Dos 3,587 sites WordPress de Brasil em que conseguimos ler a versão de um componente, 2,583 (72.0%) rodam ao menos um plugin ou theme numa versão com uma vulnerabilidade publicamente conhecida. Isso mede a higiene de atualização — não que um site seja explorável.
Análise de sites ativos e com conteúdo validado · dados de vulnerabilidade da Wordfence Intelligence · snapshot 2026-07-25 · pela Piperic
Proporção de sites WordPress medidos que rodam um componente com vulnerabilidade conhecida — menor = mais atualizado. Brasil ocupa a posição #3 de 37 países.
Vizinhos exibidos para contexto. Ranking completo no download dos dados.
A web WordPress de Brasil medida em relação à média global — e sua exposição a uma biblioteca front-end em fim de vida que deixou de receber correções de segurança em 2016.
Proporção de sites WordPress medidos de Brasil que rodam cada plugin ou theme numa versão com vulnerabilidade conhecida.
Entre os sites de Brasil que rodam cada um desses componentes populares, a proporção numa versão com vulnerabilidade conhecida. Alguns se mantêm atualizados; page-builders e sliders ficam para trás.
Dos sites de Brasil que rodam um componente vulnerável, a gravidade de pior caso (CVSS) presente.
Proporção de sites WordPress medidos de Brasil com um componente de vulnerabilidade conhecida, por setor.
| Setor | Sites | Vulneráveis |
|---|---|---|
| Negócios e finanças | 161 | 73.3% |
Grátis, sem cadastro — veja o que nosso índice sabe sobre qualquer site:
Como citar: “Segundo o Relatório de Segurança WordPress da Piperic (2026-07-25), 72.0% dos sites WordPress medidos de Brasil rodam um componente com uma vulnerabilidade conhecida…” — com link para esta página.
Baixar o conjunto de dados do país (JSON) Conjunto de dados dos rankings globais
Amostra: sites WordPress medidos de Brasil (atribuição baseada em ccTLD) em que ao menos uma versão de plugin/theme era legível a partir da página inicial. As versões de plugin/theme são cruzadas com o banco de vulnerabilidades da Wordfence Intelligence (ancorado em CVE). Isso mede a higiene de atualização — rodar uma versão para a qual uma vulnerabilidade foi divulgada — não a explorabilidade. A detecção apenas na página inicial vê componentes de front-end, não plugins de back-end. Todos os números são agregados; nenhum site individual é identificado. Snapshot 2026-07-25 (congelado). Dados de vulnerabilidade © Wordfence Intelligence, MITRE quando aplicável.
Contato de imprensa: press@piperic.com · Dados: Piperic Business Intelligence
Todo número desta página é reproduzível a partir do conjunto de dados público acima.