【2026年版】WordPressはもうオワコンなのか?アダアフィで稼ぐなら今もWP一択だと言い切る理由

先生ぇ、Xで「WordPressはもうオワコン」って盛り上がってたんですけど、ホントなんですか?これから始めようと思ってたのに……。

ああ、あの論争な。アダアフィのブログをスタートするなら、2026年の今でもWordPressが最強だ。理由をデータ付きで説明していくぞ。
先日X(旧Twitter)で「今からWebサイトを作るのに、WordPressっていう選択肢はあるのか?」という投稿がバズっていました。ちなみにリプ欄は完全に賛否まっぷたつ。あなたはどう思います?
「脆弱性だらけでオワコン」
「AIで30分で作れる時代に何を言ってるんだ」
という否定的な声が見受けられた一方で、
「更新する人のことを考えたらWP一択」
「9年間ECサイトを問題なく運用している」
という賛同的な声もありました。
この記事では、この論争をアダルトアフィリエイトの視点から整理していきます。アダアフィで稼ぎたい初心者にとっての最適解は何なのか、TORAの結論をはっきり示しますね。
「WordPressオワコン論」で語られている賛否の中身
脆弱性の話がどこまで本当なのか(2026年の最新データで検証)
AIで作ったサイトがアダルト案件で使えない致命的な理由
WordPressじゃなくてもいいケースの見極め方
アダアフィ初心者が最初にやるべきセキュリティ設定
アダルトアフィリエイトのブログを作るなら、2026年もWordPressが最適解です。 ただし「何も考えずに使っていい」という意味ではありません。ここが一番大事なところなので、最後まで読んでいただけると嬉しいです。
Xで起きた「WordPressオワコン論争」について
まずは論争の中身を整理していきます。どちらの意見にも一理あるっちゃあるため、片方だけ切り取って判断するのも良くない。なお、ここでは発言者の名前は出さず、意見の中身だけをまとめています。
否定の意見
■深刻な脆弱性の問題があり、普通に使うべきではない
■プラグインが重く、表示速度の面で不利になる
■レガシーなWeb制作業者が構築費・保守費で稼ぐための利権になっている
■AIとの相性がよくない。前時代的なツールになってしまった
■管理画面まで含めてReactなどで作ったほうがいい。AIを使えばあっという間
肯定の意見
■WordPressの脆弱性が多いのは、普及率が圧倒的に高いことの裏返し
■知識のない人でもテンプレートを選べて、必要な機能を追加できる型ができている
■スマホから更新できて、複数人での共同管理もしやすい
■更新頻度や運営規模を考えると、更新し続けるサイトほどWPが有利
■WordPressの仕組みさえ知っていれば、WP-CLIでもSSHでもAIと組み合わせて何でもできる
■LinuxにもWindowsにも脆弱性があるのに、WordPressだけ脆弱性を理由に否定されるのは不思議
両方の意見で共通していること
賛否両論ありますが、どちら側にせよ共通して言えることがあります。
それは…
何で作るかより、何のために作るかで決めるべき
ということです。
具体的な例を挙げると、1枚のペラページやLPを作るならWordPressである必要性はないし、毎日更新するようなブログタイプならWordPressが便利だということ。
この点をごっちゃにして議論してもそりゃ話は噛み合わない。自分の目的や例だけを出して議論しようとするから捻れてしまう。
N=1、つまり「俺が・俺はこうだから世の中もこうなんだ!」というエゴイズムな意見のくだらなさほどしょうもないことはないってことです。

Xでよく見かけるよな。自分はこうやってるから、お前もこれおすすめだよ!ってやつ。友達・身内と話すならいいけど、他人にそれは通用しないぞ。

それは確かにそうですね。…ところで、脆弱性についてはどうなんですか?正直素人だから「脆弱性」ってワードが怖いんですけど。
WordPressの脆弱性とは?「中身」を見ないと判断をミスる
脆弱性の話は感情論で語られがちなこともありますが、ちゃーんと調査データが公開されています。では数字を見て確認していきましょう。
2026年のデータで見るWordPressの脆弱性の原因
WordPress専門のセキュリティ企業Patchstackが「State of WordPress Security in 2026」というレポートを公開しています。(Patchstackは世界でナンバーワンのWordPress脆弱性インテリジェンスプロバイダー)
これによると、2025年に発見された脆弱性は11,334件です。2024年比で42%増という数字です。
この数値だけ見ると「ふーん、やっぱり危険なんじゃ?」と感じるかもしれません。そこで、次に内訳を見ていきましょう。

| 発生元 | 割合・件数 |
|---|---|
| プラグイン | 91% |
| テーマ | 9% |
| WordPress本体 | わずか6件(すべて低優先度) |
この表の数値が示す通りです。WordPressの脆弱性の原因は何か?
WordPressの脆弱性は、ほとんどがプラグインが穴だらけなことに起因する

なるほど。WordPressそのものが脆弱で危険というわけではないんですね!

