Piperic
Security Report
PricingToplistsBrowse free →
🛡️

Srbija: svaki 4. veb-sajt radi sa poznatim bezbednosnim propustom!

Analizirali smo 59 miliona veb-sajtova uz pomoć veštačke inteligencije. Rezultat je poražavajući.

Srbija: ispitali smo 26.697 aktivnih veb-sajtova. Od toga, 12.568 koristi WordPress, a tamo gde je broj verzije bio vidljiv (10.603 sajta), 6.616 — odnosno 62,4% — koristi plagin ili temu koja sadrži javno poznati bezbednosni propust.

Srbija: među ispitanim veb-sajtovima to znači 1 od 4, i ovo je samo donja granica: sajtovi koji skrivaju broj svoje verzije uopšte nisu uzeti u obzir. Ovo pokazuje koliko se loše ovi sistemi ažuriraju!

Šta smo uradili — a šta nismo

Uputili smo zahtev ka početnoj stranici svakog sajta samo jednom: prvo HTTPS, a običan HTTP samo ako to nije uspelo, i ništa nakon toga. Nijedna lozinka nije isprobana, nijedan port nije skeniran, nijedna forma nije poslata, i nijedna ranjivost nije pokrenuta ni na jednom sajtu.

Sve na ovoj stranici je ono što jedna javna stranica otkriva svakom posetiocu. Verzije komponenti koje sama stranica objavljuje upoređene su sa Wordfence Intelligence bazom podataka o ranjivostima.

Gde se nalazi Srbija u svetu

Udeo izmerenih WordPress sajtova koji pokreću komponentu sa javno poznatim bezbednosnim nedostatkom — niže = ažuriranije. Srbija zauzima #33. mesto od 59 zemalja.

🇻🇳 Vijetnam83.6%🇲🇦 Maroko76.9%🇹🇷 Turska75.7%🇹🇭 Tajland74.1%🇧🇾 Belorusija73.9%🇭🇰 Hongkong73.6%🇮🇱 Izrael73.3%🇬🇷 Grčka73.1%🇷🇸 Srbija62.4%

Susedne zemlje su prikazane radi konteksta. Potpuno rangiranje se nalazi u preuzetim podacima.

Srbija: odakle dolaze propusti

Srbija: ovo su komponente koje se najčešće sreću u verziji sa javno poznatim propustom na WordPress sajtovima.

Raspodela se svodi na jedan jedini faktor: kako je komponenta dospela na sajt.

Neke ostaju ažurne, ali page-builder sistemi i slajderi često zaostaju.

KomponentaSajtoviUdeo izmerenih sajtova
contact-form-71,77116.7%
revslider1,60715.2%
js_composer1,28412.1%
woocommerce8468%
elementor-pro4394.1%
header-footer-elementor3803.6%
astra3433.2%
essential-addons-for-elementor-lite3273.1%
elementor3153%
layerslider2372.2%

Najkorišćeniji plaginovi — i koliko često nose poznati propust

Popularnost i održavanje nisu ista stvar. Ovo su komponente instalirane na najviše sajtova, sa udelom onih instalacija koje koriste verziju koja se pojavljuje u zapisu o ranjivosti.

KomponentaInstalirano naOd toga, u verziji sa propustomUdeo
contact-form-73,6821,77148%
elementor2,92331511%
woocommerce1,70884650%
revslider1,6641,60797%
wp-captcha1,41300%
js_composer1,3611,28494%
gp-premium1,214171%
generatepress1,10100%
elementor-pro1,03643942%
stop-user-enumeration75030%

Koliko su ozbiljni zabeleženi propusti

Ozbiljnost ovde predstavlja najgori mogući CVSS rezultat zabeležen za verziju komponente, kako je objavljeno u zapisu o ranjivosti — a ne merilo onoga što bi se moglo uraditi bilo kom konkretnom sajtu.

Srbija: 50,4% izmerenih WordPress sajtova objavljuje verziju komponente čiji zapis nosi CVSS „privileges required: none“ — dokumentovano kao da ne zahteva nalog, iako neki takvi zapisi i dalje zahtevaju interakciju korisnika. Dostupnost nismo testirali nigde.

OzbiljnostSajtoviUdeo
Kritična84712.8%
Visoka3,37651%
Srednja2,39536.2%

Izvan WordPress-a

WordPress je najveća platforma, ali ne i jedina. Poslednja kolona broji sajtove na glavnoj verziji čija linija više ne dobija ispravke — drugačiji problem od zastarelog plagina, i obično teži za rešavanje.

PlatformaSajtoviUdeo aktivnih sajtovaNa liniji koja više ne dobija ispravke
WordPress12,56847.1%
Joomla5832.2%311 (53.3%)
Drupal1940.7%58 (29.9%)
OpenCart1060.4%
Magento940.4%16 (17%)
TYPO3610.2%
PrestaShop260.1%

Osnove, pre bilo kog plagina

Ovo nema nikakve veze sa tim koje komponente sajt koristi. To su podešavanja koja operater direktno kontroliše.

