Piperic
Security Report
PricingToplistsBrowse free →
🛡️ WordPressセキュリティレポート · 2026年7月

🇯🇵 日本のWordPressサイトの54.9%が既知の脆弱性を持つコンポーネントを使用

コンポーネントのバージョンを読み取れた日本のWordPressサイト3,037件のうち、1,667件(54.9%)が、公開済みの既知の脆弱性を持つバージョンのpluginまたはthemeを少なくとも1つ使用しています。これはパッチ適用の衛生状態を示すものであり、サイトが攻撃可能であることを意味するものではありません。

稼働中かつコンテンツ検証済みのウェブサイトの分析 · 脆弱性データはWordfence Intelligenceより · スナップショット 2026-07-25 · 提供:Piperic

共有:XLinkedIn

54.9%
既知の脆弱性を持つコンポーネントを使用
2.4%
深刻な(CVSS 9以上)欠陥を含む
#29
ウェブ安全性ランク
全37か国中(低いほど最新)

日本の世界における位置づけ

既知の脆弱性を持つコンポーネントを使用する計測対象WordPressサイトの割合 — 低いほど最新です。日本は全37か国中第29位です。

🇻🇳 ベトナム83.2%🇮🇱 イスラエル75.8%🇧🇷 ブラジル72.0%🇬🇷 ギリシャ71.5%🇸🇰 スロバキア70.7%🇨🇱 チリ69.2%🇷🇴 ルーマニア68.6%🇦🇷 アルゼンチン67.5%🇯🇵 日本54.9%

参考として近隣国を表示しています。完全なランキングはデータダウンロードに含まれます。

日本の世界との比較

日本のWordPressウェブを世界平均と比較 — また、2016年にセキュリティ修正の提供が終了したサポート終了(end-of-life)のフロントエンドライブラリへの露出も示します。

54.9%
の日本サイトが脆弱
58.8%
世界平均
13.2%
がサポート終了のjQuery 1.xを使用

日本で最も多く見られる脆弱なコンポーネント

各pluginまたはthemeを、既知の脆弱性を持つバージョンで使用している計測対象の日本 WordPressサイトの割合。

Contact Form 729.9%Smash Balloon Instagram Feed5.04%Vk All In One Expansion Unit4.41%Lightning3.0%Jetpack2.63%Tablepress2.4%Whats New Genarator2.24%Ml Slider2.14%All In One Seo Pack1.71%Siteorigin Panels1.15%Xo Event Calendar1.12%Elementor Header & Footer1.02%Wp Jquery Lightbox0.95%Astra (theme)0.95%Elementor Pro0.89%

最も使用されているplugin — そしてどれだけ古いままか

これらの人気コンポーネントをそれぞれ使用している日本のサイトのうち、既知の脆弱性を持つバージョンを使用している割合。最新に保たれているものもありますが、page-builderやsliderは遅れがちです。

Contact Form 754%Wp Pagenavi0%Vk All In One Expansion Unit54%Lightning41%Smash Balloon Instagram Feed70%Easy Fancybox7%Vk Blocks4%Ml Slider51%Elementor6%All In One Seo Pack41%Contact Form 7 Add Confirm0%Jetpack75%Swell0%Tablepress74%Cocoon Master0%

露出の深刻度はどの程度か

脆弱なコンポーネントを使用している日本のサイトについて、存在する最悪ケースの深刻度(CVSS)。

重大 (CVSS 9.0–10)4.3%高 (7.0–8.9)42.9%中 (4.0–6.9)52.8%

あなた自身のウェブサイトをチェック

無料、登録不要 — 当社のインデックスが任意のサイトについて何を把握しているか確認できます:

報道関係者の方へ — プレスキット

「見出しを飾る脆弱性はニュースになりますが、静かな現実は、日本のWordPressウェブの大半が、長らく知られながら未修正の欠陥を持つコンポーネント — たいていは、誰も更新しないthemeに同梱されたプレミアムplugin — を使用しているということです」
— とPiperic創業者のAttila Rácz-Akácosiは述べています。

引用方法:「PipericのWordPressセキュリティレポート(2026-07-25)によると、計測対象日本 WordPressサイトの54.9%が既知の脆弱性を持つコンポーネントを使用している……」 — 本ページへのリンクを付してください。

国別データセットをダウンロード(JSON) グローバルランキングのデータセット

方法論

サンプル:ホームページから少なくとも1つのplugin/themeのバージョンを読み取れた、計測対象の日本 WordPressサイト(ccTLDに基づく割り当て)。plugin/themeのバージョンはWordfence Intelligence脆弱性データベース(CVE基準)と照合しています。これは更新の衛生状態 — 脆弱性が公開されたバージョンを使用しているかどうか — を計測するものであり、攻撃可能性を示すものではありません。ホームページのみの検出ではフロントエンドのコンポーネントは把握できますが、バックエンドのpluginは把握できません。すべての数値は集計値であり、個々のサイトは特定されません。スナップショット 2026-07-25(固定)。脆弱性データ © Wordfence Intelligence、該当する場合はMITRE。

報道関係のお問い合わせ:press@piperic.com · データ:Piperic Business Intelligence

本ページのすべての数値は、上記の公開データセットから再現可能です。

国別レポート

🌍 Worldwide🇩🇪 ドイツ🇳🇱 オランダ🇬🇧 イギリス🇫🇷 フランス🇷🇺 ロシア🇦🇺 オーストラリア🇧🇷 ブラジル🇨🇭 スイス🇯🇵 日本🇵🇱 ポーランド🇸🇪 スウェーデン🇨🇦 カナダ🇪🇺 EU🇮🇹 イタリア🇧🇪 ベルギー🇪🇸 Spain🇨🇿 チェコ🇦🇹 オーストリア🇸🇰 スロバキア🇩🇰 デンマーク🇮🇳 インド🇨🇴 コロンビア🇳🇴 ノルウェー🇬🇷 ギリシャ🇭🇺 ハンガリー🇫🇮 フィンランド🇲🇽 メキシコ🇪🇪 エストニア🇳🇿 ニュージーランド🇿🇦 南アフリカ🇮🇱 イスラエル🇨🇱 チリ🇻🇳 ベトナム🇮🇪 アイルランド🇷🇴 ルーマニア🇦🇷 アルゼンチン