---
title: 'Is WordPress veilig? Het risico zit vaak in de plugins'
canonical_url: 'https://d-media.nl/blog/wordpress-veilig-het-risico-zit-vaak-de-plugins'
datePublished: '2026-09-02T11:37:32+02:00'
dateModified: '2026-09-04T11:25:56+02:00'
language: nl
description: 'Het aantal WordPress-kwetsbaarheden groeit. Is WordPress nog veilig en wanneer past Drupal beter? Lees waar je als organisatie op moet letten.'
image: 'https://d-media.nl/sites/default/files/blog/Header%20blog%20Wordpress.png'
---

Wie een WordPress-website beheert, ziet regelmatig nieuwe updates verschijnen. Voor WordPress zelf, maar vooral voor plugins. Steeds vaker gaat het om beveiligingsupdates.

Dat roept een logische vraag op: **is WordPress nog wel veilig voor een zakelijke website?**

WordPress kan veilig zijn, mits de website professioneel wordt gebouwd en onderhouden. Het grootste risico zit meestal niet in WordPress zelf, maar in de verzameling plugins waarmee een website door de jaren heen wordt uitgebreid.

## Steeds meer kwetsbaarheden ontdekt

Het aantal gemelde kwetsbaarheden binnen het WordPress-ecosysteem groeit. [Patchstack](https://patchstack.com/whitepaper/state-of-wordpress-security-in-2025/) registreerde in 2024 bijna **8.000 nieuwe kwetsbaarheden**. Dat was 34% meer dan een jaar eerder. En dit blijft ieder jaar groeien.

Dit betekent niet automatisch dat WordPress steeds onveiliger wordt. Beveiligingsonderzoekers vinden ook simpelweg meer fouten. Onder andere dankzij betere onderzoeksmethoden, beloningen voor het melden van lekken en het gebruik van AI.

AI helpt onderzoekers om grote hoeveelheden softwarecode sneller te controleren. Fouten die vroeger mogelijk jaren verborgen bleven, komen daardoor eerder aan het licht. Dat zorgt voor meer beveiligingsmeldingen én meer updates.

Een gevonden kwetsbaarheid is bovendien niet per definitie slecht nieuws. Een bekend probleem kan worden opgelost. Een onbekend probleem niet.

## Het echte aandachtspunt: plugins

Volgens Patchstack zat in 2024 ongeveer **96% van de gemelde WordPress-kwetsbaarheden in plugins**. WordPress Core, de basissoftware van het CMS, was verantwoordelijk voor slechts een klein deel.

Die verhouding is belangrijk.

Plugins maken WordPress flexibel. Je gebruikt ze bijvoorbeeld voor formulieren, SEO, meertaligheid, webshops en koppelingen. Maar iedere plugin voegt ook een nieuwe afhankelijkheid toe.

Je bent afhankelijk van:

- de kwaliteit van de plugin;
- de beveiligingskennis van de ontwikkelaar;
- de snelheid waarmee problemen worden opgelost;
- toekomstige updates;
- de samenwerking met andere plugins.

Een plugin kan vandaag goed worden onderhouden en volgend jaar worden verlaten. Ook kan een update conflicteren met andere onderdelen van de website.

> Iedere plugin voegt functionaliteit toe, maar ook een verantwoordelijkheid die iemand moet beheren.

Het risico ontstaat vooral wanneer een website blijft groeien zonder dat iemand het overzicht bewaakt. Steeds een plugin toevoegen is eenvoudig. Maar uiteindelijk kan een omgeving ontstaan waarin niemand meer precies weet welke onderdelen van elkaar afhankelijk zijn.

## Alleen regelmatig updaten is niet voldoende

Updates installeren blijft belangrijk, maar het is geen complete beveiligingsstrategie. Soms is er bij de bekendmaking van een kwetsbaarheid nog geen veilige update beschikbaar. Ook kan een update onverwachte gevolgen hebben voor formulieren, koppelingen, betalingen of de vormgeving.

Goed beheer vraagt daarom om meer dan af en toe op ‘bijwerken’ klikken. Denk aan:

- actief controleren op beveiligingsrisico’s;
- alleen noodzakelijke en betrouwbare plugins gebruiken;
- ongebruikte plugins verwijderen;
- beheeraccounts extra beveiligen;
- betrouwbare back-ups maken;
- belangrijke updates gecontroleerd uitvoeren;
- duidelijke afspraken maken over urgente problemen.

Beveiliging is daarmee geen eenmalige technische handeling, maar een doorlopend proces.

## Is WordPress dan een verkeerde keuze?

WordPress kan een prima oplossing zijn voor een overzichtelijke marketingwebsite met beperkte functionaliteit en weinig complexe koppelingen.