Šta smo tražiliSrbijaZašto je to važno
Odgovorio preko običnog HTTP-a5,7% aktivnih sajtovaPrvo je pokušan HTTPS, i na osnovnom domenu i na www hostu.
Polje za lozinku na nešifrovanoj stranici26 stranicaSama stranica koja traži lozinku isporučena je bez šifrovanja.
Skripta treće strane bez provere integriteta38,8% aktivnih sajtovaAko je treća strana izmenjena, sajt učitava izmenjeni fajl.
Šifrovana stranica učitava nešifrovane delove7,9% aktivnih sajtovaKatanac je prikazan, ali deo stranice putuje u otvorenom tekstu.

Biblioteke koje više ne dobijaju ispravke

Srbija: tamo gde se verzija jQuery-ja mogla pročitati sa stranice, 20,7% sajtova koristi glavnu liniju koja više ne dobija ispravke. Verzija je bila čitljiva na 45,4% sajtova, tako da ovaj udeo opisuje te sajtove, a ne celu zemlju.

Znakovi da sajt radi bez nadzora

Sve u ovom odeljku je ono što sama stranica prikazuje. Ne znamo ko je odgovoran ni za šta od toga, i ne imenujemo nijedan sajt.

Šta stranica prikazujeŠta to znači, a šta ne
6 sajtova prikazuje tekst koji ukazuje na namerno uništavanje veb-straniceU struci poznato kao defacement. Sa početne stranice ne možemo reći ko je to postavio, niti da li vlasnik zna.
19 sajtova sadrži skrivene blokove linkova ka nepovezanim domenimaPočetna stranica nam ne može reći da li vlasnik zna za njih ili se složio sa njima, a mi ne tvrdimo da znamo.
44 sajta posetiocima ispisuju PHP poruku o grešciGreška ostavljena vidljivom obično znači da sajt radi bez nadzora.
84 sajta otkrivaju putanju do fajla na serveruTo čitaocu govori kako je server organizovan. To je neurednost, a ne incident.

Koji sektori koriste najviše komponenti sa propustima

Sektor se zaključuje iz sopstvenog sadržaja sajta. Udeo se meri na istoj osnovi kao i svuda na ovoj stranici: WordPress sajtovi čija je verzija komponente bila čitljiva.

SektorIzmereni sajtoviUdeo sa poznatim propustom
Kupovina40678.1%
Poslovanje i finansije12258.2%

Materijal za medije

„Ranjivosti koje stignu na naslovne strane postaju vesti. Srbija: tiha realnost je da veliki udeo veb-sajtova koristi veb komponente sa dugo poznatim, nezakrpljenim propustima. Najčešće su to plaćeni plaginovi ugrađeni u temu koja se nikada ne ažurira.“

Besplatno za korišćenje uz navođenje izvora. Kako citirati: „Prema Piperic-ovom izveštaju o stanju bezbednosti veb-sajtova (jul 2026), Srbija: 6.616 od 26.697 aktivnih veb-sajtova do kojih smo došli koristi softversku komponentu sa javno poznatim bezbednosnim propustom…“ — uz link ka ovoj stranici.

Sirovi brojevi iza bilo kog podatka na ovoj stranici, grafikoni ili presek koji nismo objavili: press@piperic.com.

Download the data (JSON)Global dataMethodology

Country reports

🌍 Worldwide🇩🇪 Germany🇳🇱 Netherlands🇬🇧 United Kingdom🇷🇺 Russia🇫🇷 France🇧🇷 Brazil🇨🇭 Switzerland🇦🇺 Australia🇵🇱 Poland🇯🇵 Japan🇸🇪 Sweden🇮🇹 Italy🇨🇦 Canada🇪🇸 Spain🇧🇪 Belgium🇦🇹 Austria🇨🇿 Czechia🇸🇰 Slovakia🇩🇰 Denmark🇮🇳 India🇨🇴 Colombia🇬🇷 Greece🇳🇴 Norway🇭🇺 Hungary🇫🇮 Finland🇲🇽 Mexico🇪🇪 Estonia🇳🇿 New Zealand🇨🇱 Chile🇿🇦 South Africa🇷🇴 Romania🇮🇱 Israel🇦🇷 Argentina🇮🇪 Ireland🇺🇦 Ukraine🇻🇳 Vietnam🇵🇹 Portugal🇹🇷 Turkey🇱🇹 Lithuania🇨🇳 China🇷🇸 RS🇮🇩 Indonesia🇸🇬 SG🇹🇼 Taiwan🇰🇷 South Korea🇸🇮 SI🇭🇷 HR🇧🇾 BY🇱🇻 LV🇱🇺 LU🇦🇪 AE🇭🇰 HK🇹🇭 TH🇮🇸 IS🇧🇬 BG🇳🇬 NG🇲🇦 MA🇱🇮 LI