Sur 4 976 sites WordPress mesurés (Luxembourg) pour lesquels nous avons pu lire la version d'un composant, 2 926 (58,8 %) utilisent au moins un plugin ou un thème dans une version présentant une vulnérabilité publiquement connue. Cela mesure l'hygiène des mises à jour — et non le fait qu'un site soit exploitable.
Analyse de sites web actifs, validés par leur contenu · données de vulnérabilité de Wordfence Intelligence · instantané du 2026-07-25 · par Piperic
Part des sites WordPress mesurés utilisant un composant présentant une vulnérabilité connue — plus bas = plus à jour. Position (Luxembourg) : rang n°43 sur 59 pays.
Les pays voisins sont indiqués pour situer le contexte. Classement complet dans le jeu de données à télécharger.
Le web WordPress mesuré (Luxembourg) comparé à la moyenne mondiale — et son exposition à une bibliothèque front-end en fin de vie, qui ne reçoit plus de correctifs de sécurité depuis 2016.
Ces mesures portent sur l'ensemble des sites web actifs que nous avons analysés (Luxembourg). Elles ne nécessitent aucune détection de version et ne comportent donc aucun biais de sélection.
Pour chaque plateforme : la part des sites mesurés (Luxembourg) encore sur une branche de versions pour laquelle l'éditeur ne publie plus de correctifs de sécurité.
| Plateforme | Sites | Sur une branche non maintenue |
|---|---|---|
| Joomla | 396 | 47,2 % |
| Drupal | 364 | 13,2 % |
Fin du support : Joomla 3.x — août 2023 · Drupal 7 — janvier 2025 · Magento 1 — juin 2020.
Part des sites WordPress mesurés (Luxembourg) utilisant chaque plugin ou thème dans une version présentant une vulnérabilité connue.
Pour chacun de ces composants populaires : la part des sites mesurés (Luxembourg) qui l'utilisent dans une version présentant une vulnérabilité connue. Certains restent à jour ; les page-builders et les sliders accusent un retard.
Parmi les sites mesurés (Luxembourg) utilisant un composant vulnérable : la gravité (CVSS) la plus élevée relevée.
Part des sites WordPress mesurés (Luxembourg) utilisant un composant présentant une vulnérabilité connue, par secteur.
| Secteur | Sites | Vulnérables |
|---|---|---|
| Immobilier | 127 | 58,3 % |
Le même implant se trouve sur 15 852 des pages d'accueil que nous avons analysées. Il contacte 2 hôtes contrôlés par l'attaquant et envoie depuis chacun d'eux le même identifiant de campagne codé en dur : il s'agit d'une seule opération, pas d'une coïncidence. Le code vérifie d'abord si le visiteur se trouve sur un ordinateur de bureau — et reste alors silencieux. Sur un téléphone, il ouvre un canal vers le serveur de l'opérateur et exécute dans le navigateur du visiteur tout ce que ce serveur renvoie. Ce qui se passe réellement est donc décidé à distance, au moment de la visite. Dans deux tiers des copies, un tirage aléatoire limite cela à environ un visiteur sur trois : une manière supplémentaire de passer inaperçu.
Luxembourg : nous n'avons mesuré aucun site touché — ce qui ne constitue pas un certificat de bonne santé.
⚠ Les trois quarts des sites touchés dans le monde fonctionnent sur des domaines génériques (.com, .net) qui ne peuvent être rattachés à aucun pays : les chiffres nationaux sont donc un plancher, jamais un total. Et l'implant réagit à l'appareil du visiteur, non au pays du site.
Indicateurs détectés de manière prudente sur les sites mesurés (Luxembourg). Chaque chiffre est une BORNE INFÉRIEURE — nous ne comptons que ce que nous pouvons identifier avec une grande fiabilité, et nous ne nommons jamais un site web en particulier.
⚠ L'implant que nous avons trouvé le plus souvent ne se déclenche que pour une partie des visiteurs mobiles et ouvre une connexion vers un hôte contrôlé par l'attaquant, qui peut alors exécuter du code arbitraire dans le navigateur du visiteur — une conception qui contourne délibérément les analyses de sécurité menées depuis un ordinateur de bureau.
Sites mesurés (Luxembourg) dont la page d'accueil affiche des messages d'erreur du serveur ou des chemins de fichiers internes — des informations qui aident un attaquant à cartographier le système.
Gratuit, sans inscription — découvrez ce que notre index sait sur n'importe quel site :
Comment citer : « Selon le rapport sur la sécurité WordPress de Piperic (2026-07-25), 58,8 % des sites WordPress mesurés (Luxembourg) utilisent un composant présentant une vulnérabilité connue… » — avec un lien vers cette page.
Télécharger le jeu de données du pays (JSON) Jeu de données des classements mondiaux
Échantillon : sites WordPress mesurés (Luxembourg, attribution fondée sur le ccTLD) pour lesquels au moins une version de plugin/thème était lisible depuis la page d'accueil. Les versions de plugins/thèmes sont recoupées avec la base de données de vulnérabilités Wordfence Intelligence (ancrée sur les CVE). Cela mesure l'hygiène des mises à jour — l'utilisation d'une version pour laquelle une vulnérabilité a été divulguée — et non l'exploitabilité. La détection limitée à la page d'accueil ne voit que les composants front-end, pas les plugins back-end. Tous les chiffres sont agrégés ; aucun site individuel n'est identifié. Instantané du 2026-07-25 (figé). Données de vulnérabilité © Wordfence Intelligence, MITRE le cas échéant.
Contact presse : press@piperic.com · Données : Piperic Business Intelligence
Chaque chiffre de cette page est reproductible à partir du jeu de données public ci-dessus.