{"id":60143,"date":"2026-05-17T14:21:03","date_gmt":"2026-05-17T12:21:03","guid":{"rendered":"https:\/\/iberopress.es\/index.php\/2026\/05\/17\/informe-de-vulnerabilidades-2026-el-analisis-de-mas-de-11-000-vulnerabilidades-revela-las-principales-debilidades-en-las-empresas-que-los-atacantes-estan-aprovechando-hoy-en-dia-2\/"},"modified":"2026-05-17T14:21:03","modified_gmt":"2026-05-17T12:21:03","slug":"informe-de-vulnerabilidades-2026-el-analisis-de-mas-de-11-000-vulnerabilidades-revela-las-principales-debilidades-en-las-empresas-que-los-atacantes-estan-aprovechando-hoy-en-dia-2","status":"publish","type":"post","link":"https:\/\/iberopress.es\/index.php\/2026\/05\/17\/informe-de-vulnerabilidades-2026-el-analisis-de-mas-de-11-000-vulnerabilidades-revela-las-principales-debilidades-en-las-empresas-que-los-atacantes-estan-aprovechando-hoy-en-dia-2\/","title":{"rendered":"Informe de vulnerabilidades 2026: el an\u00e1lisis de m\u00e1s de 11.000 vulnerabilidades revela las principales debilidades en las empresas que los atacantes est\u00e1n aprovechando hoy en d\u00eda"},"content":{"rendered":"<p><em>Las organizaciones corrigen las vulnerabilidades de alta gravedad 42 d\u00edas antes, a pesar de que los atacantes que usan IA aceleran los plazos de explotaci\u00f3n<\/em><\/p>\n<p><strong>Madrid, 14 de mayo de 2026<\/strong> \u2013 Synack, l\u00edder en validaci\u00f3n continua de la seguridad, ha publicado hoy su Informe sobre el estado de las vulnerabilidades de 2026, un an\u00e1lisis de m\u00e1s de 11.000 vulnerabilidades explotables identificadas en los entornos de los clientes en 2025. Synack va m\u00e1s all\u00e1 de las capacidades de los simuladores de brechas y ataques y de los esc\u00e1neres automatizados para detectar vulnerabilidades que los atacantes pueden convertir en armas. El informe revela c\u00f3mo est\u00e1 cambiando la superficie de ataque, por qu\u00e9 est\u00e1n aumentando las vulnerabilidades de alto impacto y c\u00f3mo las organizaciones l\u00edderes est\u00e1n reduciendo el tiempo de correcci\u00f3n.<\/p>\n<p>A medida que los adversarios que utilizan IA aceleran el reconocimiento y la explotaci\u00f3n, las organizaciones que dependen de modelos de pruebas peri\u00f3dicas operan cada vez m\u00e1s con una visibilidad incompleta de su exposici\u00f3n actual al riesgo. Los resultados sugieren que el sector est\u00e1 empezando a responder.<\/p>\n<p>En 2025, los clientes de Synack redujeron el tiempo medio de correcci\u00f3n (MTTR) de las vulnerabilidades de alta gravedad en 42 d\u00edas de media, en comparaci\u00f3n con 2024. En todos los niveles de gravedad, el tiempo medio de correcci\u00f3n se redujo en un 47%, lo que indica un cambio operativo m\u00e1s amplio hacia la validaci\u00f3n continua de la seguridad.<\/p>\n<p>Al mismo tiempo, el panorama general de amenazas se intensific\u00f3. Las CVE (Common Vulnerabilities and Exposures) publicadas aumentaron un 20% interanual hasta alcanzar las 48.244 en 2025, seg\u00fan cve.org, mientras que las misiones de seguridad de IA y LLM en la plataforma de Synack aumentaron un 120%, lo que refleja la creciente preocupaci\u00f3n en torno a la infraestructura de IA como una superficie de ataque en r\u00e1pida expansi\u00f3n.<\/p>\n<p>\u00abLas reglas cambiaron en 2025, y ahora el tiempo es la mayor vulnerabilidad\u00bb, afirma el Dr. Mark Kuhr, director t\u00e9cnico y cofundador de Synack. \u00abLa cuesti\u00f3n ya no es cu\u00e1ntas vulnerabilidades existen, sino la rapidez con la que los adversarios pueden encontrarlas y explotarlas. Las organizaciones que validan continuamente la seguridad en todo su entorno est\u00e1n respondiendo m\u00e1s r\u00e1pido y cerrando antes las ventanas de exposici\u00f3n cr\u00edticas\u00bb.<\/p>\n<p>Aunque el volumen total de vulnerabilidades se mantuvo relativamente estable respecto al a\u00f1o anterior, las vulnerabilidades con puntuaciones CVSS altas aumentaron significativamente. Los hallazgos de alta gravedad aumentaron un 10%, con incrementos en la ejecuci\u00f3n remota de c\u00f3digo (+39%), los ataques de fuerza bruta (+17,4%) y la inyecci\u00f3n de contenido (+8%). Los hallazgos apuntan a un creciente inter\u00e9s de los atacantes por los sistemas de identidad, los l\u00edmites de autenticaci\u00f3n y el encadenamiento de exploits, \u00e1reas cada vez m\u00e1s atacadas por adversarios que utilizan IA y operan a la velocidad de una m\u00e1quina.