Piperic
Security Report
PricingToplistsBrowse free →
🛡️ Le rapport sur la sécurité WordPress · juillet 2026

🇱🇺 Luxembourg : 58,8 % des sites WordPress utilisent un composant présentant une vulnérabilité connue

Sur 4 976 sites WordPress mesurés (Luxembourg) pour lesquels nous avons pu lire la version d'un composant, 2 926 (58,8 %) utilisent au moins un plugin ou un thème dans une version présentant une vulnérabilité publiquement connue. Cela mesure l'hygiène des mises à jour — et non le fait qu'un site soit exploitable.

Analyse de sites web actifs, validés par leur contenu · données de vulnérabilité de Wordfence Intelligence · instantané du 2026-07-25 · par Piperic

Partager:XLinkedIn

58,8 %
utilisent un composant présentant une vulnérabilité connue
43,6 %
utilisent un composant exploitable SANS aucune authentification
Parmi les vulnérabilités connues que nous avons appariées, ne sont comptées ici que celles qui n'exigent aucun compte authentifié (CVSS « Privileges Required: None ») — le sous-ensemble qu'un attaquant anonyme peut atteindre.
7,5 %
présentent une faille critique (CVSS 9+)

Luxembourg dans le classement mondial

Part des sites WordPress mesurés utilisant un composant présentant une vulnérabilité connue — plus bas = plus à jour. Position (Luxembourg) : rang n°43 sur 59 pays.

🇻🇳 Vietnam83,6 %🇲🇦 Maroc76,9 %🇹🇷 Turquie75,7 %🇹🇭 Thaïlande74,1 %🇧🇾 Biélorussie73,9 %🇭🇰 Hong Kong73,6 %🇮🇱 Israël73,3 %🇬🇷 Grèce73,1 %🇱🇺 Luxembourg58,8 %

Les pays voisins sont indiqués pour situer le contexte. Classement complet dans le jeu de données à télécharger.

Luxembourg face à la moyenne mondiale

Le web WordPress mesuré (Luxembourg) comparé à la moyenne mondiale — et son exposition à une bibliothèque front-end en fin de vie, qui ne reçoit plus de correctifs de sécurité depuis 2016.

58,8 %
de sites vulnérables (Luxembourg)
57,8 %
moyenne mondiale
20,2 %
sur jQuery 1.x en fin de vie

Tout le web — pas seulement WordPress

Ces mesures portent sur l'ensemble des sites web actifs que nous avons analysés (Luxembourg). Elles ne nécessitent aucune détection de version et ne comportent donc aucun biais de sélection.

5,7 %
sont encore servis sans HTTPS
39,7 %
chargent du JavaScript tiers sans vérification (pas de SRI)
9
pages demandent un mot de passe sur une connexion non chiffrée
5,1 %
intègrent des ressources non sécurisées dans une page sécurisée

Des plateformes qui ont dépassé leur fin de vie

Pour chaque plateforme : la part des sites mesurés (Luxembourg) encore sur une branche de versions pour laquelle l'éditeur ne publie plus de correctifs de sécurité.

PlateformeSitesSur une branche non maintenue
Joomla39647,2 %
Drupal36413,2 %

Fin du support : Joomla 3.x — août 2023 · Drupal 7 — janvier 2025 · Magento 1 — juin 2020.

Les composants vulnérables les plus courants — Luxembourg

Part des sites WordPress mesurés (Luxembourg) utilisant chaque plugin ou thème dans une version présentant une vulnérabilité connue.

Contact Form 713,73 %Slider Revolution11,98 %WPBakery Page Builder9,43 %Essential Addons for Elementor4,16 %Elementor Pro3,96 %WooCommerce3,8 %Sitepress Multilingual Cms2,35 %Elementor2,11 %Elementor Header & Footer2,07 %Divi (theme)1,97 %Betheme1,77 %Smash Balloon Instagram Feed1,61 %Astra (theme)1,43 %Salient1,41 %Avada1,17 %

Les plugins les plus utilisés — et à quelle fréquence ils sont obsolètes

Pour chacun de ces composants populaires : la part des sites mesurés (Luxembourg) qui l'utilisent dans une version présentant une vulnérabilité connue. Certains restent à jour ; les page-builders et les sliders accusent un retard.

Contact Form 740 %Elementor9 %Elementor Pro29 %Slider Revolution93 %WPBakery Page Builder91 %CookieYes1 %Hello Elementor10 %WooCommerce45 %Cookie Notice23 %Essential Addons for Elementor100 %Divi (theme)52 %Astra (theme)40 %Honeypot11 %Jetpack29 %Gdpr Cookie Compliance21 %

Quelle est la gravité des vulnérabilités relevées ?

Parmi les sites mesurés (Luxembourg) utilisant un composant vulnérable : la gravité (CVSS) la plus élevée relevée.

Critique (CVSS 9,0–10)12,8 %Élevée (7,0–8,9)50,8 %Moyenne (4,0–6,9)36,4 %Faible (<4)0 %

Quels secteurs utilisent le plus de composants vulnérables ?

Part des sites WordPress mesurés (Luxembourg) utilisant un composant présentant une vulnérabilité connue, par secteur.

