions fréquentes

Comment le score de confiance est-il calculé ?
Le score est calculé sur 100 points répartis en 4 catégories : Sécurité (35 pts, vulnérabilités et CVSS), Maintenance (30 pts, mises à jour et compatibilité), Communauté (20 pts, adoptions et avis) et Support (15 pts, résolution et réactivité). Des drapeaux rouges (CVE critique, plugin abandonné) plafonnent le score total.
D'où viennent les données analysées ?
Toutes les données proviennent directement de l'API officielle WordPress.org (informations du plugin, statistiques, support) et de l'API WPVulnerability.net (vulnérabilités CVE). Aucune donnée tierce ou estimée n'est utilisée.
Un plugin avec un score faible est-il dangereux ?
Pas nécessairement. Un score faible peut simplement indiquer un plugin de niche avec peu d'utilisateurs ou un manque de mise à jour récente. Cependant, un plugin avec des vulnérabilités non corrigées (signalées en rouge) représente un risque réel pour votre site.
Quelle est la fréquence de mise à jour des données de vulnérabilités ?
Les données WPVulnerability.net sont interrogées en temps réel à chaque analyse et mises en cache 7 jours par plugin. Cette base open source recense les vulnérabilités CVE connues des plugins et thèmes WordPress.
Pourquoi certains plugins ne sont-ils pas trouvés ?
Seuls les plugins présents sur le répertoire officiel WordPress.org sont analysables. Les plugins premium (comme Elementor Pro, ACF Pro, Gravity Forms) distribués en dehors de WordPress.org ne sont pas couverts par cet outil.
Les résultats de mes analyses sont-ils conservés ?
Les résultats ne sont pas stockés sur nos serveurs. Votre historique des 5 dernières recherches est conservé uniquement dans le navigateur (localStorage) pour votre confort. Aucune donnée personnelle n'est collectée.
Comment combiner le Vérificateur avec les autres outils ?
Commencez par identifier tous les plugins installés sur un site avec le Détecteur WordPress, puis vérifiez chacun ici pour évaluer sa fiabilité. Terminez par un audit global avec le Score WordPress pour obtenir une note sur 100 couvrant performance, sécurité et SEO.