そうだな。現状はそういう話になる。無闇にプラグインを突っ込むと危ないってこと。
ただし攻撃のスピードは確実に速くなっている
脆弱性の問題の話はここで終わりません。実は危機感を持つべき数字もあります。
今回のレポートでは、実際に攻撃が観測された脆弱性については、その半数が公表から5時間以内に攻撃されはじめていました。24時間以内という枠で見ると、影響の大きい脆弱性のおよそ半分が悪用されています。
つまり攻撃スピードが速くなっているので、開発者の修正パッチが間に合わない、またはユーザーのアップデートが間に合わない確率が上がっていると言えます。
ユーザーが簡単にできる対策は以下の通り。
WordPressの最新バージョンへの更新を自動で行うようにする(カラフルボックスでWordPressを設立している人は基本的に自動でアップデートする設定になっている)
プラグインの自動アップデートを有効にしておく
プラグインを増やしすぎない

昔と比べてプラグインの必要数は減っていると体感している。だから昔の定番プラグインをとりあえず導入するっていうのはやめた方がいいな。
普及率が高いものが狙われるのは当たり前だということ
Xのリプ欄にあった「LinuxにもWindowsにも脆弱性があるのに、なぜかWordPressだけ脆弱性を理由に否定される」という指摘。TORAはこれが一番本質を突いていると感じました。
W3Techsの調査によると、2026年8月時点でWordPressは全ウェブサイトの41.2%、CMS市場では59.1%のシェアを持っています。日本国内のCMS市場に限れば8割を超えるという調査もあるくらいです。
何が言いたいのかというと、これだけ使われていれば攻撃者から見て「一番うまみのある的」になるのは当然だよねって話。
Windowsが世界一狙われるのも、iOSに毎月のようにセキュリティアップデートが来るのも、Wi-Fiルーターの脆弱性が定期的にニュースになるのも同じ構造です。
大事なのは脆弱性がゼロかどうかではなく、更新され続けているかどうかですね。この観点で見ると、WordPressは修正がめちゃくちゃ速く回っている部類に入ります。
絶対安全とは口が裂けても言えませんが、脆弱性に対する対策は今後もハイスピードで取り組まれていくということです。
「AIで作れば30分」の話がアダアフィで通用しない致命的な理由
論争の中で、AIだけで30分でアパレルサイトを作り、しかもサーバー代は無料だという事例が紹介されていました。実際それは普通に可能であり、今の時代のAIは本当に便利ですごい。
ただ、これをアダルトアフィリエイトにそのまま持ち込むと事故ります。理由が2つあるので順に説明しますね。
理由①:無料ホスティングはアダルトも商用も禁止されている
AIで作ってサーバーは無料という話で名前が挙がるのは、Vercelなどのホスティングサービスです。これが実は罠だったりします。
Vercelの利用規約を見ていきましょう。Hobbyプランについてこう書かれています。
You shall only use the Services under a Hobby plan for your personal or non-commercial use.
日本語にすると、「Hobbyプランは個人利用または非商用利用に限る」という意味です。つまりアフィリエイトで収益化する目的だと規約違反になります。
さらに、同社の利用規定には、わいせつな内容や性的搾取的な内容の公開・保存・共有を禁止する条項があります。アダルトコンテンツはそもそも土俵に乗れません。

