Las aplicaciones web acumulan 20 vulnerabilidades de media
- Seguridad
Siete tipos de vulnerabilidades concentran cerca del 90% de los problemas detectados. Aunque muchos fallos son de riesgo bajo o medio, los ciberdelincuentes pueden encadenarlos para robar credenciales, comprometer cuentas o acceder a sistemas críticos.
Barracuda ha analizado cientos de aplicaciones web durante cinco meses de 2026 y ha identificado una media de 20 vulnerabilidades por aplicación, un volumen que ofrece múltiples oportunidades para que los atacantes exploren y exploten puntos débiles. Las vulnerabilidades más comunes se deben a errores de configuración y descuidos en materia de seguridad que se podrían evitar, lo que subraya la importancia de una gestión proactiva.
Siete tipos de fallos representan aproximadamente el 90% de todas las vulnerabilidades detectadas, lo que permite trazar un mapa claro de los riesgos más frecuentes en entornos web.
Divulgación de información y suplantación de marcas, los fallos más comunes
La divulgación de información encabeza la lista, representando el 25% de las vulnerabilidades. Se produce cuando la aplicación revela datos sobre sistemas, dominios, rutas o servicios, facilitando a los atacantes la identificación de puntos débiles y áreas ocultas de administración.
La suplantación de marcas y falsificación supone el 23% de los fallos. Estas vulnerabilidades permiten clonar páginas, redirigir usuarios a sitios maliciosos o enviar correos de phishing convincentes utilizando la identidad de la empresa.
Los ataques del lado del cliente, como el Cross-Site Scripting (XSS), representan el 14% de los problemas y permiten ejecutar scripts maliciosos en el navegador del usuario. La exposición de datos supone otro 10%, afectando a información sensible expuesta a través de páginas, API, registros o cookies.
El estudio también identifica vulnerabilidades relacionadas con cifrado deficiente o inexistente (6%), software obsoleto o configuraciones inseguras (6%) y gestión deficiente de sesiones y cookies (5%). Aunque estos fallos no siempre son críticos de forma aislada, Barracuda advierte que los atacantes suelen encadenar vulnerabilidades de riesgo bajo y medio para comprometer sistemas, robar credenciales o acceder a información confidencial.
Jesús Cordero-Guzmán, director de arquitectos de soluciones de AppSec, NetSec y XDR Internacional de Barracuda, explica que “una media de 20 vulnerabilidades por aplicación significa que los atacantes tienen múltiples oportunidades para sondear, probar y explotar los puntos débiles”. El experto añade que, aunque no todos los fallos son críticos, “los atacantes suelen encadenar varias vulnerabilidades de riesgo bajo y medio para exponer información confidencial, robar credenciales u obtener acceso no autorizado”, lo que exige un enfoque proactivo y por capas.
La compañía recomienda identificar y abordar riesgos de forma continua, reforzar configuraciones, actualizar software y adoptar soluciones avanzadas de seguridad de aplicaciones.