Mēs analizējām 59 miljonus tīmekļa vietņu ar mākslīgā intelekta palīdzību. Rezultāts ir drūms.
Latvija: mēs pārbaudījām 24 562 aktīvas tīmekļa vietnes. No tām 7690 izmanto WordPress, un tur, kur bija redzams arī versijas numurs (6195 vietnes), 3791 — tas ir 61,2% — darbina spraudni vai motīvu, kas satur publiski zināmu drošības nepilnību.
Latvija: starp pārbaudītajām vietnēm tas nozīmē 1 no 6, un šī ir tikai apakšējā robeža: vietnes, kas slēpj savu versijas numuru, netika skaitītas vispār. Tas parāda, cik slikti šīs sistēmas tiek uzturētas atjauninātas!
Mēs pieprasījām katras vietnes sākumlapu vienu reizi: vispirms HTTPS, parasto HTTP tikai tad, ja tas neizdevās, un neko pēc tam. Netika mēģināta neviena parole, netika skenēts neviens ports, netika iesniegta neviena veidlapa un nevienā vietnē netika iedarbināta neviena ievainojamība.
Viss šajā lapā ir tas, ko viena publiska lapa atklāj jebkuram apmeklētājam. Komponentu versijas, ko lapa pati publicē, tiek salīdzinātas ar Wordfence Intelligence ievainojamību datubāzi.
Izmērīto WordPress vietņu daļa, kas izmanto komponentu ar publiski zināmu drošības trūkumu — zemāks = atjauninātāks. Latvija ieņem #36. vietu no 59 valstīm.
Kaimiņvalstis parādītas kontekstam. Pilns reitings pieejams datu lejupielādē.
Latvija: šie ir komponenti, kas visbiežāk redzami versijā ar publiski zināmu nepilnību WordPress vietnēs.
Sadalījums ir atkarīgs no viena faktora: kā komponents nonāca vietnē.
Daži tiek uzturēti aktuāli, bet lapu veidotāju sistēmas un slīdņi bieži atpaliek.
| Komponents | Vietnes | Pārbaudīto vietņu daļa |
|---|---|---|
| contact-form-7 | 1,000 | 16.1% |
| revslider | 604 | 9.8% |
| js_composer | 546 | 8.8% |
| woocommerce | 491 | 7.9% |
| elementor-pro | 330 | 5.3% |
| sitepress-multilingual-cms | 213 | 3.4% |
| elementor | 168 | 2.7% |
| astra | 161 | 2.6% |
| essential-addons-for-elementor-lite | 159 | 2.6% |
| hello-elementor | 138 | 2.2% |
Popularitāte un uzturēšana nav viens un tas pats. Šie ir komponenti, kas uzstādīti visvairāk vietnēs, kopā ar to instalāciju daļu, kurās darbojas versija, kas parādās ievainojamību reģistrā.
| Komponents | Uzstādīts | No tiem versijā ar nepilnību | Daļa |
|---|---|---|---|
| contact-form-7 | 1,772 | 1,000 | 56% |
| elementor | 1,351 | 168 | 12% |
| woocommerce | 943 | 491 | 52% |
| sitepress-multilingual-cms | 708 | 213 | 30% |
| revslider | 616 | 604 | 98% |
| elementor-pro | 615 | 330 | 54% |
| js_composer | 562 | 546 | 97% |
| wp-consent-api | 448 | 0 | 0% |
| twentytwelve_wic | 427 | 0 | 0% |
| cookie-law-info | 388 | 20 | 5% |
Nopietnība šeit ir sliktākā scenārija CVSS vērtējums, kas reģistrēts komponenta versijai, kā publicēts ievainojamības reģistrā — tas nav mērījums tam, ko varētu nodarīt jebkurai konkrētai vietnei.
Latvija: 49,1% no pārbaudītajām WordPress vietnēm publicē komponenta versiju, kuras reģistrā ir CVSS “privileges required: none” — dokumentēts, ka nav nepieciešams konts, lai gan dažiem šādiem reģistriem joprojām ir nepieciešama lietotāja mijiedarbība. Mēs nekur nepārbaudījām sasniedzamību.
| Nopietnība | Vietnes | Daļa |
|---|---|---|
| Kritiska | 642 | 16.9% |
| Augsta | 1,833 | 48.3% |
| Vidēja | 1,317 | 34.7% |
WordPress ir lielākā platforma, bet ne vienīgā. Pēdējā kolonnā saskaitītas vietnes ar galveno versiju, kuras līnija vairs nesaņem labojumus — tā ir cita problēma nekā novecojis spraudnis, un parasti to ir grūtāk atrisināt.