これはレンタルサーバーにもよくある利用規約だな。アダルトOKのレンタルサーバーもあれば不可のレンタルサーバーもある。
無料には無料の理由があるということですね。アダルトを扱うなら、アダルト可を明記しているレンタルサーバーを選ぶのが大前提です。ここを外すと、稼げるようになった瞬間にサイトごと消える可能性があります。
理由②:AIが書いたコードのセキュリティを初心者は検証できない
もう1つは、AI生成コードそのものの安全性の話です。Xの反応を見ていて感じたのは、AIへの信頼が少し過剰かもしれないということです。
この分野の調査結果を並べると、なかなか厳しい現実が見えてきます。
ここで注目してほしいのは、最後の61%と10.5%という対比です。「動くけど安全ではない」コードがどれだけ多いのかを2つの数字がよく表しています。
そして見た目が正常に動いていても、SQLインジェクションやCSRF対策の欠如が残っているわけですね。そして初心者には、それを判断する術がありません。

で、でもAIってどんどん賢くなってますよね?そのうち安全なコードも書けるようになるんじゃ……。

それがな、今のところそうなってないんだよ。同じ調査がそこもハッキリ書いてる。
Veracodeのレポートで一番重いのは、この合格率が2025年からほぼ横ばいだという指摘です。
GPT-5.1やGemini 3、Claude 4.6といった新しいモデルが次々に登場しても、セキュリティ面の数字は2年前とほとんど変わっていません。「そのうちAIが賢くなって解決する」可能性はもちろんありますが、現時点では微妙ということ。
TORAもAIはほぼ毎日利用していますし、めちゃくちゃ便利だと思っています。ただ「AIが作ったから安全」「AIが断言したから正しい」という理屈は成り立ちません。ClaudeのFeable5を使っていても、そう感じます。ここは冷静でいたいところです。

実際、自分の詳しいジャンルだとAIのハルシネーション(もっともらしい誤情報)に気づくこともまだまだある。
「WordPressはAIと相性が悪い」問題は2026年時点でクリア
否定派の主張でもう1つ多かったのが「AIとの相性が悪い」とか「WP AIエージェントが出ない限り窮地に立たされる」という意見でした。
いやいや、これについては2025年から2026年にかけて、WordPress側のAI対応が一気に進みました。
WordPress 7.0でAIが「標準機能」になった

2026年5月20日にリリースされたWordPress 7.0では、AI連携が中核テーマの1つになりました。
- Connectorsという仕組みが搭載され、APIキーを一元管理できるようになった
- OpenAI、Google Gemini、Anthropic Claudeなどの主要プロバイダに対応
- 公式AIプラグインでタイトル・抜粋の自動生成、画像生成、alt属性の自動生成が可能に
- ブロック単位でのアクセシビリティ・SEO提案
つまり「NEXT WPが出たら乗り換える」と言われていた機能が、すでに本家のWordPressに入ってきている状態です。
AIエージェントが記事を書いて公開できる
2026年3月20日には、WordPress.comがMCP(Model Context Protocol)経由でのAIエージェント連携に対応しました。19種類の書き込み機能が追加され、次のようなことができます。
- ブログ記事の起草・公開
- ページの構築・編集
- コメントの承認・返信
- カテゴリやタグの整理、メディアのメタデータ更新
対応ツールはClaude・ChatGPT・Cursorなど。新規投稿はデフォルトで下書き保存され、作成・更新・削除の前には必ず承認を求める設計になっています。
このほか、AIにブロック(記事の部品)を作らせる実験的ツール「Telex」も公開されています。

相性が悪いどころか、めちゃくちゃ進化してるじゃないですか!

