Piperic
Security Report
PricingToplistsBrowse free →
🛡️ El Informe de seguridad de WordPress · julio 2026

🇨🇱 El 70.9% de los sitios WordPress de Chile ejecuta un componente con una vulnerabilidad conocida

De los 26,837 sitios WordPress de Chile en los que pudimos leer la versión de un componente, 19,027 (70.9%) ejecuta al menos un plugin o theme en una versión con una vulnerabilidad públicamente conocida. Esto mide la higiene de parcheo — no que un sitio sea explotable.

Análisis de sitios web activos y validados por contenido · datos de vulnerabilidades de Wordfence Intelligence · instantánea 2026-07-25 · por Piperic

Compartir:XLinkedIn

70.9%
ejecuta un componente con una vulnerabilidad conocida
54.1%
ejecuta un componente explotable SIN ningún inicio de sesión
De las vulnerabilidades conocidas que emparejamos, aquí solo se cuentan las que no requieren ninguna cuenta autenticada (CVSS «Privileges Required: None») — el subconjunto al que podría llegar un atacante anónimo.
7.8%
ejecuta un fallo crítico (CVSS 9+)

El lugar que ocupa Chile en el mundo

Proporción de sitios WordPress medidos que ejecutan un componente con una vulnerabilidad conocida — más bajo = más actualizado. Chile ocupa el puesto n.º 15 de 59 países.

🇻🇳 Vietnam83.6%🇲🇦 Marruecos76.9%🇹🇷 Turquía75.7%🇹🇭 Tailandia74.1%🇧🇾 Bielorrusia73.9%🇭🇰 Hong Kong73.6%🇮🇱 Israel73.3%🇬🇷 Grecia73.1%🇨🇱 Chile70.9%

Se muestran países vecinos como contexto. El ranking completo está en la descarga de datos.

Cómo se compara Chile con el mundo

La web WordPress de Chile medida frente a la media global — y su exposición a una biblioteca de front-end en fin de vida que dejó de recibir correcciones de seguridad en 2016.

70.9%
de los sitios de Chile vulnerables
57.8%
media global
19.4%
con jQuery 1.x en fin de vida

Toda la web — no solo WordPress

Estas medidas se aplican a todos los sitios web activos de Chile que analizamos. No necesitan detección de versiones, por lo que no arrastran ningún sesgo de selección.

2.1%
siguen sirviéndose sin HTTPS
35.2%
cargan JavaScript de terceros sin verificar (sin SRI)
75
páginas piden una contraseña a través de una conexión sin cifrar
7.3%
incorporan recursos no seguros en una página segura

Plataformas que han superado su fin de vida

Proporción de los sitios de Chile de cada plataforma que siguen en una línea de versiones para la que el proveedor ha dejado de publicar correcciones de seguridad.

PlataformaSitiosEn una línea sin soporte
Joomla63558.6%
Drupal28318.4%
Magento2067.8%

Fin del soporte: Joomla 3.x — agosto de 2023 · Drupal 7 — enero de 2025 · Magento 1 — junio de 2020.

Los componentes vulnerables más comunes en Chile

Proporción de sitios WordPress medidos de Chile que ejecutan cada plugin o theme en una versión con una vulnerabilidad conocida.

Contact Form 714.35%Slider Revolution14.22%WooCommerce10.81%Elementor Pro9.93%WPBakery Page Builder9.67%Astra (theme)7.36%Elementor Header & Footer6.33%Essential Addons for Elementor5.21%Elementor4.36%Click To Chat For Whatsapp3.52%Smash Balloon Instagram Feed3.43%Wpforms Lite2.59%ElementsKit2.18%Woodmart1.96%Hello Elementor1.96%

Los plugins más usados — y con qué frecuencia están desactualizados

Entre los sitios de Chile que ejecutan cada uno de estos componentes populares, la proporción en una versión con una vulnerabilidad conocida. Algunos se mantienen al día; los page-builders y los sliders se quedan atrás.

Elementor11.0%Contact Form 741.0%WooCommerce51.0%Elementor Pro54.0%Slider Revolution97.0%Astra (theme)63.0%Hello Elementor17.0%WPBakery Page Builder95.0%Creame Whatsapp Me0.0%Elementor Header & Footer100.0%Click To Chat For Whatsapp65.0%Essential Addons for Elementor99.0%Smash Balloon Instagram Feed68.0%Pro Elements0.0%ElementsKit65.0%

¿Qué gravedad tienen las exposiciones?

De los sitios de Chile que ejecutan un componente vulnerable, la gravedad presente en el peor de los casos (CVSS).

Crítica (CVSS 9,0–10)10.9%Alta (7,0–8,9)48.4%Media (4,0–6,9)40.7%Baja (<4)0.0%

Qué industrias ejecutan más componentes vulnerables

Proporción de sitios WordPress medidos de Chile con un componente con una vulnerabilidad conocida, por industria.

