Piperic
Security Report
PricingToplistsBrowse free →
🛡️ Звіт про безпеку WordPress · липень 2026

🇺🇦 65.0% WordPress-сайтів у країні Україна використовують компонент з відомою уразливістю

З 17,779 WordPress-сайтів у країні Україна, де нам вдалося прочитати версію компонента, 11,556 (65.0%) використовують щонайменше один plugin або theme у версії з публічно відомою уразливістю. Це показник гігієни оновлень — а не того, що сайт можна зламати.

Аналіз діючих, перевірених за вмістом веб-сайтів · дані про уразливості від Wordfence Intelligence · зріз 2026-07-25 · підготовлено Piperic

Поділитися:XLinkedIn

65.0%
використовують компонент з відомою уразливістю
55.3%
використовують компонент, уразливий БЕЗ будь-якого входу в систему
З відомих уразливостей, які ми зіставили, тут враховано лише ті, що не потребують автентифікованого облікового запису (CVSS «Privileges Required: None») — підмножина, доступна анонімному зловмиснику.
9.5%
мають критичну уразливість (CVSS 9+)

Місце країни Україна у світі

Частка виміряних WordPress-сайтів, що використовують компонент з відомою уразливістю — нижче = актуальніше. Країна Україна займає #27 місце з 59 країн.

🇻🇳 В'єтнам83.6%🇲🇦 Марокко76.9%🇹🇷 Туреччина75.7%🇹🇭 Таїланд74.1%🇧🇾 Білорусь73.9%🇭🇰 Гонконг73.6%🇮🇱 Ізраїль73.3%🇬🇷 Греція73.1%🇺🇦 Україна65.0%

Сусіди показані для контексту. Повний рейтинг — у наборі даних для завантаження.

Як Україна виглядає на тлі світу

WordPress-веб у країні Україна у порівнянні із середнім показником у світі — і його залежність від front-end бібліотеки, яка досягла кінця життєвого циклу й перестала отримувати виправлення безпеки у 2016 році.

65.0%
сайтів у країні Україна уразливі
57.8%
середнє у світі
46.6%
на jQuery 1.x без підтримки

Увесь веб — не лише WordPress

Ці показники стосуються кожного діючого сайта у країні Україна, який ми проаналізували. Вони не потребують визначення версій, тому не мають упередження вибірки.

4.0%
досі працюють без HTTPS
53.0%
завантажують сторонній JavaScript без перевірки (немає SRI)
270
сторінок запитують пароль через незашифроване з'єднання
6.2%
домішують незахищені ресурси до захищеної сторінки

Платформи, зняті з підтримки

Частка сайтів кожної платформи у країні Україна, які досі працюють на лінійці випусків, для якої постачальник припинив випускати виправлення безпеки.

ПлатформаСайтиНа лінійці без підтримки
Joomla2,76455.4%
Drupal1,16646.5%
Magento30639.2%

Завершення підтримки: Joomla 3.x — серпень 2023 · Drupal 7 — січень 2025 · Magento 1 — червень 2020.

Найпоширеніші уразливі компоненти у країні Україна

Частка виміряних WordPress-сайтів у країні Україна, які використовують кожен plugin або theme у версії з відомою уразливістю.

Contact Form 728.65%WooCommerce10.34%Slider Revolution7.64%WPBakery Page Builder7.37%Elementor Pro4.07%Astra (theme)2.82%Elementor Header & Footer2.43%Elementor2.29%Sitepress Multilingual Cms1.84%Tablepress1.66%Woodmart1.5%LayerSlider1.42%Ultimate_Vc_Addons1.3%Essential Addons for Elementor1.29%Siteorigin Panels1.05%

Найпопулярніші plugin — і як часто вони застарілі

Серед сайтів країни Україна, які використовують кожен із цих популярних компонентів, частка тих, що працюють на версії з відомою уразливістю. Деякі залишаються актуальними; page-builder-и та слайдери відстають.

Contact Form 770.0%Elementor14.0%WooCommerce69.0%Slider Revolution99.0%WPBakery Page Builder97.0%Elementor Pro70.0%Astra (theme)73.0%Hello Elementor26.0%Elementor Header & Footer100.0%Wp Pagenavi0.0%Sitepress Multilingual Cms85.0%Easy Fancybox18.0%Gtranslate0.0%Tablepress85.0%Online Shop0.0%

Наскільки серйозні ці уразливості?

Серед сайтів країни Україна, які використовують уразливий компонент, найгірша за серйозністю наявна уразливість (CVSS).

Критична (CVSS 9,0–10)14.7%Висока (7,0–8,9)50.2%Середня (4,0–6,9)35.2%

У яких галузях використовують найбільше уразливих компонентів

Частка виміряних WordPress-сайтів у країні Україна з компонентом, що має відому уразливість, за галузями.