1つ言っておくと、別にAIを使えるからって収益が爆増するわけじゃないからな?AIでドヤってる奴ら、AI前と比べてそんな成功してないだろ?
正直に書く:WordPressじゃなくていいケースもある
ここまでWordPress寄りに書いてきましたが、フェアに書くなら「WPじゃなくていい場面」もちゃんとあります。
判断基準はシンプルで、頻繁に更新するかどうかです。
| サイトの種類 | 更新頻度 | おすすめ |
|---|---|---|
| アダアフィのブログ・メディア | 高い | WordPress |
| 企業サイト(新着・製品情報あり) | 中〜高 | WordPress |
| ECサイト | 中〜高 | WordPress+WooCommerce等 |
| 1枚もののLP | ほぼなし | 静的サイト・ノーコードでOK |
| ポートフォリオ・名刺代わりのサイト | 低い | 静的サイト・ノーコードでOK |
更新しないサイトなら、わざわざデータベースを動かす必要はありません。静的なHTMLで置いておくほうが速いし、そもそも攻撃される面積が小さくなります。
逆に、ロングテールで記事を積み上げていくブログはなんだかんだWordPressの独壇場です。カテゴリー管理、内部リンク、スマホからの修正、予約投稿、記事の一括置換。この手の「運用」で必要になる機能が最初から揃っています。
アダアフィは、まさに記事を積み上げていくビジネスですよね。だからWordPressが向いているわけです。
アダアフィ初心者が最初にやるべきセキュリティ設定5つ
WordPressでいいと言われても、脆弱性の話を聞いたあとだと不安が残ると思います。なので、最低限やっておくべきことをまとめておきます。
先ほどのデータを思い出してください。脆弱性の91%はプラグイン由来でした。対策のほとんどはプラグイン管理に集約されます。
①プラグインは必要最小限にする
一番効果が高いのがこれです。「便利そうだから」で入れたプラグインが、そのまま入口になります。
目安としては…あえて数値を出すなら10個前後まで。使っていないプラグインは停止ではなく削除を推奨します。停止中でもファイルはサーバーに残っているので、そこを突かれる事例があります。
クラシックエディタを使っていた時はプラグインがモリモリ必要だったのですが、ブロックエディタの時代になってからは必須プラグイン的なものがかなり減りました。
②WordPress本体・テーマ・プラグインの自動更新をオンにする

管理画面から数クリックで設定できます。悪用まで5時間という世界なので、手動更新では正直きついです。気づかない時でも自動で更新されていれば助かることもあります。

ちなみに本体やテーマのアップデートによってバグることもあるから、日々の自動バックアップもまた大事なんよな。
③開発が止まっているプラグインは乗り換える
最終更新日が1年以上前のプラグインは危険信号。パッチが出ないまま脆弱性だけ公開される、という最悪のパターンがあり得ます。
④信頼できるテーマを使う
テーマ由来の脆弱性も9%あります。SWELLのような開発が継続していて利用者の多い有料テーマを選んでおくのが安全です。アダルト利用の可否も必ず規約で確認してください。(SWELLやJIN:RなどはアダルトOK)
⑤バックアップとログイン周りを固める

- 自動バックアップを設定する(サーバー側の機能でOK)
- バックアップをDLしてローカル保存しておく
- 管理画面のログインURLを変更する
- 二段階認証を入れる
- 「admin」というユーザー名は使わない
これらを実現するためにプラグインも必要ですが、有名で更新されているものをチョイスすれば基本的には大丈夫です。
まとめ|2026年もアダアフィのブログはWordPressでいい
■2025年に見つかった脆弱性11,334件のうち、WordPress本体由来はわずか6件(すべて低優先度)
■脆弱性の91%はプラグイン由来。つまり対策の中心はプラグイン管理
■狙われるのは普及率が高いから。WindowsやiOSと同じ構造
■Vercelなどの無料ホスティングは商用利用もアダルトも規約で禁止されている
■AI生成コードは「動くけど安全ではない」ケースが多く、初心者には検証できない
■WordPress 7.0でAI連携が標準搭載、MCP経由でAIエージェント運用も可能に
■更新しないLPなら静的サイトでOK。記事を積み上げるブログはWordPressが有利
「WordPressはオワコン」という主張には、部分的にうなずける点もあります。実際にプラグインの脆弱性は増え続けていますし、放置されたWordPressサイトが危険なのも事実ですから。
ただ、アダルトアフィリエイトで記事を積み上げていくなら、2026年の今でもWordPressが最適解だとTORAは考えています。
アダルト対応のサーバーとテーマが揃っている
更新も速い
AI連携まで公式が用意してくれている
ここまで条件がそろっているツールは他にないぞ!!
新しい技術を追いかけるのは楽しいからTORAも好きです。AIって「なんかすげぇ!」を体験できますしね。
でもブログで稼ぐという目的から逆算したとき、選ぶべきなのは話題性ではなく、続けられる仕組みのほうです。
毎日コツコツ更新していく人にとって、WordPressはやっぱり最高の道具です。焦らず、まずは1記事から始めていきましょう。

ツールで悩んでる時間があったら、記事を1本書け。稼いでるやつはみんなそうしてる。一緒にがんばろうな。

迷いが吹っ切れました。WordPressでアダアフィ突っ走ります!
アダアフィ・アダルトブログをWordPressで始めるならレンタルサーバーはカラフルボックスが超おすすめや!ドメインも1つ無料でゲットできるぞ!



