Piperic
Security Report
PricingToplistsBrowse free →
🛡️ Het WordPress-beveiligingsrapport · juli 2026

🇳🇱 52.4% van de WordPress-sites in Nederland draait een component met een bekende kwetsbaarheid

Van de 7,421 WordPress-sites in Nederland waar we een componentversie konden uitlezen, draaien er 3,889 (52.4%) ten minste één plugin of theme in een versie met een publiek bekende kwetsbaarheid. Dit meet patchhygiëne — niet dat een site te misbruiken is.

Analyse van live, inhoudelijk gevalideerde websites · kwetsbaarheidsdata van Wordfence Intelligence · momentopname 2026-07-25 · door Piperic

Delen:XLinkedIn

52.4%
draait een component met een bekende kwetsbaarheid
6.5%
draait een kritiek lek (CVSS 9+)
#32
positie veiligste web
van 37 landen (lager = meer up-to-date)

Waar Nederland wereldwijd staat

Aandeel van de gemeten WordPress-sites dat een component met een bekende kwetsbaarheid draait — lager = meer up-to-date. Nederland staat op #32 van 37 landen.

🇻🇳 Vietnam83.2%🇮🇱 Israël75.8%🇧🇷 Brazilië72.0%🇬🇷 Griekenland71.5%🇸🇰 Slowakije70.7%🇨🇱 Chili69.2%🇷🇴 Roemenië68.6%🇦🇷 Argentinië67.5%🇳🇱 Nederland52.4%

Buurlanden worden ter context getoond. Volledige ranglijst in de datadownload.

Hoe Nederland zich verhoudt tot de wereld

Het WordPress-web van Nederland afgezet tegen het wereldgemiddelde — en de blootstelling aan een front-endbibliotheek die het einde van zijn levensduur heeft bereikt en sinds 2016 geen beveiligingsfixes meer krijgt.

52.4%
van de sites in Nederland kwetsbaar
58.8%
wereldgemiddelde
3.7%
op end-of-life jQuery 1.x

De meest voorkomende kwetsbare componenten in Nederland

Aandeel van de gemeten WordPress-sites in Nederland dat elke plugin of theme in een versie met een bekende kwetsbaarheid draait.

Contact Form 79.93%Slider Revolution7.06%WPBakery Page Builder6.75%WooCommerce4.23%Elementor Pro3.4%Astra (theme)2.8%Essential Addons for Elementor2.2%Elementor2.16%Elementor Header & Footer1.93%Smash Balloon Instagram Feed1.77%Gravityforms1.46%LayerSlider1.27%Avada1.16%Flatsome (theme)1.15%Salient1.08%

De meest gebruikte plugins — en hoe vaak ze verouderd zijn

Onder de sites in Nederland die elk van deze populaire componenten draaien, het aandeel op een versie met een bekende kwetsbaarheid. Sommige blijven actueel; page-builders en sliders lopen achter.

Contact Form 733%Elementor10%WooCommerce34%Elementor Pro28%Hello Elementor10%Slider Revolution91%WPBakery Page Builder87%Astra (theme)47%Cookie Notice15%CookieYes1%Google Analytics For Wordpress29%Smash Balloon Instagram Feed58%Gravityforms59%Jetpack43%Essential Addons for Elementor96%

Hoe ernstig zijn de blootstellingen?

Van de sites in Nederland die een kwetsbaar component draaien, de aanwezige ernst in het slechtste geval (CVSS).

Kritiek (CVSS 9,0–10)12.4%Hoog (7,0–8,9)44.2%Gemiddeld (4,0–6,9)43.4%Laag (<4)0.1%

Welke sectoren draaien de meest kwetsbare componenten

Aandeel van de gemeten WordPress-sites in Nederland met een component met een bekende kwetsbaarheid, per sector.

SectorSitesKwetsbaar
Winkelen15861.4%
Automotive12853.1%
Entertainment28348.8%

Controleer je eigen website

Gratis, geen registratie — zie wat onze index over een site weet:

Voor journalisten — persmap

“De spraakmakende kwetsbaarheden halen het nieuws; de stille realiteit is dat het merendeel van het WordPress-web in Nederland een component draait met een al lang bekend, ongepatcht lek — meestal een premium plugin die in een theme is meegeleverd en die niemand ooit bijwerkt,”
— aldus Attila Rácz-Akácosi, oprichter van Piperic.

Zo citeer je: “Volgens het WordPress-beveiligingsrapport van Piperic (2026-07-25) draait 52.4% van de gemeten WordPress-sites in Nederland een component met een bekende kwetsbaarheid…” — link naar deze pagina.

Download de landendataset (JSON) Wereldwijde ranglijstdataset

Methodologie

Steekproef: gemeten WordPress-sites in Nederland (ccTLD-gebaseerde toewijzing) waar ten minste één plugin-/themeversie uitleesbaar was vanaf de homepage. Plugin-/themeversies worden gekruisreferentieerd met de kwetsbaarheidsdatabase van Wordfence Intelligence (CVE-verankerd). Dit meet updatehygiëne — het draaien van een versie waarvoor een kwetsbaarheid is gepubliceerd — niet exploiteerbaarheid. Detectie op alleen de homepage ziet front-endcomponenten, geen back-endplugins. Alle cijfers zijn geaggregeerd; geen enkele individuele site wordt geïdentificeerd. Momentopname 2026-07-25 (bevroren). Kwetsbaarheidsdata © Wordfence Intelligence, MITRE waar van toepassing.

Perscontact: press@piperic.com · Data: Piperic Business Intelligence

Elk cijfer op deze pagina is reproduceerbaar uit de openbare dataset hierboven.

Landenrapporten

🌍 Worldwide🇩🇪 Duitsland🇳🇱 Nederland🇬🇧 Verenigd Koninkrijk🇫🇷 Frankrijk🇷🇺 Rusland🇦🇺 Australië🇧🇷 Brazilië🇨🇭 Zwitserland🇯🇵 Japan🇵🇱 Polen🇸🇪 Zweden🇨🇦 Canada🇪🇺 EU🇮🇹 Italië🇧🇪 België🇪🇸 Spanje🇨🇿 Tsjechië🇦🇹 Oostenrijk🇸🇰 Slowakije🇩🇰 Denemarken🇮🇳 India🇨🇴 Colombia🇳🇴 Noorwegen🇬🇷 Griekenland🇭🇺 Hongarije🇫🇮 Finland🇲🇽 Mexico🇪🇪 Estland🇳🇿 Nieuw-Zeeland🇿🇦 Zuid-Afrika🇮🇱 Israël🇨🇱 Chili🇻🇳 Vietnam🇮🇪 Ierland🇷🇴 Roemenië🇦🇷 Argentinië