구성요소 버전을 확인할 수 있었던 대한민국의 WordPress 사이트 7,010개 가운데 4,017개(57.3%)가 공개된 취약점이 알려진 버전의 plugin 또는 theme을 최소 하나 사용하고 있다. 이는 패치 관리 상태를 보여주는 수치이며, 해당 사이트가 실제로 공격 가능하다는 뜻은 아니다.
콘텐츠가 검증된 운영 중 웹사이트 분석 · 취약점 데이터는 Wordfence Intelligence · 2026-07-25 기준 스냅샷 · Piperic 제공
취약점이 알려진 구성요소를 사용하는 측정 대상 WordPress 사이트의 비율 — 낮을수록 최신 상태. 대한민국는 59개국 중 45위다.
비교를 위해 인접 순위 국가를 함께 표시했다. 전체 순위는 데이터 다운로드에서 확인할 수 있다.
대한민국의 WordPress 웹을 세계 평균과 견주어 보고, 2016년 이후 보안 수정이 중단된 지원 종료 프런트엔드 라이브러리에 대한 노출 수준을 함께 살펴본다.
이 지표들은 우리가 분석한 대한민국의 모든 운영 중 웹사이트에 적용된다. 버전 탐지가 필요하지 않으므로 선택 편향이 없다.
측정 대상 대한민국 WordPress 사이트 중 각 plugin 또는 theme을 취약점이 알려진 버전으로 사용하는 비율.
이 인기 구성요소들을 사용하는 대한민국 사이트 가운데 취약점이 알려진 버전을 쓰는 비율. 잘 관리되는 것도 있지만, 페이지 빌더와 슬라이더는 뒤처진다.
취약 버전 구성요소를 사용하는 대한민국 사이트에서 확인된 최악 등급의 심각도(CVSS).
업종별로 본, 취약점이 알려진 구성요소를 사용하는 측정 대상 대한민국 WordPress 사이트의 비율.
| 업종 | 사이트 수 | 취약 버전 |
|---|---|---|
| 경제·금융 | 133 | 67.7% |
| 기술·컴퓨팅 | 168 | 56.0% |
| Cryptocurrency | 139 | 11.5% |
대한민국 사이트에서 보수적으로 탐지된 지표다. 모든 수치는 최소치(LOWER BOUND)다 — 높은 확신으로 식별할 수 있는 것만 집계하며, 개별 웹사이트는 결코 지목하지 않는다.
⚠ 가장 흔하게 발견된 임플란트는 모바일 방문자 일부에게만 작동하며, 공격자가 통제하는 호스트로 연결을 열어 방문자의 브라우저에서 임의의 코드를 실행할 수 있게 한다 — 데스크톱 보안 검사를 의도적으로 회피하도록 설계된 방식이다.
홈페이지에 서버 측 오류 메시지나 내부 파일 경로를 출력하는 대한민국 사이트 — 공격자가 시스템 구조를 파악하는 데 도움이 되는 정보다.
무료, 가입 불필요 — 우리 인덱스가 특정 사이트에 대해 무엇을 알고 있는지 확인해 보세요:
인용 방법: “Piperic의 WordPress 보안 리포트(2026-07-25)에 따르면, 측정된 대한민국 WordPress 사이트의 57.3%가 취약점이 알려진 구성요소를 사용하고 있다…” — 이 페이지로 링크해 주세요.
국가별 데이터셋 다운로드 (JSON) 전 세계 순위 데이터셋
표본: 홈페이지에서 plugin/theme 버전을 최소 하나 읽을 수 있었던 측정 대상 대한민국 WordPress 사이트(ccTLD 기준 국가 배정). plugin/theme 버전은 Wordfence Intelligence 취약점 데이터베이스(CVE 기준)와 교차 대조했다. 이 수치는 업데이트 관리 상태 — 취약점이 공개된 버전을 계속 사용하고 있는지 — 를 측정한 것이며, 실제 악용 가능성을 뜻하지 않는다. 홈페이지만 분석하므로 프런트엔드 구성요소만 확인되고 백엔드 plugin은 보이지 않는다. 모든 수치는 집계값이며, 개별 사이트는 식별하지 않는다. 2026-07-25 기준 스냅샷(고정). 취약점 데이터 © Wordfence Intelligence, 해당하는 경우 MITRE.
언론 문의: press@piperic.com · 데이터: Piperic Business Intelligence
이 페이지의 모든 수치는 위의 공개 데이터셋으로 재현할 수 있다.