<\/p>\n<p>\u00abUn volumen estable de vulnerabilidades no es se\u00f1al de que el riesgo sea estable\u00bb, subraya Angela Heindl-Schober, directora de marketing de Synack. \u00abLa realidad es la creciente brecha de cobertura entre las superficies de ataque en expansi\u00f3n y lo que las organizaciones est\u00e1n probando realmente. Las pruebas de penetraci\u00f3n puntuales tradicionales no pueden seguir el ritmo de las amenazas impulsadas por la IA. La validaci\u00f3n continua de la seguridad se est\u00e1 imponiendo como el nuevo modelo operativo para la seguridad empresarial\u00bb.<\/p>\n<p>El informe tambi\u00e9n destaca un reto cr\u00edtico del sector: las organizaciones siguen probando solo una fracci\u00f3n de sus entornos. La investigaci\u00f3n de Synack con Omdia revel\u00f3 que las empresas prueban, de media, solo alrededor del 32% de su superficie de ataque, dejando miles de activos fuera de los programas habituales de validaci\u00f3n de seguridad.<\/p>\n<p>Las conclusiones clave del Informe sobre el estado de las vulnerabilidades de 2026 incluyen:<\/p>\n<ul class=\"wp-block-list\">\n<li>Una correcci\u00f3n de media 42 d\u00edas m\u00e1s r\u00e1pida para las vulnerabilidades de alta gravedad en 2025<\/li>\n<li>Una correcci\u00f3n 25 d\u00edas m\u00e1s r\u00e1pida de media para las vulnerabilidades de gravedad cr\u00edtica en 2025<\/li>\n<li>Una reducci\u00f3n media del 47% en el MTTR entre los clientes de Synack<\/li>\n<li>El 37% de las vulnerabilidades identificadas en 2025 eran de gravedad cr\u00edtica o alta<\/li>\n<li>Los sectores de la fabricaci\u00f3n (43,1%) y la tecnolog\u00eda (40,0%) registraron la mayor concentraci\u00f3n de vulnerabilidades de gravedad cr\u00edtica y alta<\/li>\n<li>Aumento del 120% en las misiones de seguridad de IA y LLM respecto al a\u00f1o anterior<\/li>\n<li>Las vulnerabilidades de inyecci\u00f3n representaron el 40,6% de los hallazgos, mientras que los fallos en el control de acceso representaron el 32,8%<\/li>\n<\/ul>\n<p>El reto operativo descrito a lo largo del informe \u2014la reducci\u00f3n de las ventanas de explotaci\u00f3n en superficies de ataque m\u00e1s amplias y din\u00e1micas\u2014 es precisamente la raz\u00f3n por la que Synack desarroll\u00f3 Sara AI Pentesting.<\/p>\n<p>Sara, la herramienta de pruebas de penetraci\u00f3n impulsada por IA de Synack, combina IA aut\u00f3noma con la experiencia del Synack Red Team para validar continuamente las superficies de ataque de las empresas a gran escala. Sara automatiza el reconocimiento, el mapeo de la superficie de ataque y la exploraci\u00f3n de vulnerabilidades, mientras que los investigadores humanos de \u00e9lite de Synack validan la explotabilidad en el mundo real y las rutas de ataque de alto impacto que la automatizaci\u00f3n por s\u00ed sola suele pasar por alto. Juntos, Sara AI Pentesting y el Synack Red Team ofrecen una validaci\u00f3n de seguridad continua al combinar la escala impulsada por la IA con la validaci\u00f3n de vulnerabilidades dirigida por humanos.<\/p>\n","protected":false},"excerpt":{"rendered":"Las organizaciones corrigen las vulnerabilidades de alta gravedad 42 d\u00edas antes, a pesar de que los atacantes que&hellip;","protected":false},"author":2,"featured_media":60144,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[47],"tags":[984,985],"class_list":["post-60143","post","type-post","status-publish","format-standard","has-post-thumbnail","category-comunicados","tag-lo-ultimo","tag-sala-de-prensa","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/60143","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/comments?post=60143"}],"version-history":[{"count":0,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/60143\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media\/60144"}],"wp:attachment":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media?parent=60143"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/categories?post=60143"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/tags?post=60143"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}