Sui 2,038 siti WordPress in Italia in cui è stato possibile leggere la versione di un componente, 1,323 (64.9%) usano almeno un plugin o un theme in una versione con una vulnerabilità pubblicamente nota. Questo misura l'igiene degli aggiornamenti — non che un sito sia sfruttabile.
Analisi di siti web attivi e validati per contenuto · dati sulle vulnerabilità da Wordfence Intelligence · istantanea 2026-07-25 · a cura di Piperic
Quota di siti WordPress misurati che usano un componente con vulnerabilità nota — più basso = più aggiornato. Italia si colloca al #14 su 37 paesi.
I paesi vicini sono mostrati per contesto. Classifica completa nel download dei dati.
Il web WordPress di Italia misurato rispetto alla media globale — e la sua esposizione a una libreria front-end a fine vita che ha smesso di ricevere correzioni di sicurezza nel 2016.
Quota di siti WordPress misurati in Italia che usano ciascun plugin o theme in una versione con una vulnerabilità nota.
Tra i siti di Italia che usano ciascuno di questi componenti popolari, la quota su una versione con una vulnerabilità nota. Alcuni restano aggiornati; page-builder e slider sono in ritardo.
Tra i siti di Italia che usano un componente vulnerabile, la gravità peggiore (CVSS) presente.
Gratis, senza registrazione — scopri cosa sa il nostro indice su qualsiasi sito:
Come citare: “Secondo il Report sulla sicurezza WordPress di Piperic (2026-07-25), il 64.9% dei siti WordPress misurati in Italia usa un componente con una vulnerabilità nota…” — con link a questa pagina.
Scarica il dataset del paese (JSON) Dataset delle classifiche globali
Campione: siti WordPress misurati in Italia (assegnazione basata sul ccTLD) in cui almeno una versione di plugin/theme era leggibile dalla homepage. Le versioni di plugin/theme vengono confrontate con il database delle vulnerabilità Wordfence Intelligence (ancorato ai CVE). Questo misura l'igiene degli aggiornamenti — l'uso di una versione per cui è stata divulgata una vulnerabilità — non la sfruttabilità. Il rilevamento solo dalla homepage vede i componenti front-end, non i plugin di back-end. Tutti i dati sono aggregati; nessun singolo sito viene identificato. Istantanea 2026-07-25 (congelata). Dati sulle vulnerabilità © Wordfence Intelligence, MITRE ove applicabile.
Contatto stampa: press@piperic.com · Dati: Piperic Business Intelligence
Ogni numero in questa pagina è riproducibile dal dataset pubblico qui sopra.