Piperic
Security Report
PricingToplistsBrowse free →
🛡️

Slovenija: vsako 5. spletno mesto deluje z znano varnostno ranljivostjo!

S pomočjo umetne inteligence smo analizirali 59 milijonov spletnih mest. Rezultat je klavrn.

Slovenija: pregledali smo 21.520 delujočih spletnih mest. Od teh jih 8.167 uporablja WordPress, in tam, kjer je bila vidna tudi številka različice (6.546 mest), jih 4.183 — to je 63,9 % — uporablja vtičnik ali temo, ki vsebuje javno znano varnostno ranljivost.

Slovenija: med pregledanimi spletnimi mesti to pomeni 1 od 5, in to je le spodnja meja: mesta, ki skrivajo številko svoje različice, sploh niso bila upoštevana. To kaže na to, kako slabo se ti sistemi posodabljajo!

Kaj smo storili — in česa nismo

Domačo stran vsakega spletnega mesta smo zahtevali enkrat: najprej HTTPS, navaden HTTP le, če je to spodletelo, in ničesar po tem. Nismo poskusili nobenega gesla, nismo skenirali nobenih vrat, nismo oddali nobenega obrazca in na nobenem spletnem mestu nismo sprožili nobene ranljivosti.

Vse na tej strani je to, kar ena javna stran razkrije vsakemu obiskovalcu. Različice komponent, ki jih stran sama objavi, so primerjane z bazo podatkov o ranljivostih Wordfence Intelligence.

Kje v svetu se nahaja Slovenija

Delež izmerjenih spletnih mest WordPress, ki izvajajo komponento z javno znano varnostno pomanjkljivostjo — nižje = bolj posodobljeno. Slovenija zaseda #31. mesto od 59 držav.

🇻🇳 Vietnam83.6%🇲🇦 Maroko76.9%🇹🇷 Turčija75.7%🇹🇭 Tajska74.1%🇧🇾 Belorusija73.9%🇭🇰 Hongkong73.6%🇮🇱 Izrael73.3%🇬🇷 Grčija73.1%🇸🇮 Slovenija63.9%

Sosednje države so prikazane za kontekst. Celotna razvrstitev je v prenosu podatkov.

Slovenija: od kod izvirajo ranljivosti

Slovenija: to so komponente, ki so najpogosteje opažene v različici z javno znano ranljivostjo na spletnih mestih WordPress.

Porazdelitev se skrči na en sam dejavnik: kako je komponenta prišla na spletno mesto.

Nekatere ostajajo posodobljene, vendar sistemi za gradnjo strani in drsniki pogosto zaostajajo.

KomponentaSpletna mestaDelež izmerjenih spletnih mest
contact-form-71,03415.8%
revslider79912.2%
js_composer6479.9%
woocommerce4577%
elementor-pro2834.3%
astra2313.5%
essential-addons-for-elementor-lite1993%
tablepress1862.8%
header-footer-elementor1832.8%
elementor1492.3%

Najbolj uporabljani vtičniki — in kako pogosto vsebujejo znano ranljivost

Priljubljenost in vzdrževanje nista ista stvar. To so komponente, nameščene na največ spletnih mestih, z deležem tistih namestitev, ki uporabljajo različico, ki se pojavi v zapisu o ranljivosti.

KomponentaNameščeno naOd teh, v ranljivi različiciDelež
contact-form-72,0321,03451%
elementor1,48314910%
woocommerce99245746%
revslider84179995%
elementor-pro70528340%
js_composer70064792%
cookie-law-info544418%
cookie-notice42611727%
hello-elementor3866818%
astra38223160%

Kako resne so zabeležene ranljivosti

Resnost tukaj je najslabša ocena CVSS, zabeležena za različico komponente, kot je objavljena v zapisu o ranljivosti — ne pa meritev tega, kaj bi bilo mogoče storiti kateremu koli posameznemu spletnemu mestu.

Slovenija: 51,6 % izmerjenih spletnih mest WordPress objavlja različico komponente, katere zapis nosi CVSS »zahtevani privilegiji: nobeni« — dokumentirano kot da ne potrebuje računa, čeprav nekateri takšni zapisi še vedno zahtevajo interakcijo uporabnika. Dosegljivosti nismo testirali nikjer.

ResnostSpletna mestaDelež
Kritično59914.3%
Visoko2,14551.3%
Srednje1,43834.4%

Onkraj WordPressa

WordPress je največja platforma, ni pa edina. Zadnji stolpec šteje spletna mesta na glavni različici, katere linija ne prejema več popravkov — drugačen problem od zastarelega vtičnika in običajno težje rešljiv.

PlatformaSpletna mestaDelež delujočih spletnih mestNa liniji, ki ne prejema več popravkov
WordPress8,16738%
Joomla5442.5%303 (55.7%)
Drupal2491.2%75 (30.1%)
Magento2030.9%49 (24.1%)
TYPO31620.8%
OpenCart770.4%
PrestaShop460.2%

Osnove, pred katerim koli vtičnikom

To nima nobene zveze s tem, katere komponente uporablja spletno mesto. To so nastavitve, ki jih upravljavec nadzoruje neposredno.

