Sur 2,778 sites WordPress de Maroc pour lesquels nous avons pu lire la version d'un composant, 2,136 (76.9%) utilisent au moins un plugin ou un thème dans une version présentant une vulnérabilité publiquement connue. Cela mesure l'hygiène des mises à jour — et non qu'un site soit exploitable.
Analyse de sites web actifs, validés par leur contenu · données de vulnérabilité de Wordfence Intelligence · instantané du 2026-07-25 · par Piperic
Part des sites WordPress mesurés utilisant un composant présentant une vulnérabilité connue — plus bas = plus à jour. Maroc se classe au rang n°2 sur 59 pays.
Les pays voisins sont indiqués pour situer le contexte. Classement complet dans le jeu de données à télécharger.
Le web WordPress de Maroc mesuré par rapport à la moyenne mondiale — et son exposition à une bibliothèque front-end en fin de vie, qui ne reçoit plus de correctifs de sécurité depuis 2016.
Ces mesures portent sur l'ensemble des sites web actifs de Maroc que nous avons analysés. Elles ne nécessitent aucune détection de version et ne comportent donc aucun biais de sélection.
Part des sites WordPress mesurés en Maroc utilisant chaque plugin ou thème dans une version présentant une vulnérabilité connue.
Parmi les sites de Maroc qui utilisent chacun de ces composants populaires, la part sur une version présentant une vulnérabilité connue. Certains restent à jour ; les page-builders et les sliders accusent un retard.
Parmi les sites de Maroc utilisant un composant vulnérable, la gravité (CVSS) la plus élevée présente.
Part des sites WordPress mesurés en Maroc présentant un composant vulnérable connu, par secteur.
| Secteur | Sites | Vulnérables |
|---|---|---|
| Achats | 216 | 82.9% |
Indicateurs détectés de manière prudente sur les sites de Maroc. Chaque chiffre est une BORNE INFÉRIEURE — nous ne comptons que ce que nous pouvons identifier avec une grande fiabilité, et nous ne nommons jamais un site web en particulier.
⚠ L'implant que nous avons trouvé le plus souvent ne se déclenche que pour une partie des visiteurs mobiles et ouvre une connexion vers un hôte contrôlé par l'attaquant, qui peut alors exécuter du code arbitraire dans le navigateur du visiteur — une conception qui contourne délibérément les analyses de sécurité menées depuis un ordinateur de bureau.
Sites de Maroc dont la page d'accueil affiche des messages d'erreur du serveur ou des chemins de fichiers internes — des informations qui aident un attaquant à cartographier le système.
Gratuit, sans inscription — découvrez ce que notre index sait sur n'importe quel site :
Comment citer : « Selon le rapport sur la sécurité WordPress de Piperic (2026-07-25), 76.9% des sites WordPress mesurés de Maroc utilisent un composant présentant une vulnérabilité connue… » — avec un lien vers cette page.
Télécharger le jeu de données du pays (JSON) Jeu de données des classements mondiaux
Échantillon : sites WordPress mesurés de Maroc (attribution fondée sur le ccTLD) pour lesquels au moins une version de plugin/thème était lisible depuis la page d'accueil. Les versions de plugins/thèmes sont recoupées avec la base de données de vulnérabilités Wordfence Intelligence (ancrée sur les CVE). Cela mesure l'hygiène des mises à jour — l'utilisation d'une version pour laquelle une vulnérabilité a été divulguée — et non l'exploitabilité. La détection limitée à la page d'accueil ne voit que les composants front-end, pas les plugins back-end. Tous les chiffres sont agrégés ; aucun site individuel n'est identifié. Instantané du 2026-07-25 (figé). Données de vulnérabilité © Wordfence Intelligence, MITRE le cas échéant.
Contact presse : press@piperic.com · Données : Piperic Business Intelligence
Chaque chiffre de cette page est reproductible à partir du jeu de données public ci-dessus.