Piperic
Security Report
PricingToplistsBrowse free →
🛡️ Le rapport sur la sécurité WordPress · juillet 2026

🇲🇦 76.9% des sites WordPress de Maroc utilisent un composant présentant une vulnérabilité connue

Sur 2,778 sites WordPress de Maroc pour lesquels nous avons pu lire la version d'un composant, 2,136 (76.9%) utilisent au moins un plugin ou un thème dans une version présentant une vulnérabilité publiquement connue. Cela mesure l'hygiène des mises à jour — et non qu'un site soit exploitable.

Analyse de sites web actifs, validés par leur contenu · données de vulnérabilité de Wordfence Intelligence · instantané du 2026-07-25 · par Piperic

Partager:XLinkedIn

76.9%
utilisent un composant présentant une vulnérabilité connue
62.2%
utilisent un composant exploitable SANS aucune connexion
Parmi les vulnérabilités connues que nous avons appariées, ne sont comptées ici que celles qui n'exigent aucun compte authentifié (CVSS « Privileges Required: None ») — le sous-ensemble qu'un attaquant anonyme peut atteindre.
10.6%
présentent une faille critique (CVSS 9+)

La position de Maroc dans le monde

Part des sites WordPress mesurés utilisant un composant présentant une vulnérabilité connue — plus bas = plus à jour. Maroc se classe au rang n°2 sur 59 pays.

🇻🇳 Vietnam83.6%🇲🇦 Maroc76.9%🇹🇷 Turquie75.7%🇹🇭 Thaïlande74.1%🇧🇾 Biélorussie73.9%🇭🇰 Hong Kong73.6%🇮🇱 Israël73.3%🇬🇷 Grèce73.1%

Les pays voisins sont indiqués pour situer le contexte. Classement complet dans le jeu de données à télécharger.

Comment Maroc se compare au monde

Le web WordPress de Maroc mesuré par rapport à la moyenne mondiale — et son exposition à une bibliothèque front-end en fin de vie, qui ne reçoit plus de correctifs de sécurité depuis 2016.

76.9%
des sites de Maroc vulnérables
57.8%
moyenne mondiale
19.7%
sur jQuery 1.x en fin de vie

Tout le web — pas seulement WordPress

Ces mesures portent sur l'ensemble des sites web actifs de Maroc que nous avons analysés. Elles ne nécessitent aucune détection de version et ne comportent donc aucun biais de sélection.

10.7%
sont encore servis sans HTTPS
34.8%
chargent du JavaScript tiers sans vérification (pas de SRI)
10
pages demandent un mot de passe sur une connexion non chiffrée
5.5%
intègrent des ressources non sécurisées dans une page sécurisée

Les composants vulnérables les plus courants en Maroc

Part des sites WordPress mesurés en Maroc utilisant chaque plugin ou thème dans une version présentant une vulnérabilité connue.

Slider Revolution23.97%Contact Form 720.52%WPBakery Page Builder16.92%WooCommerce12.49%Elementor Pro9.11%Elementor Header & Footer6.12%Essential Addons for Elementor5.54%Elementor5.36%Astra (theme)3.6%ElementsKit3.38%Woodmart3.06%LayerSlider2.7%Ultimate_Vc_Addons2.2%Click To Chat For Whatsapp1.84%Smash Balloon Instagram Feed1.76%

Les plugins les plus utilisés — et à quelle fréquence ils sont obsolètes

Parmi les sites de Maroc qui utilisent chacun de ces composants populaires, la part sur une version présentant une vulnérabilité connue. Certains restent à jour ; les page-builders et les sliders accusent un retard.

Contact Form 744.0%Elementor12.0%Slider Revolution98.0%WooCommerce53.0%WPBakery Page Builder96.0%Elementor Pro64.0%Hello Elementor22.0%Elementor Header & Footer100.0%Astra (theme)61.0%ElementsKit59.0%Essential Addons for Elementor100.0%Woodmart85.0%Click To Chat For Whatsapp57.0%LayerSlider83.0%Oceanwp3.0%

Quelle est la gravité des expositions ?

Parmi les sites de Maroc utilisant un composant vulnérable, la gravité (CVSS) la plus élevée présente.

Critique (CVSS 9,0–10)13.8%Élevée (7,0–8,9)52.8%Moyenne (4,0–6,9)33.4%Faible (<4)0.0%

Quels secteurs utilisent le plus de composants vulnérables

Part des sites WordPress mesurés en Maroc présentant un composant vulnérable connu, par secteur.