| Platforma | Vietnes | Aktīvo vietņu daļa | Līnijā, kas vairs nesaņem labojumus |
|---|---|---|---|
| WordPress | 7,690 | 31.3% | — |
| Joomla | 564 | 2.3% | 275 (48.8%) |
| OpenCart | 398 | 1.6% | — |
| Drupal | 376 | 1.5% | 103 (27.4%) |
| TYPO3 | 131 | 0.5% | — |
| Magento | 130 | 0.5% | 14 (10.8%) |
| PrestaShop | 112 | 0.5% | — |
Tiem nav nekāda sakara ar to, kādus komponentus vietne darbina. Tie ir iestatījumi, kurus operators kontrolē tieši.
| Ko mēs meklējām | Latvija | Kāpēc tas ir svarīgi |
|---|---|---|
| Atbildēja, izmantojot parasto HTTP | 8,3% no aktīvajām vietnēm | Vispirms tika mēģināts izmantot HTTPS, gan saknes, gan www resursdatorā. |
| Paroles lauks nešifrētā lapā | 57 lapas | Lapa, kas prasīja paroli, pati tika piegādāta bez šifrēšanas. |
| Trešās puses skripts bez integritātes pārbaudes | 50,3% no aktīvajām vietnēm | Ja trešā puse tiek izmainīta, vietne ielādē izmainīto failu. |
| Šifrēta lapa ielādē nešifrētas daļas | 6,3% no aktīvajām vietnēm | Tiek rādīta piekaramā atslēga, bet daļa lapas tiek pārraidīta atklātā veidā. |
Latvija: tur, kur jQuery versiju varēja nolasīt no lapas, 32,1% vietņu darbina galveno līniju, kas vairs nesaņem labojumus. Versija bija nolasāma 34,3% vietņu, tāpēc šī daļa apraksta šīs vietnes, nevis visu valsti.
Viss šajā sadaļā ir tas, ko parāda pati lapa. Mēs nezinām, kurš ir atbildīgs par jebko no tā, un mēs nenosaucam nevienu vietni.
| Ko lapa parāda | Ko tas nozīmē un ko nenozīmē |
|---|---|
| 1 vietne parāda tekstu, kas norāda uz tīšu tīmekļa lapas iznīcināšanu | Nozarē tas pazīstams kā izķēmošana. No sākumlapas mēs nevaram pateikt, kurš to tur ievietoja, vai arī to, vai īpašnieks to zina. |
| 6 vietnes satur slēptus saišu blokus uz nesaistītiem domēniem | Sākumlapa nevar mums pateikt, vai īpašnieks par tiem zina vai ir tiem piekritis, un mēs neapgalvojam, ka to zinām. |
| 37 vietnes apmeklētājiem parāda PHP kļūdas ziņojumu | Redzama atstāta kļūda parasti nozīmē, ka vietne darbojas bez uzraudzības. |
| 53 vietnes atklāj servera faila ceļu | Tas lasītājam parāda, kā serveris ir iekārtots. Tā ir nekārtība, nevis incidents. |
Nozare tiek secināta no pašas vietnes satura. Daļa tiek mērīta uz tāda paša pamata kā visur citur šajā lapā: WordPress vietnes, kuru komponenta versija bija nolasāma.
| Nozare | Pārbaudītās vietnes | Daļa ar zināmu nepilnību |
|---|---|---|
| Iepirkšanās | 188 | 81.4% |
| Banku pakalpojumi | 443 | 1.1% |
“Ievainojamības, kas sasniedz pirmajās lapas, kļūst par ziņām. Klusā realitāte ir tāda, ka Latvija: liela daļa tīmekļa vietņu izmanto tīmekļa komponentus ar sen zināmām, neizlabotām nepilnībām. Visbiežāk tie ir maksas spraudņi, kas iekļauti motīvā, kurš nekad netiek atjaunināts.”
Brīvi izmantojams ar atsauci. Kā atsaukties: “Saskaņā ar Piperic vietņu drošības stāvokļa ziņojumu (2026. gada jūlijs), Latvija: 3791 no 24 562 aktīvajām tīmekļa vietnēm, kuras mēs sasniedzām, darbina programmatūras komponentu ar publiski zināmu drošības nepilnību…” — ar saiti uz šo lapu.
Neapstrādāti skaitļi aiz jebkura rādītāja šajā lapā, diagrammas vai datu griezums, ko neesam publicējuši: press@piperic.com.