Piperic
Security Report
PricingToplistsBrowse free →
🛡️ Raportul de securitate WordPress · iulie 2026

🇷🇴 66.3% dintre site-urile WordPress din România rulează o componentă cu vulnerabilitate cunoscută

Din cele 25,613 site-uri WordPress din România unde am putut citi versiunea unei componente, 16,981 (66.3%) rulează cel puțin un plugin sau o temă într-o versiune cu o vulnerabilitate cunoscută public. Aceasta măsoară igiena actualizărilor — nu faptul că un site poate fi exploatat.

Analiză a site-urilor active, validate pe conținut · date despre vulnerabilități de la Wordfence Intelligence · instantaneu 2026-07-25 · de Piperic

Distribuie:XLinkedIn

66.3%
rulează o componentă cu vulnerabilitate cunoscută
54.2%
rulează o componentă exploatabilă FĂRĂ nicio autentificare
Dintre vulnerabilitățile cunoscute pe care le-am corelat, aici sunt numărate doar cele care nu necesită niciun cont autentificat (CVSS „Privileges Required: None”) — subsetul la care poate ajunge un atacator anonim.
9.2%
rulează o breșă critică (CVSS 9+)

Unde se situează România în lume

Proporția site-urilor WordPress măsurate care rulează o componentă cu vulnerabilitate cunoscută — mai mic = mai actualizat. România ocupă locul #23 din 59 țări.

🇻🇳 Vietnam83.6%🇲🇦 Maroc76.9%🇹🇷 Turcia75.7%🇹🇭 Thailanda74.1%🇧🇾 Belarus73.9%🇭🇰 Hong Kong73.6%🇮🇱 Israel73.3%🇬🇷 Grecia73.1%🇷🇴 România66.3%

Vecinii sunt afișați pentru context. Clasamentul complet în datele descărcabile.

Cum se compară România cu lumea

Web-ul WordPress din România măsurat față de media globală — și expunerea sa la o bibliotecă front-end ajunsă la sfârșitul ciclului de viață, care nu mai primește corecții de securitate din 2016.

66.3%
dintre site-urile din România vulnerabile
57.8%
media globală
25.9%
pe jQuery 1.x ajuns la sfârșitul ciclului de viață

Tot web-ul — nu doar WordPress

Aceste măsurători se aplică tuturor site-urilor active din România pe care le-am analizat. Nu depind de detectarea versiunilor, deci nu conțin nicio distorsiune de selecție.

4.2%
sunt încă servite fără HTTPS
40.6%
încarcă JavaScript de la terți fără verificare (fără SRI)
114
pagini cer o parolă pe o conexiune necriptată
6.9%
amestecă resurse nesigure într-o pagină securizată

Platforme ieșite din ciclul de viață

Proporția site-urilor din România ale fiecărei platforme aflate încă pe o linie de versiuni pentru care furnizorul a încetat să publice corecții de securitate.

PlatformăSite-uriPe o linie fără suport
Joomla1,05855.5%
Magento50232.5%
Drupal57931.1%

Sfârșitul suportului: Joomla 3.x — august 2023 · Drupal 7 — ianuarie 2025 · Magento 1 — iunie 2020.

Cele mai frecvente componente vulnerabile din România

Proporția site-urilor WordPress măsurate din România care rulează fiecare plugin sau temă într-o versiune cu o vulnerabilitate cunoscută.

Contact Form 718.39%Slider Revolution14.79%WPBakery Page Builder12.2%WooCommerce8.93%Elementor Pro4.88%Elementor3.16%Essential Addons for Elementor2.96%Elementor Header & Footer2.93%Astra (theme)2.68%LayerSlider2.4%Tablepress2.37%Betheme1.73%Smash Balloon Instagram Feed1.57%ElementsKit1.55%Woodmart1.36%

Cele mai utilizate plugin-uri — și cât de des sunt învechite

Printre site-urile din România care rulează fiecare dintre aceste componente populare, proporția aflată pe o versiune cu o vulnerabilitate cunoscută. Unele rămân la zi; page-builder-ele și sliderele rămân în urmă.

Contact Form 750.0%Elementor12.0%WooCommerce52.0%Slider Revolution97.0%WPBakery Page Builder94.0%Elementor Pro51.0%CookieYes6.0%Hello Elementor22.0%Cookie Notice22.0%Astra (theme)63.0%Essential Addons for Elementor100.0%Elementor Header & Footer99.0%LayerSlider81.0%Jetpack36.0%Tablepress83.0%

Cât de grave sunt expunerile?

Dintre site-urile din România care rulează o componentă vulnerabilă, gravitatea maximă (CVSS) prezentă.

Critică (CVSS 9,0–10)13.9%Ridicată (7,0–8,9)51.5%Medie (4,0–6,9)34.6%Scăzută (<4)0.0%

Care industrii rulează cele mai multe componente vulnerabile

Proporția site-urilor WordPress măsurate din România cu o componentă cu vulnerabilitate cunoscută, pe industrie.