Kaj smo iskaliSlovenijaZakaj je to pomembno
Odgovorjeno prek navadnega HTTP4,4 % delujočih spletnih mestNajprej smo poskusili s HTTPS, tako na korenski domeni kot na gostitelju www.
Polje za geslo na nešifrirani strani19 straniStran, ki je zahtevala geslo, je bila sama dostavljena brez šifriranja.
Skripta tretje osebe brez preverjanja celovitosti43,1 % delujočih spletnih mestČe je tretja oseba spremenjena, spletno mesto naloži spremenjeno datoteko.
Šifrirana stran nalaga nešifrirane dele6,7 % delujočih spletnih mestPrikazana je ključavnica, vendar del strani potuje v nešifrirani obliki.

Knjižnice, ki ne prejemajo več popravkov

Tam, kjer je bilo mogoče različico jQuery prebrati s strani, Slovenija: 27 % spletnih mest uporablja glavno linijo, ki ne prejema več popravkov. Različica je bila berljiva na 36,6 % spletnih mest, zato ta delež opisuje ta spletna mesta, ne pa celotne države.

Znaki, da spletno mesto deluje nenadzorovano

Vse v tem razdelku je to, kar prikazuje stran sama. Ne vemo, kdo je odgovoren za karkoli od tega, in ne imenujemo nobenega spletnega mesta.

Kaj prikazuje stranKaj to pomeni in česa ne
1 spletno mesto prikazuje besedilo, ki kaže na namerno uničenje spletne straniV stroki znano kot defacement (maličenje). Z domače strani ne moremo ugotoviti, kdo je to postavil tja ali ali lastnik za to ve.
9 spletnih mest vsebuje skrite bloke povezav do nepovezanih domenDomača stran nam ne more povedati, ali lastnik ve zanje ali se je z njimi strinjal, in ne trdimo, da to vemo.
21 spletnih mest obiskovalcem izpiše sporočilo o napaki PHPNapaka, ki ostane vidna, običajno pomeni, da spletno mesto deluje nenadzorovano.
73 spletnih mest razkriva pot do datoteke na strežnikuBralcu pove, kako je strežnik strukturiran. Je neurejeno, ni pa incident.

Kateri sektorji uporabljajo najbolj ranljive komponente

Sektor je sklepan iz lastne vsebine spletnega mesta. Delež se meri na isti osnovi kot povsod drugod na tej strani: spletna mesta WordPress, katerih različica komponente je bila berljiva.

SektorIzmerjena spletna mestaDelež z znano ranljivostjo
Nakupovanje29074.1%
Poslovanje in finance37934.3%

Medijsko središče

»Ranljivosti, ki dosežejo naslovnice, postanejo novice. Tiha realnost pa je, da Slovenija: velik delež spletnih mest uporablja spletne komponente z dolgo znanimi, nepopravljenimi ranljivostmi. Najpogosteje so to plačljivi vtičniki, vključeni v temo, ki se nikoli ne posodobi.«

Brezplačno za uporabo z navedbo vira. Kako citirati: »Glede na poročilo Piperic o stanju varnosti spletnih mest (julij 2026), Slovenija: 4.183 od 21.520 delujočih spletnih mest, ki smo jih dosegli, uporablja programsko komponento z javno znano varnostno ranljivostjo...« — s povezavo do te strani.

Surove številke za katerim koli podatkom na tej strani, grafikoni ali presek, ki ga nismo objavili: press@piperic.com.

Download the data (JSON)Global dataMethodology

Country reports

🌍 Worldwide🇩🇪 Germany🇳🇱 Netherlands🇬🇧 United Kingdom🇷🇺 Russia🇫🇷 France🇧🇷 Brazil🇨🇭 Switzerland🇦🇺 Australia🇵🇱 Poland🇯🇵 Japan🇸🇪 Sweden🇮🇹 Italy🇨🇦 Canada🇪🇸 Spain🇧🇪 Belgium🇦🇹 Austria🇨🇿 Czechia🇸🇰 Slovakia🇩🇰 Denmark🇮🇳 India🇨🇴 Colombia🇬🇷 Greece🇳🇴 Norway🇭🇺 Hungary🇫🇮 Finland🇲🇽 Mexico🇪🇪 Estonia🇳🇿 New Zealand🇨🇱 Chile🇿🇦 South Africa🇷🇴 Romania🇮🇱 Israel🇦🇷 Argentina🇮🇪 Ireland🇺🇦 Ukraine🇻🇳 Vietnam🇵🇹 Portugal🇹🇷 Turkey🇱🇹 Lithuania🇨🇳 China🇷🇸 RS🇮🇩 Indonesia🇸🇬 SG🇹🇼 Taiwan🇰🇷 South Korea🇸🇮 SI🇭🇷 HR🇧🇾 BY🇱🇻 LV🇱🇺 LU🇦🇪 AE🇭🇰 HK🇹🇭 TH🇮🇸 IS🇧🇬 BG🇳🇬 NG🇲🇦 MA🇱🇮 LI