SecteurSitesVulnérables
Immobilier12758,3 %

Un seul opérateur, 15 852 sites — et il ne se réveille que sur mobile

Le même implant se trouve sur 15 852 des pages d'accueil que nous avons analysées. Il contacte 2 hôtes contrôlés par l'attaquant et envoie depuis chacun d'eux le même identifiant de campagne codé en dur : il s'agit d'une seule opération, pas d'une coïncidence. Le code vérifie d'abord si le visiteur se trouve sur un ordinateur de bureau — et reste alors silencieux. Sur un téléphone, il ouvre un canal vers le serveur de l'opérateur et exécute dans le navigateur du visiteur tout ce que ce serveur renvoie. Ce qui se passe réellement est donc décidé à distance, au moment de la visite. Dans deux tiers des copies, un tirage aléatoire limite cela à environ un visiteur sur trois : une manière supplémentaire de passer inaperçu.

Luxembourg : nous n'avons mesuré aucun site touché — ce qui ne constitue pas un certificat de bonne santé.

⚠ Les trois quarts des sites touchés dans le monde fonctionnent sur des domaines génériques (.com, .net) qui ne peuvent être rattachés à aucun pays : les chiffres nationaux sont donc un plancher, jamais un total. Et l'implant réagit à l'appareil du visiteur, non au pays du site.

Signes de compromission

Indicateurs détectés de manière prudente sur les sites mesurés (Luxembourg). Chaque chiffre est une BORNE INFÉRIEURE — nous ne comptons que ce que nous pouvons identifier avec une grande fiabilité, et nous ne nommons jamais un site web en particulier.

0
portent un script caché d'exécution de code à distance
3
portent des liens de spam cachés, injectés dans la page
1
affichent un texte de défacement

⚠ L'implant que nous avons trouvé le plus souvent ne se déclenche que pour une partie des visiteurs mobiles et ouvre une connexion vers un hôte contrôlé par l'attaquant, qui peut alors exécuter du code arbitraire dans le navigateur du visiteur — une conception qui contourne délibérément les analyses de sécurité menées depuis un ordinateur de bureau.

Des serveurs qui divulguent leur propre fonctionnement interne

Sites mesurés (Luxembourg) dont la page d'accueil affiche des messages d'erreur du serveur ou des chemins de fichiers internes — des informations qui aident un attaquant à cartographier le système.

23
affichent des erreurs PHP ou de base de données sur la page d'accueil
22
exposent des chemins de fichiers du serveur

Vérifiez votre propre site web

Gratuit, sans inscription — découvrez ce que notre index sait sur n'importe quel site :

Pour les journalistes — kit de presse

« Ce sont les vulnérabilités spectaculaires qui font la une ; la réalité silencieuse, c'est que, côté Luxembourg, la majeure partie du web WordPress fait tourner un composant présentant une faille connue de longue date et jamais corrigée — le plus souvent un plugin premium intégré à un thème que personne ne met jamais à jour »,
— a déclaré Attila Rácz-Akácosi, fondateur de Piperic.

Comment citer : « Selon le rapport sur la sécurité WordPress de Piperic (2026-07-25), 58,8 % des sites WordPress mesurés (Luxembourg) utilisent un composant présentant une vulnérabilité connue… » — avec un lien vers cette page.

Télécharger le jeu de données du pays (JSON) Jeu de données des classements mondiaux

Méthodologie

Échantillon : sites WordPress mesurés (Luxembourg, attribution fondée sur le ccTLD) pour lesquels au moins une version de plugin/thème était lisible depuis la page d'accueil. Les versions de plugins/thèmes sont recoupées avec la base de données de vulnérabilités Wordfence Intelligence (ancrée sur les CVE). Cela mesure l'hygiène des mises à jour — l'utilisation d'une version pour laquelle une vulnérabilité a été divulguée — et non l'exploitabilité. La détection limitée à la page d'accueil ne voit que les composants front-end, pas les plugins back-end. Tous les chiffres sont agrégés ; aucun site individuel n'est identifié. Instantané du 2026-07-25 (figé). Données de vulnérabilité © Wordfence Intelligence, MITRE le cas échéant.

Contact presse : press@piperic.com · Données : Piperic Business Intelligence

Chaque chiffre de cette page est reproductible à partir du jeu de données public ci-dessus.

Rapports par pays

🌍 Worldwide🇩🇪 Allemagne🇳🇱 Pays-Bas🇬🇧 Royaume-Uni🇷🇺 Russie🇫🇷 France🇧🇷 Brésil🇨🇭 Suisse🇦🇺 Australie🇵🇱 Pologne🇯🇵 Japon🇸🇪 Suède🇮🇹 Italie🇨🇦 Canada🇪🇸 Espagne🇧🇪 Belgique🇦🇹 Autriche🇨🇿 Tchéquie🇸🇰 Slovaquie🇩🇰 Danemark🇮🇳 Inde🇨🇴 Colombie🇬🇷 Grèce🇳🇴 Norvège🇭🇺 Hongrie🇫🇮 Finlande🇲🇽 Mexique🇪🇪 Estonie🇳🇿 Nouvelle-Zélande🇨🇱 Chili🇿🇦 Afrique du Sud🇷🇴 Roumanie🇮🇱 Israël🇦🇷 Argentine🇮🇪 Irlande🇺🇦 Ukraine🇻🇳 Vietnam🇵🇹 Portugal🇹🇷 Turquie🇱🇹 Lituanie🇨🇳 Chine🇷🇸 Serbie🇮🇩 Indonésie🇸🇬 Singapour🇹🇼 Taïwan🇰🇷 Corée du Sud🇸🇮 Slovénie🇭🇷 Croatie🇧🇾 Biélorussie🇱🇻 Lettonie🇱🇺 Luxembourg🇦🇪 Émirats arabes unis🇭🇰 Hong Kong🇹🇭 Thaïlande🇮🇸 Islande🇧🇬 Bulgarie🇳🇬 Nigeria🇲🇦 Maroc🇱🇮 Liechtenstein