Más de un millón de webs en España están expuestas a ciberataques: en 2026 lo estarán hasta el 60% de los portales activos

La empresa líder en hosting y almacenamiento web cdmon advierte sobre los agujeros de seguridad crecientes en páginas web, tanto en España como a nivel global: "En todo el mundo hay alrededor de 1.400 millones de webs y el 40% de ellas están expuestas". 

La compañía explica que este agujero de seguridad se debe al protocolo de seguridad PHP: "Recientemente ha salido una nueva versión que se ajusta a las necesidades digitales actuales, sin embargo, muchas personas no actualizan este componente, lo cual les deja expuestos por completo". 

Desde el robo de credenciales, hasta la suplantación de identidad, pasando por el tráfico de datos en la internet oscura: estos son algunos de los riesgos a los que se exponen las páginas web que no actualicen a la nueva versión PHP.
España cuenta con un volumen de páginas web registradas comprendido entre 1,1 y 3 millones. Sin embargo, de esta cantidad, se estima que el 40% de ellas --entre 800.000 y 1.200.000-- son vulnerables a ataques cibernéticos como puedan ser el robo (o sustracción de credenciales), el acceso indiscriminado a las bases de datos o el secuestro de información o la suplantación de identidad. cdmon, compañía lider en hosting y almacenamiento web da a conocer las cifras de vulnerabilidad y explican el por qué de este agujero de seguridad: 

"Muchas páginas web están desarrolladas con PHP, un lenguaje de programación que recibe actualizaciones de forma anual. Cada año aparece una nueva versión —por ejemplo, de PHP 8.4 a PHP 8.5— y, al mismo tiempo, una versión anterior pasa a estar en End of Life (EOL), dejando de recibir parches de seguridad. El principal problema surge cuando los propietarios de las webs no actualizan sus instalaciones: esto provoca que sigan utilizando versiones obsoletas, con vulnerabilidades conocidas que se convierten en potenciales agujeros de seguridad", explica el director digital de cdmon, David Blanch.

 El 1 de enero de 2026 el 60% de las páginas españolas van a ser vulnerables 

El despliegue de una nueva versión de PHP también implica la descontinuación de versiones anteriores y obsoletas. El 1 de enero de 2026 se marca en el calendario como fecha de caducidad de antiguas versiones de PHP que van a dejar de recibir soporte. 

En este sentido, Blanch recalca que "de acuerdo con nuestros datos, entre el 50% y el 60% de las páginas españolas van a estar desprotegidas ya que habrá muchos más sitios que siguen con el PHP obsoleto. Si los usuarios y propietarios de sitios web siguen sin actualizar, la brecha de seguridad va a ser mucho mayor, pudiendo rozar casi los dos millones de portales activos". 

cdmon: "alrededor del 40% de las páginas web a nivel global también están afectadas" 

Desde la compañía cdmon también se da a conocer el dato a nivel global. Actualmente la cifra de páginas web activas en todo el mundo es --aproximadamente-- de entre 1.100 y 1.400 millones de sitios web. El dato se complementa con la creación paulatina y constante de nuevos sitios web a escala global: tres cada segundo, de acuerdo con Siteefy. 

Si se pone el foco a escala macro, también el 40% de los sitios cuentan con problemas de seguridad severos, ya que no han actualizado la versión de PHP. 

No tener un PHP actualizado implica perder " la seguridad del sitio web" 

PHP es el lenguaje de programación que hace funcionar la mayoría de sitios web del mundo, pero como toda tecnología, tiene un ciclo de vida. Cuando una versión llega a su fin, esta deja de recibir actualizaciones de seguridad y soporte. 

"Del mismo modo que Windows 10 deja de recibir soportes de seguridad y eso deja expuestos a los equipos que no actualicen, sucede lo mismo con el entorno web", señala Blanch. 

¿Qué implicaciones tiene no actualizar este este lenguaje de programación? Desde cdmon explican que "muchas de las puertas de la página quedan expuestas para que cualquiera pueda entrar y acceder a toda nuestra información: personal, de clientes, de plataformas de pago o de datos de terceras personas que tengan un registro en la página". 

cdmon ha implementado el nuevo protocolo PHP 8,5 el día de lanzamiento 

La inteligencia artificial y las automatizaciones propias de cdmon han permitido un despliegue inmediato de la nueva versión de PHP en toda la red de servidores. En esta línea, el director digital de la compañía explica que "ya estuvo implementado y listo para usarse para todos los usuarios de cdmon, así como también, quedó desplegado en toda la red de servidores. Usualmente, este tipo de implementaciones pueden llegar a tardar hasta meses". 

 Desde la compañía señalan que “una vez que PHP está desplegado y funcionando, son los propios usuarios quienes deben actualizar la versión de PHP. En muchos casos basta con actualizar la versión, ya que, si mantienen la web o el WordPress al día, el cambio no debería generar errores. En caso de que no dispongan del tiempo o de los conocimientos necesarios, ofrecemos un servicio de asistencia para este tipo de tareas”

Tu opinión enriquece este artículo:

La IA prevé que Barcelona registre las mayores bajadas de precios de compraventa en Cataluña al cierre del primer trimestre

El índice predictivo de compra DataVenues de Fotocasa prevé subidas de precio en 33 capitales españolas a final de marzo de 2026. El interior y centro peninsulares capitalizará los mayores incrementos trimestrales de las valoraciones de la vivienda en propiedad.  Por el contrario, en Tarragona (0,0%), Lleida (0,0%) y Girona (0,0%) los precios se mantendrán estables durante este periodo.

El sector audiovisual catalán crece un 6% y supera por primera vez los 9.000 millones de euros de volumen de negocio

Según un estudio elaborado por ACCIÓ (Empresa y Trabajo) con motivo de la celebración del Integrated Systems Europe (ISE) la próxima semana apunta que este sector equivale al 3% del PIB de Cataluña. La presentación del estudio ha servido también para destacar la presencia de empresas catalanas en la feria, con un stand de Empresa y Trabajo y uno del Departamento de Cultura que promociona la creatividad digital del país.

Las telecos europeas advierten del alto coste de vetar a Huawei y ZTE en infraestructuras digitales críticas

Las dos mayores asociaciones de empresas del sector de las telecomunicaciones en el Viejo Continente, GSMA y Connect Europe, han advertido del elevado coste que supondría vetar los equipos de empresas como Huawei y ZTE en las infraestructuras digitales críticas de la Unión Europea después de que la Comisión Europea haya planteado que sean obligatorias las recomendaciones de seguridad para las redes 5G que Bruselas trata de inculcar desde hace años de manera voluntaria, con éxito desigual entre los países del bloque.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.