ГалузьСайтиУразливі
Шопінг58481.8%
Їжа та напої13677.9%
Автомобілі17377.5%
Право17573.1%
Технології та ІТ12165.3%
Бізнес і фінанси15959.1%
Пам'ятки та атракції1,36722.9%

Ознаки компрометації

Консервативно виявлені індикатори на сайтах у країні Україна. Кожна цифра — НИЖНЯ МЕЖА: ми рахуємо лише те, що можемо розпізнати з високою впевненістю, і ніколи не називаємо окремий сайт.

2
містять прихований імплант віддаленого виконання коду
32
містять впроваджений прихований посилальний спам
8
показують текст підміненої сторінки (defacement)

⚠ Імплант, який ми знаходили найчастіше, запускається лише для частини мобільних відвідувачів і відкриває з'єднання з вузлом, підконтрольним зловмиснику, який потім може виконати довільний код у браузері відвідувача — конструкція, що навмисно обходить перевірки безпеки з настільних комп'ютерів.

Сервери, що розкривають власну будову

Сайти у країні Україна, головна сторінка яких виводить серверні повідомлення про помилки або внутрішні шляхи до файлів — інформацію, яка допомагає зловмиснику скласти карту системи.

337
виводять помилки PHP або бази даних на головній сторінці
268
розкривають шляхи до файлів на сервері

Перевірте власний сайт

Безкоштовно, без реєстрації — дізнайтеся, що наш індекс знає про будь-який сайт:

Для журналістів — прескіт

«Гучні уразливості потрапляють у новини; тиха ж реальність полягає в тому, що більша частина WordPress-вебу у країні Україна працює на компоненті з давно відомим, невиправленим дефектом — зазвичай це преміум-plugin, вбудований у theme, який ніхто ніколи не оновлює»,
— сказав Attila Rácz-Akácosi, засновник Piperic.

Як цитувати: «За даними Звіту про безпеку WordPress від Piperic (2026-07-25), 65.0% виміряних WordPress-сайтів у країні Україна використовують компонент з відомою уразливістю…» — з посиланням на цю сторінку.

Завантажити набір даних по країні (JSON) Набір даних зі світовими рейтингами

Методологія

Вибірка: виміряні WordPress-сайти у країні Україна (призначення за ccTLD), де щонайменше одну версію plugin/theme можна було прочитати з головної сторінки. Версії plugin/theme зіставляються з базою даних уразливостей Wordfence Intelligence (з прив'язкою до CVE). Це вимірює гігієну оновлень — використання версії, для якої було розкрито уразливість, — а не можливість зламу. Виявлення лише за головною сторінкою бачить front-end компоненти, а не back-end plugin-и. Усі цифри агреговані; жоден окремий сайт не ідентифікується. Зріз 2026-07-25 (зафіксований). Дані про уразливості © Wordfence Intelligence, MITRE де застосовно.

Контакт для преси: press@piperic.com · Дані: Piperic Business Intelligence

Кожне число на цій сторінці відтворюється з публічного набору даних вище.

Звіти по країнах

🌍 Worldwide🇩🇪 Німеччина🇳🇱 Нідерланди🇬🇧 Велика Британія🇷🇺 Росія🇫🇷 Франція🇧🇷 Бразилія🇨🇭 Швейцарія🇦🇺 Австралія🇵🇱 Польща🇯🇵 Японія🇸🇪 Швеція🇮🇹 Італія🇨🇦 Канада🇪🇸 Іспанія🇧🇪 Бельгія🇦🇹 Австрія🇨🇿 Чехія🇸🇰 Словаччина🇩🇰 Данія🇮🇳 Індія🇨🇴 Колумбія🇬🇷 Греція🇳🇴 Норвегія🇭🇺 Угорщина🇫🇮 Фінляндія🇲🇽 Мексика🇪🇪 Естонія🇳🇿 Нова Зеландія🇨🇱 Чилі🇿🇦 Південна Африка🇷🇴 Румунія🇮🇱 Ізраїль🇦🇷 Аргентина🇮🇪 Ірландія🇺🇦 Україна🇻🇳 В'єтнам🇵🇹 Португалія🇹🇷 Туреччина🇱🇹 Литва🇨🇳 Китай🇷🇸 Сербія🇮🇩 Індонезія🇸🇬 Сінгапур🇹🇼 Тайвань🇰🇷 Південна Корея🇸🇮 Словенія🇭🇷 Хорватія🇧🇾 Білорусь🇱🇻 Латвія🇱🇺 Люксембург🇦🇪 Об'єднані Арабські Емірати🇭🇰 Гонконг🇹🇭 Таїланд🇮🇸 Ісландія🇧🇬 Болгарія🇳🇬 Нігерія🇲🇦 Марокко🇱🇮 Ліхтенштейн