Piperic
Security Report
PricingToplistsBrowse free →
🛡️ O Relatório de Segurança WordPress · julho 2026

🇧🇷 72.0% dos sites WordPress de Brasil rodam um componente com vulnerabilidade conhecida

Dos 3,587 sites WordPress de Brasil em que conseguimos ler a versão de um componente, 2,583 (72.0%) rodam ao menos um plugin ou theme numa versão com uma vulnerabilidade publicamente conhecida. Isso mede a higiene de atualização — não que um site seja explorável.

Análise de sites ativos e com conteúdo validado · dados de vulnerabilidade da Wordfence Intelligence · snapshot 2026-07-25 · pela Piperic

Compartilhar:XLinkedIn

72.0%
rodam um componente com vulnerabilidade conhecida
6.0%
rodam uma falha crítica (CVSS 9+)
#3
posição de web mais segura
de 37 países (menor = mais atualizado)

Onde Brasil se posiciona no mundo

Proporção de sites WordPress medidos que rodam um componente com vulnerabilidade conhecida — menor = mais atualizado. Brasil ocupa a posição #3 de 37 países.

🇻🇳 Vietnã83.2%🇮🇱 Israel75.8%🇧🇷 Brasil72.0%🇬🇷 Grécia71.5%🇸🇰 Eslováquia70.7%🇨🇱 Chile69.2%🇷🇴 Romênia68.6%🇦🇷 Argentina67.5%

Vizinhos exibidos para contexto. Ranking completo no download dos dados.

Como Brasil se compara ao mundo

A web WordPress de Brasil medida em relação à média global — e sua exposição a uma biblioteca front-end em fim de vida que deixou de receber correções de segurança em 2016.

72.0%
dos sites de Brasil vulneráveis
58.8%
média global
4.6%
em jQuery 1.x em fim de vida

Os componentes vulneráveis mais comuns em Brasil

Proporção de sites WordPress medidos de Brasil que rodam cada plugin ou theme numa versão com vulnerabilidade conhecida.

Elementor Pro15.28%Contact Form 711.12%Slider Revolution9.7%Essential Addons for Elementor9.12%Elementor7.58%Elementor Header & Footer6.97%WPBakery Page Builder6.58%WooCommerce5.02%Hello Elementor4.29%Smash Balloon Instagram Feed4.27%Astra (theme)4.15%ElementsKit4.13%Click To Chat For Whatsapp3.99%Jet Engine3.04%Betheme2.12%

Os plugins mais usados — e com que frequência estão desatualizados

Entre os sites de Brasil que rodam cada um desses componentes populares, a proporção numa versão com vulnerabilidade conhecida. Alguns se mantêm atualizados; page-builders e sliders ficam para trás.

Elementor14%Contact Form 735%Elementor Pro54%Hello Elementor17%Slider Revolution98%WooCommerce54%Essential Addons for Elementor99%Creame Whatsapp Me0%Elementor Header & Footer100%WPBakery Page Builder97%Astra (theme)62%ElementsKit64%Pro Elements0%Click To Chat For Whatsapp74%Smash Balloon Instagram Feed81%

Quão graves são as exposições?

Dos sites de Brasil que rodam um componente vulnerável, a gravidade de pior caso (CVSS) presente.

Crítica (CVSS 9,0–10)8.4%Alta (7,0–8,9)48.8%Média (4,0–6,9)42.8%

Quais setores rodam mais componentes vulneráveis

Proporção de sites WordPress medidos de Brasil com um componente de vulnerabilidade conhecida, por setor.

SetorSitesVulneráveis
Negócios e finanças16173.3%

Verifique seu próprio site

Grátis, sem cadastro — veja o que nosso índice sabe sobre qualquer site:

Para jornalistas — kit de imprensa

“As vulnerabilidades de destaque viram notícia; a realidade silenciosa é que a maior parte da web WordPress de Brasil roda um componente com uma falha há muito conhecida e sem correção — geralmente um plugin premium embutido num theme que ninguém nunca atualiza,”
— disse Attila Rácz-Akácosi, fundador da Piperic.

Como citar: “Segundo o Relatório de Segurança WordPress da Piperic (2026-07-25), 72.0% dos sites WordPress medidos de Brasil rodam um componente com uma vulnerabilidade conhecida…” — com link para esta página.

Baixar o conjunto de dados do país (JSON) Conjunto de dados dos rankings globais

Metodologia

Amostra: sites WordPress medidos de Brasil (atribuição baseada em ccTLD) em que ao menos uma versão de plugin/theme era legível a partir da página inicial. As versões de plugin/theme são cruzadas com o banco de vulnerabilidades da Wordfence Intelligence (ancorado em CVE). Isso mede a higiene de atualização — rodar uma versão para a qual uma vulnerabilidade foi divulgada — não a explorabilidade. A detecção apenas na página inicial vê componentes de front-end, não plugins de back-end. Todos os números são agregados; nenhum site individual é identificado. Snapshot 2026-07-25 (congelado). Dados de vulnerabilidade © Wordfence Intelligence, MITRE quando aplicável.

Contato de imprensa: press@piperic.com · Dados: Piperic Business Intelligence

Todo número desta página é reproduzível a partir do conjunto de dados público acima.

Relatórios por país

🌍 Worldwide🇩🇪 Alemanha🇳🇱 Países Baixos🇬🇧 Reino Unido🇫🇷 França🇷🇺 Rússia🇦🇺 Austrália🇧🇷 Brasil🇨🇭 Suíça🇯🇵 Japão🇵🇱 Polônia🇸🇪 Suécia🇨🇦 Canadá🇪🇺 EU🇮🇹 Itália🇧🇪 Bélgica🇪🇸 Espanha🇨🇿 Chéquia🇦🇹 Áustria🇸🇰 Eslováquia🇩🇰 Dinamarca🇮🇳 Índia🇨🇴 Colômbia🇳🇴 Noruega🇬🇷 Grécia🇭🇺 Hungria🇫🇮 Finlândia🇲🇽 México🇪🇪 Estônia🇳🇿 Nova Zelândia🇿🇦 África do Sul🇮🇱 Israel🇨🇱 Chile🇻🇳 Vietnã🇮🇪 Irlanda🇷🇴 Romênia🇦🇷 Argentina