Piperic
Security Report
PricingToplistsBrowse free →
🛡️

Latvija: katra 6. tīmekļa vietne darbojas ar zināmu drošības nepilnību!

Mēs analizējām 59 miljonus tīmekļa vietņu ar mākslīgā intelekta palīdzību. Rezultāts ir drūms.

Latvija: mēs pārbaudījām 24 562 aktīvas tīmekļa vietnes. No tām 7690 izmanto WordPress, un tur, kur bija redzams arī versijas numurs (6195 vietnes), 3791 — tas ir 61,2% — darbina spraudni vai motīvu, kas satur publiski zināmu drošības nepilnību.

Latvija: starp pārbaudītajām vietnēm tas nozīmē 1 no 6, un šī ir tikai apakšējā robeža: vietnes, kas slēpj savu versijas numuru, netika skaitītas vispār. Tas parāda, cik slikti šīs sistēmas tiek uzturētas atjauninātas!

Ko mēs darījām — un ko mēs nedarījām

Mēs pieprasījām katras vietnes sākumlapu vienu reizi: vispirms HTTPS, parasto HTTP tikai tad, ja tas neizdevās, un neko pēc tam. Netika mēģināta neviena parole, netika skenēts neviens ports, netika iesniegta neviena veidlapa un nevienā vietnē netika iedarbināta neviena ievainojamība.

Viss šajā lapā ir tas, ko viena publiska lapa atklāj jebkuram apmeklētājam. Komponentu versijas, ko lapa pati publicē, tiek salīdzinātas ar Wordfence Intelligence ievainojamību datubāzi.

Kādu vietu pasaulē ieņem Latvija

Izmērīto WordPress vietņu daļa, kas izmanto komponentu ar publiski zināmu drošības trūkumu — zemāks = atjauninātāks. Latvija ieņem #36. vietu no 59 valstīm.

🇻🇳 Vjetnama83,6%🇲🇦 Maroka76,9%🇹🇷 Turcija75,7%🇹🇭 Taizeme74,1%🇧🇾 Baltkrievija73,9%🇭🇰 Honkonga73,6%🇮🇱 Izraēla73,3%🇬🇷 Grieķija73,1%🇱🇻 Latvija61,2%

Kaimiņvalstis parādītas kontekstam. Pilns reitings pieejams datu lejupielādē.

Latvija: no kurienes rodas nepilnības

Latvija: šie ir komponenti, kas visbiežāk redzami versijā ar publiski zināmu nepilnību WordPress vietnēs.

Sadalījums ir atkarīgs no viena faktora: kā komponents nonāca vietnē.

Daži tiek uzturēti aktuāli, bet lapu veidotāju sistēmas un slīdņi bieži atpaliek.

KomponentsVietnesPārbaudīto vietņu daļa
contact-form-71,00016.1%
revslider6049.8%
js_composer5468.8%
woocommerce4917.9%
elementor-pro3305.3%
sitepress-multilingual-cms2133.4%
elementor1682.7%
astra1612.6%
essential-addons-for-elementor-lite1592.6%
hello-elementor1382.2%

Visvairāk izmantotie spraudņi — un cik bieži tie satur zināmu nepilnību

Popularitāte un uzturēšana nav viens un tas pats. Šie ir komponenti, kas uzstādīti visvairāk vietnēs, kopā ar to instalāciju daļu, kurās darbojas versija, kas parādās ievainojamību reģistrā.

KomponentsUzstādītsNo tiem versijā ar nepilnībuDaļa
contact-form-71,7721,00056%
elementor1,35116812%
woocommerce94349152%
sitepress-multilingual-cms70821330%
revslider61660498%
elementor-pro61533054%
js_composer56254697%
wp-consent-api44800%
twentytwelve_wic42700%
cookie-law-info388205%

Cik nopietnas ir reģistrētās nepilnības

Nopietnība šeit ir sliktākā scenārija CVSS vērtējums, kas reģistrēts komponenta versijai, kā publicēts ievainojamības reģistrā — tas nav mērījums tam, ko varētu nodarīt jebkurai konkrētai vietnei.

Latvija: 49,1% no pārbaudītajām WordPress vietnēm publicē komponenta versiju, kuras reģistrā ir CVSS “privileges required: none” — dokumentēts, ka nav nepieciešams konts, lai gan dažiem šādiem reģistriem joprojām ir nepieciešama lietotāja mijiedarbība. Mēs nekur nepārbaudījām sasniedzamību.

NopietnībaVietnesDaļa
Kritiska64216.9%
Augsta1,83348.3%
Vidēja1,31734.7%

Ārpus WordPress

WordPress ir lielākā platforma, bet ne vienīgā. Pēdējā kolonnā saskaitītas vietnes ar galveno versiju, kuras līnija vairs nesaņem labojumus — tā ir cita problēma nekā novecojis spraudnis, un parasti to ir grūtāk atrisināt.

PlatformaVietnesAktīvo vietņu daļaLīnijā, kas vairs nesaņem labojumus
WordPress7,69031.3%
Joomla5642.3%275 (48.8%)
OpenCart3981.6%
Drupal3761.5%103 (27.4%)
TYPO31310.5%
Magento1300.5%14 (10.8%)
PrestaShop1120.5%

Pamati, pirms jebkāda spraudņa

Tiem nav nekāda sakara ar to, kādus komponentus vietne darbina. Tie ir iestatījumi, kurus operators kontrolē tieši.

