Piperic
Security Report
PricingToplistsBrowse free →
🛡️ Laporan Keamanan WordPress · Juli 2026

🇮🇩 59.3% situs WordPress di Indonesia menjalankan komponen dengan kerentanan yang sudah diketahui

Dari 9,581 situs WordPress Indonesia yang versi komponennya dapat kami baca, 5,682 (59.3%) menjalankan setidaknya satu plugin atau theme dalam versi yang memiliki kerentanan yang diketahui publik. Angka ini mengukur higiene pembaruan — bukan bahwa sebuah situs dapat dieksploitasi.

Analisis situs web aktif yang tervalidasi kontennya · data kerentanan dari Wordfence Intelligence · snapshot 2026-07-25 · oleh Piperic

Bagikan:XLinkedIn

59.3%
menjalankan komponen dengan kerentanan yang diketahui
45.2%
menjalankan komponen yang dapat dieksploitasi TANPA login apa pun
Dari kerentanan diketahui yang berhasil kami cocokkan, angka ini hanya menghitung yang tidak memerlukan akun terautentikasi (CVSS “Privileges Required: None”) — subset yang dapat dijangkau penyerang anonim.
8.0%
menjalankan celah kritis (CVSS 9+)

Posisi Indonesia di dunia

Proporsi situs WordPress terukur yang menjalankan komponen dengan kerentanan yang diketahui — makin rendah = makin mutakhir. Indonesia berada di peringkat #41 dari 59 negara.

🇻🇳 Vietnam83.6%🇲🇦 Maroko76.9%🇹🇷 Turki75.7%🇹🇭 Thailand74.1%🇧🇾 Belarus73.9%🇭🇰 Hong Kong73.6%🇮🇱 Israel73.3%🇬🇷 Yunani73.1%🇮🇩 Indonesia59.3%

Negara sekitar ditampilkan sebagai konteks. Peringkat lengkap tersedia pada data yang dapat diunduh.

Bagaimana Indonesia dibandingkan dengan dunia

Web WordPress Indonesia diukur terhadap rata-rata global — serta paparannya pada pustaka front-end yang sudah habis masa dukungannya dan berhenti menerima perbaikan keamanan pada 2016.

59.3%
situs Indonesia yang rentan
57.8%
rata-rata global
18.8%
memakai jQuery 1.x yang sudah tidak didukung

Seluruh web — bukan hanya WordPress

Ukuran-ukuran ini berlaku untuk setiap situs web Indonesia aktif yang kami analisis. Semuanya tidak memerlukan deteksi versi, sehingga tidak membawa bias seleksi.

3.3%
masih disajikan tanpa HTTPS
37.2%
memuat JavaScript pihak ketiga tanpa pemeriksaan (tanpa SRI)
49
halaman meminta kata sandi melalui koneksi tanpa enkripsi
3.7%
mencampur sumber daya tidak aman ke dalam halaman yang aman

Platform yang sudah melewati akhir masa hidupnya

Proporsi situs Indonesia pada setiap platform yang masih memakai jalur rilis yang sudah tidak lagi menerima perbaikan keamanan dari vendornya.

PlatformSitusPada jalur yang tidak lagi didukung
Joomla26164.8%

Akhir dukungan: Joomla 3.x — Agustus 2023 · Drupal 7 — Januari 2025 · Magento 1 — Juni 2020.

Komponen rentan yang paling umum di Indonesia

Proporsi situs WordPress Indonesia terukur yang menjalankan masing-masing plugin atau theme dalam versi dengan kerentanan yang diketahui.

Contact Form 79.94%Slider Revolution9.93%Elementor Pro7.66%WPBakery Page Builder7.05%WooCommerce5.88%Elementor Header & Footer5.54%Astra (theme)5.43%Essential Addons for Elementor5.18%Elementor3.82%ElementsKit3.69%Click To Chat For Whatsapp2.57%Smash Balloon Instagram Feed2.53%Tablepress2.19%Wpforms Lite1.51%Flatsome (theme)1.37%

Plugin yang paling banyak dipakai — dan seberapa sering versinya usang

Di antara situs Indonesia yang memakai masing-masing komponen populer ini, proporsi yang berada pada versi dengan kerentanan yang diketahui. Sebagian tetap mutakhir; page builder dan slider tertinggal.

Elementor11.0%Contact Form 747.0%Elementor Pro54.0%Slider Revolution97.0%WooCommerce58.0%Astra (theme)56.0%WPBakery Page Builder93.0%Hello Elementor14.0%ElementsKit64.0%Elementor Header & Footer100.0%Essential Addons for Elementor99.0%Click To Chat For Whatsapp62.0%Generatepress0.0%Post Views Counter8.0%Tablepress71.0%

Seberapa serius paparannya?

Dari situs Indonesia yang menjalankan komponen rentan, tingkat keparahan (CVSS) terburuk yang ditemukan.

Kritis (CVSS 9,0–10)13.4%Tinggi (7,0–8,9)47.5%Sedang (4,0–6,9)39.0%Rendah (<4)0.0%

Sektor mana yang paling banyak menjalankan komponen rentan

Proporsi situs WordPress Indonesia terukur yang memiliki komponen dengan kerentanan diketahui, menurut sektor.

