Piperic
Security Report
PricingToplistsBrowse free →
🛡️ El Informe de seguridad de WordPress · julio 2026

🇲🇽 El 66.6% de los sitios WordPress de México ejecuta un componente con una vulnerabilidad conocida

De los 643 sitios WordPress de México en los que pudimos leer la versión de un componente, 428 (66.6%) ejecuta al menos un plugin o theme en una versión con una vulnerabilidad públicamente conocida. Esto mide la higiene de parcheo — no que un sitio sea explotable.

Análisis de sitios web activos y validados por contenido · datos de vulnerabilidades de Wordfence Intelligence · instantánea 2026-07-25 · por Piperic

Compartir:XLinkedIn

66.6%
ejecuta un componente con una vulnerabilidad conocida
6.5%
ejecuta un fallo crítico (CVSS 9+)
#11
puesto en web más segura
de 37 países (más bajo = más actualizado)

El lugar que ocupa México en el mundo

Proporción de sitios WordPress medidos que ejecutan un componente con una vulnerabilidad conocida — más bajo = más actualizado. México ocupa el puesto n.º 11 de 37 países.

🇻🇳 Vietnam83.2%🇮🇱 Israel75.8%🇧🇷 Brasil72.0%🇬🇷 Grecia71.5%🇸🇰 Eslovaquia70.7%🇨🇱 Chile69.2%🇷🇴 Rumanía68.6%🇦🇷 Argentina67.5%🇲🇽 México66.6%

Se muestran países vecinos como contexto. El ranking completo está en la descarga de datos.

Cómo se compara México con el mundo

La web WordPress de México medida frente a la media global — y su exposición a una biblioteca de front-end en fin de vida que dejó de recibir correcciones de seguridad en 2016.

66.6%
de los sitios de México vulnerables
58.8%
media global
2.8%
con jQuery 1.x en fin de vida

Los componentes vulnerables más comunes en México

Proporción de sitios WordPress medidos de México que ejecutan cada plugin o theme en una versión con una vulnerabilidad conocida.

Slider Revolution13.84%Contact Form 79.95%Elementor Pro8.55%WPBakery Page Builder8.09%WooCommerce7.47%Astra (theme)6.38%Elementor Header & Footer4.67%Essential Addons for Elementor4.2%Flatsome (theme)3.89%Elementor3.42%Click To Chat For Whatsapp3.27%Betheme2.02%LayerSlider1.87%ElementsKit1.87%Wpforms Lite1.56%

Los plugins más usados — y con qué frecuencia están desactualizados

Entre los sitios de México que ejecutan cada uno de estos componentes populares, la proporción en una versión con una vulnerabilidad conocida. Algunos se mantienen al día; los page-builders y los sliders se quedan atrás.

Elementor9%Contact Form 728%Elementor Pro50%WooCommerce48%Slider Revolution98%Hello Elementor7%Astra (theme)64%

¿Qué gravedad tienen las exposiciones?

De los sitios de México que ejecutan un componente vulnerable, la gravedad presente en el peor de los casos (CVSS).

Crítica (CVSS 9,0–10)9.8%Alta (7,0–8,9)39.7%Media (4,0–6,9)50.5%

Comprueba tu propio sitio web

Gratis, sin registro — mira lo que nuestro índice sabe sobre cualquier sitio:

Para periodistas — kit de prensa

«Las vulnerabilidades llamativas son las que llegan a los titulares; la realidad silenciosa es que la mayor parte de la web WordPress de México ejecuta un componente con un fallo conocido desde hace tiempo y sin parchear — normalmente un plugin premium incluido en un theme que nadie actualiza jamás»,
— afirmó Attila Rácz-Akácosi, fundador de Piperic.

Cómo citar: «Según el Informe de seguridad de WordPress de Piperic (2026-07-25), el 66.6% de los sitios WordPress medidos de México ejecuta un componente con una vulnerabilidad conocida…» — enlace a esta página.

Descargar el conjunto de datos del país (JSON) Conjunto de datos de rankings globales

Metodología

Muestra: sitios WordPress medidos de México (asignación basada en ccTLD) donde al menos una versión de plugin/theme era legible desde la página de inicio. Las versiones de plugins/themes se cruzan con la base de datos de vulnerabilidades de Wordfence Intelligence (anclada a CVE). Esto mide la higiene de actualización — ejecutar una versión para la que se divulgó una vulnerabilidad — no la explotabilidad. La detección limitada a la página de inicio ve componentes de front-end, no plugins de back-end. Todas las cifras son agregadas; no se identifica ningún sitio individual. Instantánea 2026-07-25 (congelada). Datos de vulnerabilidades © Wordfence Intelligence, MITRE cuando corresponda.

Contacto de prensa: press@piperic.com · Datos: Piperic Business Intelligence

Cada cifra de esta página es reproducible a partir del conjunto de datos público anterior.

Informes por país

🌍 Worldwide🇩🇪 Alemania🇳🇱 Países Bajos🇬🇧 Reino Unido🇫🇷 Francia🇷🇺 Rusia🇦🇺 Australia🇧🇷 Brasil🇨🇭 Suiza🇯🇵 Japón🇵🇱 Polonia🇸🇪 Suecia🇨🇦 Canadá🇪🇺 EU🇮🇹 Italia🇧🇪 Bélgica🇪🇸 España🇨🇿 Chequia🇦🇹 Austria🇸🇰 Eslovaquia🇩🇰 Dinamarca🇮🇳 India🇨🇴 Colombia🇳🇴 Noruega🇬🇷 Grecia🇭🇺 Hungría🇫🇮 Finlandia🇲🇽 México🇪🇪 Estonia🇳🇿 Nueva Zelanda🇿🇦 Sudáfrica🇮🇱 Israel🇨🇱 Chile🇻🇳 Vietnam🇮🇪 Irlanda🇷🇴 Rumanía🇦🇷 Argentina