SecteurSitesVulnérables
Achats21682.9%

Signes de compromission

Indicateurs détectés de manière prudente sur les sites de Maroc. Chaque chiffre est une BORNE INFÉRIEURE — nous ne comptons que ce que nous pouvons identifier avec une grande fiabilité, et nous ne nommons jamais un site web en particulier.

0
portent un implant caché d'exécution de code à distance
3
portent du spam de liens cachés injecté
1
affichent un texte de défacement

⚠ L'implant que nous avons trouvé le plus souvent ne se déclenche que pour une partie des visiteurs mobiles et ouvre une connexion vers un hôte contrôlé par l'attaquant, qui peut alors exécuter du code arbitraire dans le navigateur du visiteur — une conception qui contourne délibérément les analyses de sécurité menées depuis un ordinateur de bureau.

Des serveurs qui divulguent leur propre fonctionnement interne

Sites de Maroc dont la page d'accueil affiche des messages d'erreur du serveur ou des chemins de fichiers internes — des informations qui aident un attaquant à cartographier le système.

29
affichent des erreurs PHP ou de base de données sur la page d'accueil
61
exposent des chemins de fichiers du serveur

Vérifiez votre propre site web

Gratuit, sans inscription — découvrez ce que notre index sait sur n'importe quel site :

Pour les journalistes — kit de presse

« Ce sont les vulnérabilités spectaculaires qui font la une ; la réalité silencieuse, c'est que la majeure partie du web WordPress de Maroc fait tourner un composant présentant une faille connue de longue date et jamais corrigée — le plus souvent un plugin premium intégré à un thème que personne ne met jamais à jour »,
— a déclaré Attila Rácz-Akácosi, fondateur de Piperic.

Comment citer : « Selon le rapport sur la sécurité WordPress de Piperic (2026-07-25), 76.9% des sites WordPress mesurés de Maroc utilisent un composant présentant une vulnérabilité connue… » — avec un lien vers cette page.

Télécharger le jeu de données du pays (JSON) Jeu de données des classements mondiaux

Méthodologie

Échantillon : sites WordPress mesurés de Maroc (attribution fondée sur le ccTLD) pour lesquels au moins une version de plugin/thème était lisible depuis la page d'accueil. Les versions de plugins/thèmes sont recoupées avec la base de données de vulnérabilités Wordfence Intelligence (ancrée sur les CVE). Cela mesure l'hygiène des mises à jour — l'utilisation d'une version pour laquelle une vulnérabilité a été divulguée — et non l'exploitabilité. La détection limitée à la page d'accueil ne voit que les composants front-end, pas les plugins back-end. Tous les chiffres sont agrégés ; aucun site individuel n'est identifié. Instantané du 2026-07-25 (figé). Données de vulnérabilité © Wordfence Intelligence, MITRE le cas échéant.

Contact presse : press@piperic.com · Données : Piperic Business Intelligence

Chaque chiffre de cette page est reproductible à partir du jeu de données public ci-dessus.

Rapports par pays

🌍 Worldwide🇩🇪 Allemagne🇳🇱 Pays-Bas🇬🇧 Royaume-Uni🇷🇺 Russie🇫🇷 France🇧🇷 Brésil🇨🇭 Suisse🇦🇺 Australie🇵🇱 Pologne🇯🇵 Japon🇸🇪 Suède🇮🇹 Italie🇨🇦 Canada🇪🇸 Espagne🇧🇪 Belgique🇦🇹 Autriche🇨🇿 Tchéquie🇸🇰 Slovaquie🇩🇰 Danemark🇮🇳 Inde🇨🇴 Colombie🇬🇷 Grèce🇳🇴 Norvège🇭🇺 Hongrie🇫🇮 Finlande🇲🇽 Mexique🇪🇪 Estonie🇳🇿 Nouvelle-Zélande🇨🇱 Chili🇿🇦 Afrique du Sud🇷🇴 Roumanie🇮🇱 Israël🇦🇷 Argentine🇮🇪 Irlande🇺🇦 Ukraine🇻🇳 Vietnam🇵🇹 Portugal🇹🇷 Turquie🇱🇹 Lituanie🇨🇳 Chine🇷🇸 Serbie🇮🇩 Indonésie🇸🇬 Singapour🇹🇼 Taïwan🇰🇷 Corée du Sud🇸🇮 Slovénie🇭🇷 Croatie🇧🇾 Biélorussie🇱🇻 Lettonie🇱🇺 Luxembourg🇦🇪 Émirats arabes unis🇭🇰 Hong Kong🇹🇭 Thaïlande🇮🇸 Islande🇧🇬 Bulgarie🇳🇬 Nigeria🇲🇦 Maroc🇱🇮 Liechtenstein