SektorSitusRentan
Belanja15780.3%
Bisnis dan Keuangan34762.8%
Teknologi dan Komputasi15857.6%
Otomotif15248.7%
News26838.8%
Tempat Wisata22120.8%

Tanda-tanda pembobolan

Indikator yang dideteksi secara konservatif pada situs Indonesia. Setiap angka adalah BATAS BAWAH — kami hanya menghitung yang dapat kami identifikasi dengan keyakinan tinggi, dan kami tidak pernah menyebut nama situs web mana pun.

0
memuat implan eksekusi kode jarak jauh yang tersembunyi
180
memuat spam tautan tersembunyi yang disuntikkan
3
menampilkan teks defacement

⚠ Implan yang paling sering kami temukan hanya berjalan bagi sebagian pengunjung ponsel dan membuka koneksi ke host yang dikendalikan penyerang, yang kemudian dapat menjalankan kode arbitrer di peramban pengunjung — rancangan yang sengaja mengelak dari pemindaian keamanan di desktop.

Server yang membocorkan internalnya sendiri

Situs Indonesia yang halaman depannya mencetak pesan galat dari sisi server atau jalur berkas internal — informasi yang membantu penyerang memetakan sistem.

58
mencetak galat PHP atau basis data di halaman depan
133
mengekspos jalur berkas server

Periksa situs web Anda sendiri

Gratis, tanpa pendaftaran — lihat apa yang diketahui indeks kami tentang situs mana pun:

Untuk jurnalis — press kit

“Kerentanan besar yang menjadi berita utama memang menyita perhatian; kenyataan yang sunyi adalah bahwa sebagian besar web WordPress Indonesia berjalan di atas komponen dengan celah yang sudah lama diketahui dan belum ditambal — biasanya plugin premium yang dibundel ke dalam sebuah theme dan tidak pernah diperbarui siapa pun,”
— kata Attila Rácz-Akácosi, pendiri Piperic.

Cara mengutip: “Menurut Laporan Keamanan WordPress dari Piperic (2026-07-25), 59.3% situs WordPress Indonesia yang diukur menjalankan komponen dengan kerentanan yang diketahui…” — sertakan tautan ke halaman ini.

Unduh dataset negara (JSON) Dataset peringkat global

Metodologi

Sampel: situs WordPress Indonesia yang terukur (penetapan berdasarkan ccTLD) di mana setidaknya satu versi plugin/theme dapat dibaca dari halaman depan. Versi plugin/theme dicocokkan dengan basis data kerentanan Wordfence Intelligence (berbasis CVE). Angka ini mengukur higiene pembaruan — yaitu menjalankan versi yang kerentanannya telah diungkap — bukan kemudahan untuk dieksploitasi. Deteksi yang hanya membaca halaman depan melihat komponen front-end, bukan plugin back-end. Semua angka bersifat agregat; tidak ada situs individual yang diidentifikasi. Snapshot 2026-07-25 (dibekukan). Data kerentanan © Wordfence Intelligence, dan MITRE bila berlaku.

Kontak pers: press@piperic.com · Data: Piperic Business Intelligence

Setiap angka di halaman ini dapat direproduksi dari dataset publik di atas.

Laporan per negara

🌍 Worldwide🇩🇪 Jerman🇳🇱 Belanda🇬🇧 Britania Raya🇷🇺 Rusia🇫🇷 Prancis🇧🇷 Brasil🇨🇭 Swiss🇦🇺 Australia🇵🇱 Polandia🇯🇵 Jepang🇸🇪 Swedia🇮🇹 Italia🇨🇦 Kanada🇪🇸 Spanyol🇧🇪 Belgia🇦🇹 Austria🇨🇿 Ceko🇸🇰 Slovakia🇩🇰 Denmark🇮🇳 India🇨🇴 Kolombia🇬🇷 Yunani🇳🇴 Norwegia🇭🇺 Hungaria🇫🇮 Finlandia🇲🇽 Meksiko🇪🇪 Estonia🇳🇿 Selandia Baru🇨🇱 Chili🇿🇦 Afrika Selatan🇷🇴 Rumania🇮🇱 Israel🇦🇷 Argentina🇮🇪 Irlandia🇺🇦 Ukraina🇻🇳 Vietnam🇵🇹 Portugal🇹🇷 Turki🇱🇹 Lituania🇨🇳 Tiongkok🇷🇸 Serbia🇮🇩 Indonesia🇸🇬 Singapura🇹🇼 Taiwan🇰🇷 Korea Selatan🇸🇮 Slovenia🇭🇷 Kroasia🇧🇾 Belarus🇱🇻 Latvia🇱🇺 Luksemburg🇦🇪 Uni Emirat Arab🇭🇰 Hong Kong🇹🇭 Thailand🇮🇸 Islandia🇧🇬 Bulgaria🇳🇬 Nigeria🇲🇦 Maroko🇱🇮 Liechtenstein