Piperic
Security Report
PricingToplistsBrowse free →
🛡️ El Informe de seguridad de WordPress · julio 2026

🇪🇸 El 66.5% de los sitios WordPress de España ejecuta un componente con una vulnerabilidad conocida

De los 1,707 sitios WordPress de España en los que pudimos leer la versión de un componente, 1,135 (66.5%) ejecuta al menos un plugin o theme en una versión con una vulnerabilidad públicamente conocida. Esto mide la higiene de parcheo — no que un sitio sea explotable.

Análisis de sitios web activos y validados por contenido · datos de vulnerabilidades de Wordfence Intelligence · instantánea 2026-07-25 · por Piperic

Compartir:XLinkedIn

66.5%
ejecuta un componente con una vulnerabilidad conocida
7.0%
ejecuta un fallo crítico (CVSS 9+)
#12
puesto en web más segura
de 37 países (más bajo = más actualizado)

El lugar que ocupa España en el mundo

Proporción de sitios WordPress medidos que ejecutan un componente con una vulnerabilidad conocida — más bajo = más actualizado. España ocupa el puesto n.º 12 de 37 países.

🇻🇳 Vietnam83.2%🇮🇱 Israel75.8%🇧🇷 Brasil72.0%🇬🇷 Grecia71.5%🇸🇰 Eslovaquia70.7%🇨🇱 Chile69.2%🇷🇴 Rumanía68.6%🇦🇷 Argentina67.5%🇪🇸 España66.5%

Se muestran países vecinos como contexto. El ranking completo está en la descarga de datos.

Cómo se compara España con el mundo

La web WordPress de España medida frente a la media global — y su exposición a una biblioteca de front-end en fin de vida que dejó de recibir correcciones de seguridad en 2016.

66.5%
de los sitios de España vulnerables
58.8%
media global
7.6%
con jQuery 1.x en fin de vida

Los componentes vulnerables más comunes en España

Proporción de sitios WordPress medidos de España que ejecutan cada plugin o theme en una versión con una vulnerabilidad conocida.

Contact Form 716.93%Slider Revolution11.89%WPBakery Page Builder9.49%Elementor Pro7.44%WooCommerce6.33%Elementor Header & Footer4.16%Elementor3.57%Essential Addons for Elementor3.57%Astra (theme)3.46%Smash Balloon Instagram Feed2.17%Pojo Accessibility2.11%LayerSlider2.11%Avada1.93%Wpforms Lite1.82%ElementsKit1.76%

Los plugins más usados — y con qué frecuencia están desactualizados

Entre los sitios de España que ejecutan cada uno de estos componentes populares, la proporción en una versión con una vulnerabilidad conocida. Algunos se mantienen al día; los page-builders y los sliders se quedan atrás.

Contact Form 745%Elementor11%Elementor Pro42%WooCommerce48%Slider Revolution94%CookieYes7%Hello Elementor13%WPBakery Page Builder93%Astra (theme)51%Gdpr Cookie Compliance18%Creame Whatsapp Me0%Elementor Header & Footer100%Cookie Notice20%Essential Addons for Elementor100%

¿Qué gravedad tienen las exposiciones?

De los sitios de España que ejecutan un componente vulnerable, la gravedad presente en el peor de los casos (CVSS).

Crítica (CVSS 9,0–10)10.6%Alta (7,0–8,9)48.7%Media (4,0–6,9)40.8%

Comprueba tu propio sitio web

Gratis, sin registro — mira lo que nuestro índice sabe sobre cualquier sitio:

Para periodistas — kit de prensa

«Las vulnerabilidades llamativas son las que llegan a los titulares; la realidad silenciosa es que la mayor parte de la web WordPress de España ejecuta un componente con un fallo conocido desde hace tiempo y sin parchear — normalmente un plugin premium incluido en un theme que nadie actualiza jamás»,
— afirmó Attila Rácz-Akácosi, fundador de Piperic.

Cómo citar: «Según el Informe de seguridad de WordPress de Piperic (2026-07-25), el 66.5% de los sitios WordPress medidos de España ejecuta un componente con una vulnerabilidad conocida…» — enlace a esta página.

Descargar el conjunto de datos del país (JSON) Conjunto de datos de rankings globales

Metodología

Muestra: sitios WordPress medidos de España (asignación basada en ccTLD) donde al menos una versión de plugin/theme era legible desde la página de inicio. Las versiones de plugins/themes se cruzan con la base de datos de vulnerabilidades de Wordfence Intelligence (anclada a CVE). Esto mide la higiene de actualización — ejecutar una versión para la que se divulgó una vulnerabilidad — no la explotabilidad. La detección limitada a la página de inicio ve componentes de front-end, no plugins de back-end. Todas las cifras son agregadas; no se identifica ningún sitio individual. Instantánea 2026-07-25 (congelada). Datos de vulnerabilidades © Wordfence Intelligence, MITRE cuando corresponda.

Contacto de prensa: press@piperic.com · Datos: Piperic Business Intelligence

Cada cifra de esta página es reproducible a partir del conjunto de datos público anterior.

Informes por país

🌍 Worldwide🇩🇪 Alemania🇳🇱 Países Bajos🇬🇧 Reino Unido🇫🇷 Francia🇷🇺 Rusia🇦🇺 Australia🇧🇷 Brasil🇨🇭 Suiza🇯🇵 Japón🇵🇱 Polonia🇸🇪 Suecia🇨🇦 Canadá🇪🇺 EU🇮🇹 Italia🇧🇪 Bélgica🇪🇸 España🇨🇿 Chequia🇦🇹 Austria🇸🇰 Eslovaquia🇩🇰 Dinamarca🇮🇳 India🇨🇴 Colombia🇳🇴 Noruega🇬🇷 Grecia🇭🇺 Hungría🇫🇮 Finlandia🇲🇽 México🇪🇪 Estonia🇳🇿 Nueva Zelanda🇿🇦 Sudáfrica🇮🇱 Israel🇨🇱 Chile🇻🇳 Vietnam🇮🇪 Irlanda🇷🇴 Rumanía🇦🇷 Argentina