SectorSitiosVulnerables
Compras1,08080.4%
Medicina y salud14776.9%
Derecho39176.0%
Adult Content13474.6%
Tecnología e informática33072.1%
Empleo y carrera profesional28471.5%
Inmobiliaria14371.3%
Negocios y finanzas46470.7%
Educación12670.6%
News12366.7%
Cybersecurity13062.3%
Entretenimiento13262.1%
Deportes21561.4%
Atracciones turísticas34837.1%

Indicios de compromiso

Indicadores detectados de forma conservadora en sitios de Chile. Cada cifra es un LÍMITE INFERIOR — solo contamos lo que podemos identificar con alta confianza, y nunca nombramos ningún sitio web individual.

0
incluyen un implante oculto de ejecución remota de código
25
incluyen spam de enlaces ocultos inyectado
9
muestran texto de defacement

⚠ El implante que encontramos con más frecuencia se activa solo para una parte de las visitas móviles y abre una conexión con un servidor controlado por el atacante, que puede entonces ejecutar código arbitrario en el navegador del visitante — un diseño que evade deliberadamente los análisis de seguridad realizados desde un ordenador de escritorio.

Servidores que revelan su propio funcionamiento interno

Sitios de Chile cuya página de inicio imprime mensajes de error del servidor o rutas de archivos internas — información que ayuda a un atacante a cartografiar el sistema.

129
imprimen errores de PHP o de base de datos en la página de inicio
243
exponen rutas de archivos del servidor

Comprueba tu propio sitio web

Gratis, sin registro — mira lo que nuestro índice sabe sobre cualquier sitio:

Para periodistas — kit de prensa

«Las vulnerabilidades llamativas son las que llegan a los titulares; la realidad silenciosa es que la mayor parte de la web WordPress de Chile ejecuta un componente con un fallo conocido desde hace tiempo y sin parchear — normalmente un plugin premium incluido en un theme que nadie actualiza jamás»,
— afirmó Attila Rácz-Akácosi, fundador de Piperic.

Cómo citar: «Según el Informe de seguridad de WordPress de Piperic (2026-07-25), el 70.9% de los sitios WordPress medidos de Chile ejecuta un componente con una vulnerabilidad conocida…» — enlace a esta página.

Descargar el conjunto de datos del país (JSON) Conjunto de datos de rankings globales

Metodología

Muestra: sitios WordPress medidos de Chile (asignación basada en ccTLD) donde al menos una versión de plugin/theme era legible desde la página de inicio. Las versiones de plugins/themes se cruzan con la base de datos de vulnerabilidades de Wordfence Intelligence (anclada a CVE). Esto mide la higiene de actualización — ejecutar una versión para la que se divulgó una vulnerabilidad — no la explotabilidad. La detección limitada a la página de inicio ve componentes de front-end, no plugins de back-end. Todas las cifras son agregadas; no se identifica ningún sitio individual. Instantánea 2026-07-25 (congelada). Datos de vulnerabilidades © Wordfence Intelligence, MITRE cuando corresponda.

Contacto de prensa: press@piperic.com · Datos: Piperic Business Intelligence

Cada cifra de esta página es reproducible a partir del conjunto de datos público anterior.

Informes por país

🌍 Worldwide🇩🇪 Alemania🇳🇱 Países Bajos🇬🇧 Reino Unido🇷🇺 Rusia🇫🇷 Francia🇧🇷 Brasil🇨🇭 Suiza🇦🇺 Australia🇵🇱 Polonia🇯🇵 Japón🇸🇪 Suecia🇮🇹 Italia🇨🇦 Canadá🇪🇸 España🇧🇪 Bélgica🇦🇹 Austria🇨🇿 Chequia🇸🇰 Eslovaquia🇩🇰 Dinamarca🇮🇳 India🇨🇴 Colombia🇬🇷 Grecia🇳🇴 Noruega🇭🇺 Hungría🇫🇮 Finlandia🇲🇽 México🇪🇪 Estonia🇳🇿 Nueva Zelanda🇨🇱 Chile🇿🇦 Sudáfrica🇷🇴 Rumanía🇮🇱 Israel🇦🇷 Argentina🇮🇪 Irlanda🇺🇦 Ucrania🇻🇳 Vietnam🇵🇹 Portugal🇹🇷 Turquía🇱🇹 Lituania🇨🇳 China🇷🇸 Serbia🇮🇩 Indonesia🇸🇬 Singapur🇹🇼 Taiwán🇰🇷 Corea del Sur🇸🇮 Eslovenia🇭🇷 Croacia🇧🇾 Bielorrusia🇱🇻 Letonia🇱🇺 Luxemburgo🇦🇪 Emiratos Árabes Unidos🇭🇰 Hong Kong🇹🇭 Tailandia🇮🇸 Islandia🇧🇬 Bulgaria🇳🇬 Nigeria🇲🇦 Marruecos🇱🇮 Liechtenstein