Ir para o conteúdo principal
816013 sites analisados

Panorama tecnológico web da UE

CMS, prestadores de alojamento e plataformas de consentimento em 816013 sites da UE

WordPress

CMS principal (61.7%)

80407

Sites com CMS

Apache

Servidor principal (32.1%)

55%

Fornecedores sediados na UE

CMS Distribution

80407 sites with detected CMS

CMS choice directly affects security posture — outdated CMS versions are a leading attack vector. Plugin ecosystems, update frequency, and default security configurations vary significantly between platforms, impacting vulnerability exposure and patch cycles.

WordPress
61.7% (49578)
Wix
7.8% (6287)
TYPO3
4.6% (3688)
Joomla
3.9% (3165)
Magento
3.2% (2609)
Next.js
2.5% (2049)
Shopify
2.5% (2028)
Jimdo Creator
2.4% (1902)
Squarespace
2.2% (1780)
Drupal
1.8% (1423)
IONOS MyWebsite
1.4% (1126)
PrestaShop
0.7% (575)
MyWebsite NOW
0.7% (562)

Server Technology

119432 sites with detected server

Web server software and runtime frameworks. Server version disclosure can aid attackers — but also helps identify outdated, vulnerable infrastructure. End-of-life PHP versions receive no security patches.

Servidores web

Apache
32.1%
nginx
23.9%
Cloudflare
14.9%
Apache 2.4
7.8%
Pepyaka
5.2%
LiteSpeed
5.0%
OVHcloud
2.4%
Squarespace
1.6%
Microsoft-IIS 10.0
1.3%
openresty
1.3%
aruba-proxy
1.2%
IONOS Webserver
1.0%
Apache 2
0.9%
o2switch-PowerBoost-v3
0.8%
Vercel
0.6%

Frameworks & PHP Versions

PHP 7.4 ⚠
17.5%
PHP 8.3
16.8%
PHP 8.2
16.5%
PHP 8.4
11.3%
PHP 8.1
10.2%
ASP.NET
7.8%
PHP 8.0 ⚠
5.2%
PHP 5.6 ⚠
3.1%
PHP 7.3 ⚠
2.9%
PHP 8.5
2.7%
PHP 7.2 ⚠
2.1%
Express (Node.js)
1.5%
PHP 7.0 ⚠
1.2%
PHP 5.3 ⚠
0.7%
PHP 5.4 ⚠
0.6%

Hosting Provider Landscape

855847 sites with hosting data

GDPR Art. 28 requires data processing agreements specifying where data is stored. Art. 44-49 regulate international transfers — hosting with US-headquartered providers triggers Schrems II (CJEU C-311/18) and CLOUD Act considerations, requiring SCCs with supplementary measures.

55%

Fornecedor sediado na UE

45%

Fornecedor fora da UE (CLOUD Act / Schrems II)

Top hosting providers

Cloudflare (US · non-EU) 85062 9.9%
IONOS (1&1) (DE · EU) 65088 7.6%
Amazon Web Services (US · non-EU) 55268 6.5%
Hetzner (DE · EU) 50058 5.8%
OVHcloud (FR · EU) 45061 5.3%
Google Cloud (US · non-EU) 37622 4.4%
Strato (DE · EU) 28540 3.3%
Wix (IL · non-EU) 26547 3.1%
Aruba S.p.A. (IT · EU) 14326 1.7%
GoDaddy (US · non-EU) 12780 1.5%

Top hosting countries

DE
29.6%
US
20.6%
FR
9.8%
NL
6.3%
GB
4.5%
IT
3.7%
PL
3.7%
CH
2.3%
DK
2.3%
IE
2.2%

Localização do servidor via geolocalização IP (MaxMind GeoLite2). Sede da empresa do registo ASN. Um site pode estar fisicamente alojado na UE mas utilizar um fornecedor americano sujeito ao CLOUD Act — de acordo com Schrems II (CJEU C-311/18), isso requer SCCs com medidas suplementares. · GDPR Art. 44–49

Metodologia

Como estes dados foram recolhidos e o que representam.

A deteção de CMS utiliza múltiplos sinais: cabeçalhos de resposta HTTP (X-Powered-By, X-Generator), meta tags generator em HTML, padrões de URL caraterísticos, convenções de nomenclatura de classes CSS e variáveis globais JavaScript. A deteção abrange WordPress, Joomla, Drupal, Typo3, Shopify, Wix, Squarespace e mais de 40 outras plataformas.

A deteção de CMP identifica as plataformas de gestão de consentimento através de origens de scripts, nomes de cookies, elementos DOM e a presença da API IAB TCF (window.__tcfapi). Mais de 33 fornecedores de CMP são monitorizados, incluindo Cookiebot, OneTrust, Usercentrics, Borlabs Cookie e Complianz.

A identificação do prestador de alojamento combina a geolocalização IP (MaxMind GeoLite2) para a localização do servidor com dados ASN/WHOIS para identificação do fornecedor e mapeamento da sede da empresa.

Nenhum site individual é identificado. Todas as estatísticas são agregadas e anonimizadas. Os dados representam um instantâneo e são atualizados continuamente à medida que novas análises são concluídas.

Em que posição se encontra o seu site?

Execute uma análise de segurança gratuita e veja como se compara — TLS, cabeçalhos, e-mail, DNS, acessibilidade, cookies — em 30 segundos, sem necessidade de conta.

Baseado em análises automatizadas de 816013 sites europeus. Atualizado continuamente.