Egal ob Plugin oder nicht, alleine die Tatsache, dass du da Unmengen von (oft unbenutztem) Code hast, macht die Sache riskanter, dass da potentiell Bugs drin sind.
Die Verbreitung und die damit einhergehende Attraktivität für Angreifer tun ihr übrigstes.
Ich kann jetzt nicht für Wordpress sprechen, da ich es nicht benutze, aber ich denke die mangelnde Updatebereitschaft liegt imho größtenteils an den Programierern der Systeme.
Ich hatte z.B. über Jahre ein phpbb am Start.
Es reichte wenn du 2-3 Plugins benutztest, dann war das System teilweise nicht bzw. nur noch mit viel Aufwand updatebar, beim Update v2 auf v3 gings komplett in die Hose.
Problematisch ist imho die Trennung in Basisprogramm und tausende Plugins und die Haltung "das muss nicht ins Basisprogramm, das kann man per Plugin machen".
Kommt ein Update, muss man teilweise warten bis die Plugins angepasst sind.
Man hat dann die Wahl zwischen ner unsicheren Seite und nicht funktionierenden Teilen der Seite.
Coolermaster schrieb:
Dazu kommt warum sollte Selfmade HTML schlechter aussehen?
Die meisten benutzten ein CMS um ohne viel Ahnung und mit wenig Zeitaufwand eine halbwegs ansehnliche Seite hervorzubringen.
Um das dann ohne CMS zu machen braucht man entweder mehr Zeit und Skill oder die Seite sieht nachher schlechter aus.
Da ist nicht davon ausgehe, dass die Leute deutlich mehr Zeit investieren, gehe ich von letzterem als "Normalfall" aus.