Ko mēs meklējāmLatvijaKāpēc tas ir svarīgi
Atbildēja, izmantojot parasto HTTP8,3% no aktīvajām vietnēmVispirms tika mēģināts izmantot HTTPS, gan saknes, gan www resursdatorā.
Paroles lauks nešifrētā lapā57 lapasLapa, kas prasīja paroli, pati tika piegādāta bez šifrēšanas.
Trešās puses skripts bez integritātes pārbaudes50,3% no aktīvajām vietnēmJa trešā puse tiek izmainīta, vietne ielādē izmainīto failu.
Šifrēta lapa ielādē nešifrētas daļas6,3% no aktīvajām vietnēmTiek rādīta piekaramā atslēga, bet daļa lapas tiek pārraidīta atklātā veidā.

Bibliotēkas, kas vairs nesaņem labojumus

Latvija: tur, kur jQuery versiju varēja nolasīt no lapas, 32,1% vietņu darbina galveno līniju, kas vairs nesaņem labojumus. Versija bija nolasāma 34,3% vietņu, tāpēc šī daļa apraksta šīs vietnes, nevis visu valsti.

Pazīmes, ka vietne darbojas bez uzraudzības

Viss šajā sadaļā ir tas, ko parāda pati lapa. Mēs nezinām, kurš ir atbildīgs par jebko no tā, un mēs nenosaucam nevienu vietni.

Ko lapa parādaKo tas nozīmē un ko nenozīmē
1 vietne parāda tekstu, kas norāda uz tīšu tīmekļa lapas iznīcināšanuNozarē tas pazīstams kā izķēmošana. No sākumlapas mēs nevaram pateikt, kurš to tur ievietoja, vai arī to, vai īpašnieks to zina.
6 vietnes satur slēptus saišu blokus uz nesaistītiem domēniemSākumlapa nevar mums pateikt, vai īpašnieks par tiem zina vai ir tiem piekritis, un mēs neapgalvojam, ka to zinām.
37 vietnes apmeklētājiem parāda PHP kļūdas ziņojumuRedzama atstāta kļūda parasti nozīmē, ka vietne darbojas bez uzraudzības.
53 vietnes atklāj servera faila ceļuTas lasītājam parāda, kā serveris ir iekārtots. Tā ir nekārtība, nevis incidents.

Kuras nozares darbina visvairāk komponentu ar nepilnībām

Nozare tiek secināta no pašas vietnes satura. Daļa tiek mērīta uz tāda paša pamata kā visur citur šajā lapā: WordPress vietnes, kuru komponenta versija bija nolasāma.

NozarePārbaudītās vietnesDaļa ar zināmu nepilnību
Iepirkšanās18881.4%
Banku pakalpojumi4431.1%

Preses materiāli

“Ievainojamības, kas sasniedz pirmajās lapas, kļūst par ziņām. Klusā realitāte ir tāda, ka Latvija: liela daļa tīmekļa vietņu izmanto tīmekļa komponentus ar sen zināmām, neizlabotām nepilnībām. Visbiežāk tie ir maksas spraudņi, kas iekļauti motīvā, kurš nekad netiek atjaunināts.”

Brīvi izmantojams ar atsauci. Kā atsaukties: “Saskaņā ar Piperic vietņu drošības stāvokļa ziņojumu (2026. gada jūlijs), Latvija: 3791 no 24 562 aktīvajām tīmekļa vietnēm, kuras mēs sasniedzām, darbina programmatūras komponentu ar publiski zināmu drošības nepilnību…” — ar saiti uz šo lapu.

Neapstrādāti skaitļi aiz jebkura rādītāja šajā lapā, diagrammas vai datu griezums, ko neesam publicējuši: press@piperic.com.

Download the data (JSON)Global dataMethodology

Country reports

🌍 Worldwide🇩🇪 Germany🇳🇱 Netherlands🇬🇧 United Kingdom🇷🇺 Russia🇫🇷 France🇧🇷 Brazil🇨🇭 Switzerland🇦🇺 Australia🇵🇱 Poland🇯🇵 Japan🇸🇪 Sweden🇮🇹 Italy🇨🇦 Canada🇪🇸 Spain🇧🇪 Belgium🇦🇹 Austria🇨🇿 Czechia🇸🇰 Slovakia🇩🇰 Denmark🇮🇳 India🇨🇴 Colombia🇬🇷 Greece🇳🇴 Norway🇭🇺 Hungary🇫🇮 Finland🇲🇽 Mexico🇪🇪 Estonia🇳🇿 New Zealand🇨🇱 Chile🇿🇦 South Africa🇷🇴 Romania🇮🇱 Israel🇦🇷 Argentina🇮🇪 Ireland🇺🇦 Ukraine🇻🇳 Vietnam🇵🇹 Portugal🇹🇷 Turkey🇱🇹 Lithuania🇨🇳 China🇷🇸 RS🇮🇩 Indonesia🇸🇬 SG🇹🇼 Taiwan🇰🇷 South Korea🇸🇮 SI🇭🇷 HR🇧🇾 BY🇱🇻 LV🇱🇺 LU🇦🇪 AE🇭🇰 HK🇹🇭 TH🇮🇸 IS🇧🇬 BG🇳🇬 NG🇲🇦 MA🇱🇮 LI