De keuze wordt ingewikkelder wanneer een website steeds belangrijker wordt voor de organisatie. Bijvoorbeeld wanneer het platform meerdere systemen verbindt, uiteenlopende gebruikersrechten heeft of een directe rol speelt in marketing, verkoop en dienstverlening.

Een beveiligingsincident is dan meer dan een technisch probleem. Het kan leiden tot uitval, gemiste aanvragen, onderbroken campagnes, reputatieschade en mogelijk verlies van gegevens.

Hoe belangrijker de website voor je bedrijfsvoering is, hoe belangrijker **grip op de onderliggende techniek** wordt.

## Wanneer past Drupal beter?

Bij d-Media ontwikkelen we digitale platforms met [Drupal](https://d-media.nl/blog/drupal-cms-efficient-gebruiksvriendelijk-en-gebouwd-voor-groei). Niet omdat WordPress per definitie onveilig is of omdat Drupal nooit beveiligingsupdates nodig heeft. Ieder actief CMS kent kwetsbaarheden en vraagt om professioneel onderhoud.

We kiezen bewust voor Drupal wanneer een organisatie behoefte heeft aan meer structuur en beheersbaarheid.

Drupal past vooral goed bij websites die:

- verschillende rollen en toegangsrechten hebben;
- meerdere merken, talen of websites ondersteunen;
- gekoppeld zijn aan [CRM-, ERP- of andere bedrijfssystemen](https://d-media.nl/integratie);
- veel verschillende soorten informatie beheren;
- een afgeschermde omgeving bevatten;
- langdurig en gecontroleerd moeten kunnen doorgroeien.

Drupal heeft een centraal beveiligingsteam en een gestructureerd proces voor het onderzoeken en publiceren van beveiligingsproblemen. Ook rollen, rechten en publicatieprocessen kunnen zeer nauwkeurig worden ingericht.

Dat maakt Drupal niet automatisch veilig. De kwaliteit van de ontwikkeling, hosting en het onderhoud blijft bepalend. Het biedt wel een sterk fundament voor organisaties waarbij de website is uitgegroeid tot een bedrijfskritisch platform.

## Je CMS is niet je beveiligingsstrategie

De belangrijkste vraag is uiteindelijk niet of WordPress of Drupal veiliger is.

Vraag jezelf liever af:

- Weten we uit welke onderdelen onze website bestaat?
- Worden alle plugins en koppelingen nog actief onderhouden?
- Kunnen we urgente updates snel en gecontroleerd uitvoeren?
- Hebben gebruikers alleen toegang tot wat ze nodig hebben?
- Is duidelijk wie verantwoordelijk is bij een incident?

Kun je meerdere vragen niet met zekerheid beantwoorden? Dan heb je niet direct een WordPress- of Drupal-probleem.

> **Dan heb je vooral een beheersprobleem.**

WordPress kan prima passen bij een overzichtelijke website. **Drupal wordt interessanter wanneer complexiteit, integraties en continuïteit zwaarder gaan wegen.** Niet het CMS-logo, maar de manier waarop je het platform bouwt en beheert, bepaalt uiteindelijk hoe veilig het is.

### Past je huidige CMS nog bij je organisatie?

Is je website door de jaren heen steeds complexer geworden? d-Media helpt je om de techniek, koppelingen en afhankelijkheden helder te krijgen. Je ontvangt een eerlijk advies: verbeteren wat er staat of onderzoeken of Drupal een betere basis biedt. [Welk CMS past bij jullie online ambitie?](https://d-media.nl/het-d-media-cms-past-bij-ambitie-niet-bij-iedereen)

Sparren over keuzes die gemaakt worden worden voor jullie online doelstellingen? Wij horen het graag, laat een bericht achter via het [contactformulier](/contact "Slim samenwerken? Benader ons."). Of bel direct naar [076 888 00 22](tel:0768880022)

 

 

Lex Verhoof

Projectmanagement &amp; operatie

 

 

- [ Lex Verhoof op LinkedIN  ](https://www.linkedin.com/in/lexverhoof/)
 
 

Lex begrijpt jouw marketingbehoeften en tackelt elk vraagstuk met een duidelijk einddoel voor ogen. Hij is jouw gids voor gerichte acties, efficiënte planningen en doelgerichte projectbegeleiding, zodat je je ambities kunt realiseren.

 

 

 

 

 

 

 

 [Terug naar het overzicht](/blog) 

 

 

Mis niets

Ontvang onze blogs met tips, inspiratie en nieuwtjes in je mailbox.
