Sur 4,695 sites WordPress de France pour lesquels nous avons pu lire la version d'un composant, 2,925 (62.3%) utilisent au moins un plugin ou un thème dans une version présentant une vulnérabilité publiquement connue. Cela mesure l'hygiène des mises à jour — et non qu'un site soit exploitable.
Analyse de sites web actifs, validés par leur contenu · données de vulnérabilité de Wordfence Intelligence · instantané du 2026-07-25 · par Piperic
Part des sites WordPress mesurés utilisant un composant présentant une vulnérabilité connue — plus bas = plus à jour. France se classe au rang n°18 sur 37 pays.
Les pays voisins sont indiqués pour situer le contexte. Classement complet dans le jeu de données à télécharger.
Le web WordPress de France mesuré par rapport à la moyenne mondiale — et son exposition à une bibliothèque front-end en fin de vie, qui ne reçoit plus de correctifs de sécurité depuis 2016.
Part des sites WordPress mesurés en France utilisant chaque plugin ou thème dans une version présentant une vulnérabilité connue.
Parmi les sites de France qui utilisent chacun de ces composants populaires, la part sur une version présentant une vulnérabilité connue. Certains restent à jour ; les page-builders et les sliders accusent un retard.
Parmi les sites de France utilisant un composant vulnérable, la gravité (CVSS) la plus élevée présente.
Part des sites WordPress mesurés en France présentant un composant vulnérable connu, par secteur.
| Secteur | Sites | Vulnérables |
|---|---|---|
| Technologie et informatique | 137 | 59.1% |
Gratuit, sans inscription — découvrez ce que notre index sait sur n'importe quel site :
Comment citer : « Selon le rapport sur la sécurité WordPress de Piperic (2026-07-25), 62.3% des sites WordPress mesurés de France utilisent un composant présentant une vulnérabilité connue… » — avec un lien vers cette page.
Télécharger le jeu de données du pays (JSON) Jeu de données des classements mondiaux
Échantillon : sites WordPress mesurés de France (attribution fondée sur le ccTLD) pour lesquels au moins une version de plugin/thème était lisible depuis la page d'accueil. Les versions de plugins/thèmes sont recoupées avec la base de données de vulnérabilités Wordfence Intelligence (ancrée sur les CVE). Cela mesure l'hygiène des mises à jour — l'utilisation d'une version pour laquelle une vulnérabilité a été divulguée — et non l'exploitabilité. La détection limitée à la page d'accueil ne voit que les composants front-end, pas les plugins back-end. Tous les chiffres sont agrégés ; aucun site individuel n'est identifié. Instantané du 2026-07-25 (figé). Données de vulnérabilité © Wordfence Intelligence, MITRE le cas échéant.
Contact presse : press@piperic.com · Données : Piperic Business Intelligence
Chaque chiffre de cette page est reproductible à partir du jeu de données public ci-dessus.