Piperic
Security Report
PricingToplistsBrowse free →
🛡️ Der WordPress-Sicherheitsreport · Juli 2026

🇩🇪 54.4% der WordPress-Websites in Deutschland nutzen eine bekanntermaßen angreifbare Komponente

Von 20.132 WordPress-Websites in Deutschland, bei denen wir eine Komponentenversion auslesen konnten, nutzen 10.952 (54.4%) mindestens ein Plugin oder Theme in einer Version mit einer öffentlich bekannten Schwachstelle. Das misst die Patch-Hygiene — nicht, dass eine Website tatsächlich ausnutzbar ist.

Analyse aktiver, inhaltlich verifizierter Websites · Schwachstellendaten von Wordfence Intelligence · Momentaufnahme 2026-07-25 · von Piperic

Teilen:XLinkedIn

54.4%
nutzen eine bekanntermaßen angreifbare Komponente
5.1%
weisen eine kritische Schwachstelle (CVSS 9+) auf
#30
Rang beim sichersten Web
von 37 Ländern (niedriger = aktueller)

Wo Deutschland weltweit steht

Anteil der gemessenen WordPress-Websites mit einer bekanntermaßen angreifbaren Komponente — niedriger = aktueller. Deutschland belegt Rang #30 von 37 Ländern.

🇻🇳 Vietnam83.2%🇮🇱 Israel75.8%🇧🇷 Brasilien72.0%🇬🇷 Griechenland71.5%🇸🇰 Slowakei70.7%🇨🇱 Chile69.2%🇷🇴 Rumänien68.6%🇦🇷 Argentinien67.5%🇩🇪 Deutschland54.4%

Nachbarländer zum Vergleich dargestellt. Vollständiges Ranking im Datendownload.

Wie Deutschland im weltweiten Vergleich abschneidet

Das WordPress-Web von Deutschland im Vergleich zum globalen Durchschnitt — und seine Exposition gegenüber einer Front-End-Bibliothek am Ende ihres Lebenszyklus, die 2016 keine Sicherheitsupdates mehr erhielt.

54.4%
der Websites in Deutschland angreifbar
58.8%
globaler Durchschnitt
4.1%
auf End-of-Life-jQuery 1.x

Die häufigsten angreifbaren Komponenten in Deutschland

Anteil der gemessenen WordPress-Websites in Deutschland, die das jeweilige Plugin oder Theme in einer Version mit einer bekannten Schwachstelle nutzen.

Contact Form 79.13%Slider Revolution6.98%WPBakery Page Builder5.12%Elementor Pro4.05%Gutenberg3.13%WooCommerce2.58%Essential Addons for Elementor2.52%Elementor Header & Footer2.44%Elementor2.24%Astra (theme)2.15%Complianz Gdpr1.39%Smash Balloon Instagram Feed1.36%Real Cookie Banner1.27%Wpforms Lite1.22%Hello Elementor1.19%

Die meistgenutzten Plugins — und wie oft sie veraltet sind

Unter den Websites in Deutschland, die jede dieser beliebten Komponenten nutzen, der Anteil in einer Version mit einer bekannten Schwachstelle. Manche bleiben aktuell; Page-Builder und Slider hinken hinterher.

Contact Form 736%Elementor9%Elementor Pro31%Hello Elementor13%Borlabs Cookie0%Slider Revolution88%WPBakery Page Builder85%WooCommerce44%Astra (theme)45%Cookie Notice18%CookieYes3%Gutenberg95%Oceanwp2%Honeypot3%Divi (theme)37%

Wie schwerwiegend sind die Risiken?

Von den Websites in Deutschland mit einer angreifbaren Komponente die vorhandene Worst-Case-Schwere (CVSS).

Kritisch (CVSS 9,0–10)9.4%Hoch (7,0–8,9)41.0%Mittel (4,0–6,9)49.5%Niedrig (<4)0.0%

Welche Branchen die meisten angreifbaren Komponenten nutzen

Anteil der gemessenen WordPress-Websites in Deutschland mit einer bekanntermaßen angreifbaren Komponente, nach Branche.

BrancheWebsitesAngreifbar
Shopping26173.9%
Automobil20060.5%
Reisen33258.7%
Medizin und Gesundheit15057.3%
Technologie und IT34256.7%
Wirtschaft und Finanzen29055.2%
Immobilien33554.0%
Recht14650.7%
Adult Content20149.8%
Unterhaltung12849.2%
Sehenswürdigkeiten20046.5%

Prüfen Sie Ihre eigene Website

Kostenlos, ohne Anmeldung — sehen Sie, was unser Index über jede Website weiß:

Für Journalisten — Pressekit

„Die spektakulären Schwachstellen schaffen es in die Nachrichten; die stille Realität ist, dass der Großteil des WordPress-Webs in Deutschland eine Komponente mit einer seit Langem bekannten, ungepatchten Schwachstelle nutzt — meist ein Premium-Plugin, das in einem Theme mitgeliefert wird und das niemand je aktualisiert,“
— sagte Attila Rácz-Akácosi, Gründer von Piperic.

Zitierweise: „Laut dem WordPress-Sicherheitsreport von Piperic (2026-07-25) nutzen 54.4% der gemessenen WordPress-Websites in Deutschland eine Komponente mit einer bekannten Schwachstelle…“ — mit Link zu dieser Seite.

Länderdatensatz herunterladen (JSON) Globaler Ranking-Datensatz

Methodik

Stichprobe: gemessene WordPress-Websites in Deutschland (Zuordnung anhand der ccTLD), bei denen mindestens eine Plugin-/Theme-Version von der Startseite auslesbar war. Plugin-/Theme-Versionen werden mit der Wordfence-Intelligence-Schwachstellendatenbank abgeglichen (CVE-basiert). Das misst die Update-Hygiene — die Nutzung einer Version, für die eine Schwachstelle offengelegt wurde — nicht die Ausnutzbarkeit. Die reine Startseiten-Erkennung sieht Front-End-Komponenten, keine Back-End-Plugins. Alle Angaben sind aggregiert; keine einzelne Website wird identifiziert. Momentaufnahme 2026-07-25 (eingefroren). Schwachstellendaten © Wordfence Intelligence, MITRE soweit zutreffend.

Pressekontakt: press@piperic.com · Daten: Piperic Business Intelligence

Jede Zahl auf dieser Seite ist aus dem oben verlinkten öffentlichen Datensatz reproduzierbar.

Länderreports

🌍 Worldwide🇩🇪 Deutschland🇳🇱 Niederlande🇬🇧 Vereinigtes Königreich🇫🇷 Frankreich🇷🇺 Russland🇦🇺 Australien🇧🇷 Brasilien🇨🇭 Schweiz🇯🇵 Japan🇵🇱 Polen🇸🇪 Schweden🇨🇦 Kanada🇪🇺 EU🇮🇹 Italien🇧🇪 Belgien🇪🇸 Spanien🇨🇿 Tschechien🇦🇹 Österreich🇸🇰 Slowakei🇩🇰 Dänemark🇮🇳 Indien🇨🇴 Kolumbien🇳🇴 Norwegen🇬🇷 Griechenland🇭🇺 Ungarn🇫🇮 Finnland🇲🇽 Mexiko🇪🇪 Estland🇳🇿 Neuseeland🇿🇦 Südafrika🇮🇱 Israel🇨🇱 Chile🇻🇳 Vietnam🇮🇪 Irland🇷🇴 Rumänien🇦🇷 Argentinien