Van de 7,421 WordPress-sites in Nederland waar we een componentversie konden uitlezen, draaien er 3,889 (52.4%) ten minste één plugin of theme in een versie met een publiek bekende kwetsbaarheid. Dit meet patchhygiëne — niet dat een site te misbruiken is.
Analyse van live, inhoudelijk gevalideerde websites · kwetsbaarheidsdata van Wordfence Intelligence · momentopname 2026-07-25 · door Piperic
Aandeel van de gemeten WordPress-sites dat een component met een bekende kwetsbaarheid draait — lager = meer up-to-date. Nederland staat op #32 van 37 landen.
Buurlanden worden ter context getoond. Volledige ranglijst in de datadownload.
Het WordPress-web van Nederland afgezet tegen het wereldgemiddelde — en de blootstelling aan een front-endbibliotheek die het einde van zijn levensduur heeft bereikt en sinds 2016 geen beveiligingsfixes meer krijgt.
Aandeel van de gemeten WordPress-sites in Nederland dat elke plugin of theme in een versie met een bekende kwetsbaarheid draait.
Onder de sites in Nederland die elk van deze populaire componenten draaien, het aandeel op een versie met een bekende kwetsbaarheid. Sommige blijven actueel; page-builders en sliders lopen achter.
Van de sites in Nederland die een kwetsbaar component draaien, de aanwezige ernst in het slechtste geval (CVSS).
Aandeel van de gemeten WordPress-sites in Nederland met een component met een bekende kwetsbaarheid, per sector.
| Sector | Sites | Kwetsbaar |
|---|---|---|
| Winkelen | 158 | 61.4% |
| Automotive | 128 | 53.1% |
| Entertainment | 283 | 48.8% |
Gratis, geen registratie — zie wat onze index over een site weet:
Zo citeer je: “Volgens het WordPress-beveiligingsrapport van Piperic (2026-07-25) draait 52.4% van de gemeten WordPress-sites in Nederland een component met een bekende kwetsbaarheid…” — link naar deze pagina.
Download de landendataset (JSON) Wereldwijde ranglijstdataset
Steekproef: gemeten WordPress-sites in Nederland (ccTLD-gebaseerde toewijzing) waar ten minste één plugin-/themeversie uitleesbaar was vanaf de homepage. Plugin-/themeversies worden gekruisreferentieerd met de kwetsbaarheidsdatabase van Wordfence Intelligence (CVE-verankerd). Dit meet updatehygiëne — het draaien van een versie waarvoor een kwetsbaarheid is gepubliceerd — niet exploiteerbaarheid. Detectie op alleen de homepage ziet front-endcomponenten, geen back-endplugins. Alle cijfers zijn geaggregeerd; geen enkele individuele site wordt geïdentificeerd. Momentopname 2026-07-25 (bevroren). Kwetsbaarheidsdata © Wordfence Intelligence, MITRE waar van toepassing.
Perscontact: press@piperic.com · Data: Piperic Business Intelligence
Elk cijfer op deze pagina is reproduceerbaar uit de openbare dataset hierboven.