Piperic
Security Report
PricingToplistsBrowse free →
🛡️ Le rapport sur la sécurité WordPress · juillet 2026

🇫🇷 62.3% des sites WordPress de France utilisent un composant présentant une vulnérabilité connue

Sur 4,695 sites WordPress de France pour lesquels nous avons pu lire la version d'un composant, 2,925 (62.3%) utilisent au moins un plugin ou un thème dans une version présentant une vulnérabilité publiquement connue. Cela mesure l'hygiène des mises à jour — et non qu'un site soit exploitable.

Analyse de sites web actifs, validés par leur contenu · données de vulnérabilité de Wordfence Intelligence · instantané du 2026-07-25 · par Piperic

Partager:XLinkedIn

62.3%
utilisent un composant présentant une vulnérabilité connue
6.3%
présentent une faille critique (CVSS 9+)
#18
rang du web le plus à jour
sur 37 pays (plus bas = plus à jour)

La position de France dans le monde

Part des sites WordPress mesurés utilisant un composant présentant une vulnérabilité connue — plus bas = plus à jour. France se classe au rang n°18 sur 37 pays.

🇻🇳 Vietnam83.2%🇮🇱 Israël75.8%🇧🇷 Brésil72.0%🇬🇷 Grèce71.5%🇸🇰 Slovaquie70.7%🇨🇱 Chili69.2%🇷🇴 Roumanie68.6%🇦🇷 Argentine67.5%🇫🇷 France62.3%

Les pays voisins sont indiqués pour situer le contexte. Classement complet dans le jeu de données à télécharger.

Comment France se compare au monde

Le web WordPress de France mesuré par rapport à la moyenne mondiale — et son exposition à une bibliothèque front-end en fin de vie, qui ne reçoit plus de correctifs de sécurité depuis 2016.

62.3%
des sites de France vulnérables
58.8%
moyenne mondiale
6.8%
sur jQuery 1.x en fin de vie

Les composants vulnérables les plus courants en France

Part des sites WordPress mesurés en France utilisant chaque plugin ou thème dans une version présentant une vulnérabilité connue.

Contact Form 714.57%Slider Revolution9.35%WPBakery Page Builder7.82%WooCommerce4.43%Elementor Pro4.15%Essential Addons for Elementor3.92%Elementor Header & Footer3.22%Astra (theme)2.92%Elementor2.75%Smash Balloon Instagram Feed2.17%Divi (theme)1.96%Wpforms Lite1.55%Jetpack1.49%Ultimate_Vc_Addons1.45%Betheme1.28%

Les plugins les plus utilisés — et à quelle fréquence ils sont obsolètes

Parmi les sites de France qui utilisent chacun de ces composants populaires, la part sur une version présentant une vulnérabilité connue. Certains restent à jour ; les page-builders et les sliders accusent un retard.

Contact Form 743%Elementor10%Elementor Pro33%WooCommerce44%Slider Revolution95%Hello Elementor14%WPBakery Page Builder91%Cookie Notice17%CookieYes2%Astra (theme)54%Essential Addons for Elementor98%Divi (theme)54%Jetpack42%Smash Balloon Instagram Feed62%Oceanwp4%

Quelle est la gravité des expositions ?

Parmi les sites de France utilisant un composant vulnérable, la gravité (CVSS) la plus élevée présente.

Critique (CVSS 9,0–10)10.1%Élevée (7,0–8,9)49.6%Moyenne (4,0–6,9)40.3%Faible (<4)0.0%

Quels secteurs utilisent le plus de composants vulnérables

Part des sites WordPress mesurés en France présentant un composant vulnérable connu, par secteur.

SecteurSitesVulnérables
Technologie et informatique13759.1%

Vérifiez votre propre site web

Gratuit, sans inscription — découvrez ce que notre index sait sur n'importe quel site :

Pour les journalistes — kit de presse

« Ce sont les vulnérabilités spectaculaires qui font la une ; la réalité silencieuse, c'est que la majeure partie du web WordPress de France fait tourner un composant présentant une faille connue de longue date et jamais corrigée — le plus souvent un plugin premium intégré à un thème que personne ne met jamais à jour »,
— a déclaré Attila Rácz-Akácosi, fondateur de Piperic.

Comment citer : « Selon le rapport sur la sécurité WordPress de Piperic (2026-07-25), 62.3% des sites WordPress mesurés de France utilisent un composant présentant une vulnérabilité connue… » — avec un lien vers cette page.

Télécharger le jeu de données du pays (JSON) Jeu de données des classements mondiaux

Méthodologie

Échantillon : sites WordPress mesurés de France (attribution fondée sur le ccTLD) pour lesquels au moins une version de plugin/thème était lisible depuis la page d'accueil. Les versions de plugins/thèmes sont recoupées avec la base de données de vulnérabilités Wordfence Intelligence (ancrée sur les CVE). Cela mesure l'hygiène des mises à jour — l'utilisation d'une version pour laquelle une vulnérabilité a été divulguée — et non l'exploitabilité. La détection limitée à la page d'accueil ne voit que les composants front-end, pas les plugins back-end. Tous les chiffres sont agrégés ; aucun site individuel n'est identifié. Instantané du 2026-07-25 (figé). Données de vulnérabilité © Wordfence Intelligence, MITRE le cas échéant.

Contact presse : press@piperic.com · Données : Piperic Business Intelligence

Chaque chiffre de cette page est reproductible à partir du jeu de données public ci-dessus.

Rapports par pays

🌍 Worldwide🇩🇪 Allemagne🇳🇱 Pays-Bas🇬🇧 Royaume-Uni🇫🇷 France🇷🇺 Russie🇦🇺 Australie🇧🇷 Brésil🇨🇭 Suisse🇯🇵 Japon🇵🇱 Pologne🇸🇪 Suède🇨🇦 Canada🇪🇺 EU🇮🇹 Italie🇧🇪 Belgique🇪🇸 Espagne🇨🇿 Tchéquie🇦🇹 Autriche🇸🇰 Slovaquie🇩🇰 Danemark🇮🇳 Inde🇨🇴 Colombie🇳🇴 Norvège🇬🇷 Grèce🇭🇺 Hongrie🇫🇮 Finlande🇲🇽 Mexique🇪🇪 Estonie🇳🇿 Nouvelle-Zélande🇿🇦 Afrique du Sud🇮🇱 Israël🇨🇱 Chili🇻🇳 Vietnam🇮🇪 Irlande🇷🇴 Roumanie🇦🇷 Argentine