SectorSite-uriVulnerabile
Afaceri și finanțe91678.7%
Medicină și sănătate16478.7%
Cumpărături96876.0%
Drept24072.5%
Cybersecurity25470.5%
Industria auto76568.0%
Imobiliare15967.3%
Tehnologie și IT44463.7%
Adult Content25155.4%
Atracții turistice19933.2%
Sport22929.7%

Semne de compromitere

Indicatori detectați prudent pe site-uri din România. Fiecare cifră este o LIMITĂ INFERIOARĂ — numărăm doar ceea ce putem identifica cu încredere ridicată și nu numim niciodată un site anume.

0
conțin un implant ascuns de execuție de cod la distanță
35
conțin spam de linkuri ascunse injectat
3
afișează text de defacement

⚠ Implantul găsit cel mai frecvent se activează doar pentru o parte a vizitatorilor de pe mobil și deschide o conexiune către o gazdă controlată de atacator, care poate apoi executa cod arbitrar în browserul vizitatorului — un design care evită deliberat scanările de securitate făcute de pe desktop.

Servere care își dezvăluie propriile detalii interne

Site-uri din România a căror pagină principală afișează mesaje de eroare de la server sau căi interne de fișiere — informații care ajută un atacator să cartografieze sistemul.

228
afișează erori PHP sau de bază de date pe pagina principală
380
expun căi de fișiere ale serverului

Verifică-ți propriul site

Gratuit, fără înregistrare — vezi ce știe indexul nostru despre orice site:

Pentru jurnaliști — kit de presă

„Vulnerabilitățile de prim-plan ajung în știri; realitatea tăcută este că cea mai mare parte a web-ului WordPress din România rulează o componentă cu o breșă cunoscută de mult timp și necorectată — de obicei un plugin premium inclus într-o temă pe care nimeni nu o actualizează vreodată,”
— a declarat Attila Rácz-Akácosi, fondatorul Piperic.

Cum se citează: „Conform Raportului de securitate WordPress al Piperic (2026-07-25), 66.3% dintre site-urile WordPress măsurate din România rulează o componentă cu o vulnerabilitate cunoscută…” — link către această pagină.

Descarcă setul de date al țării (JSON) Setul de date cu clasamentele globale

Metodologie

Eșantion: site-uri WordPress măsurate din România (atribuire pe bază de ccTLD) unde cel puțin o versiune de plugin/temă a fost lizibilă de pe pagina principală. Versiunile de plugin/temă sunt confruntate cu baza de date de vulnerabilități Wordfence Intelligence (ancorată pe CVE). Aceasta măsoară igiena actualizărilor — rularea unei versiuni pentru care a fost divulgată o vulnerabilitate — nu exploatabilitatea. Detectarea doar de pe pagina principală vede componentele front-end, nu plugin-urile back-end. Toate cifrele sunt agregate; niciun site individual nu este identificat. Instantaneu 2026-07-25 (înghețat). Date despre vulnerabilități © Wordfence Intelligence, MITRE unde este cazul.

Contact de presă: press@piperic.com · Date: Piperic Business Intelligence

Fiecare cifră de pe această pagină este reproductibilă din setul de date public de mai sus.

Rapoarte pe țări

🌍 Worldwide🇩🇪 Germania🇳🇱 Țările de Jos🇬🇧 Regatul Unit🇷🇺 Rusia🇫🇷 Franța🇧🇷 Brazilia🇨🇭 Elveția🇦🇺 Australia🇵🇱 Polonia🇯🇵 Japonia🇸🇪 Suedia🇮🇹 Italia🇨🇦 Canada🇪🇸 Spania🇧🇪 Belgia🇦🇹 Austria🇨🇿 Cehia🇸🇰 Slovacia🇩🇰 Danemarca🇮🇳 India🇨🇴 Columbia🇬🇷 Grecia🇳🇴 Norvegia🇭🇺 Ungaria🇫🇮 Finlanda🇲🇽 Mexic🇪🇪 Estonia🇳🇿 Noua Zeelandă🇨🇱 Chile🇿🇦 Africa de Sud🇷🇴 România🇮🇱 Israel🇦🇷 Argentina🇮🇪 Irlanda🇺🇦 Ucraina🇻🇳 Vietnam🇵🇹 Portugalia🇹🇷 Turcia🇱🇹 Lituania🇨🇳 China🇷🇸 Serbia🇮🇩 Indonezia🇸🇬 Singapore🇹🇼 Taiwan🇰🇷 Coreea de Sud🇸🇮 Slovenia🇭🇷 Croația🇧🇾 Belarus🇱🇻 Letonia🇱🇺 Luxemburg🇦🇪 Emiratele Arabe Unite🇭🇰 Hong Kong🇹🇭 Thailanda🇮🇸 Islanda🇧🇬 Bulgaria🇳🇬 Nigeria🇲🇦 Maroc🇱🇮 Liechtenstein