Más de un millón de webs en España están expuestas a ciberataques: en 2026 lo estarán hasta el 60% de los portales activos

La empresa líder en hosting y almacenamiento web cdmon advierte sobre los agujeros de seguridad crecientes en páginas web, tanto en España como a nivel global: "En todo el mundo hay alrededor de 1.400 millones de webs y el 40% de ellas están expuestas". 

La compañía explica que este agujero de seguridad se debe al protocolo de seguridad PHP: "Recientemente ha salido una nueva versión que se ajusta a las necesidades digitales actuales, sin embargo, muchas personas no actualizan este componente, lo cual les deja expuestos por completo". 

Desde el robo de credenciales, hasta la suplantación de identidad, pasando por el tráfico de datos en la internet oscura: estos son algunos de los riesgos a los que se exponen las páginas web que no actualicen a la nueva versión PHP.
España cuenta con un volumen de páginas web registradas comprendido entre 1,1 y 3 millones. Sin embargo, de esta cantidad, se estima que el 40% de ellas --entre 800.000 y 1.200.000-- son vulnerables a ataques cibernéticos como puedan ser el robo (o sustracción de credenciales), el acceso indiscriminado a las bases de datos o el secuestro de información o la suplantación de identidad. cdmon, compañía lider en hosting y almacenamiento web da a conocer las cifras de vulnerabilidad y explican el por qué de este agujero de seguridad: 

"Muchas páginas web están desarrolladas con PHP, un lenguaje de programación que recibe actualizaciones de forma anual. Cada año aparece una nueva versión —por ejemplo, de PHP 8.4 a PHP 8.5— y, al mismo tiempo, una versión anterior pasa a estar en End of Life (EOL), dejando de recibir parches de seguridad. El principal problema surge cuando los propietarios de las webs no actualizan sus instalaciones: esto provoca que sigan utilizando versiones obsoletas, con vulnerabilidades conocidas que se convierten en potenciales agujeros de seguridad", explica el director digital de cdmon, David Blanch.

 El 1 de enero de 2026 el 60% de las páginas españolas van a ser vulnerables 

El despliegue de una nueva versión de PHP también implica la descontinuación de versiones anteriores y obsoletas. El 1 de enero de 2026 se marca en el calendario como fecha de caducidad de antiguas versiones de PHP que van a dejar de recibir soporte. 

En este sentido, Blanch recalca que "de acuerdo con nuestros datos, entre el 50% y el 60% de las páginas españolas van a estar desprotegidas ya que habrá muchos más sitios que siguen con el PHP obsoleto. Si los usuarios y propietarios de sitios web siguen sin actualizar, la brecha de seguridad va a ser mucho mayor, pudiendo rozar casi los dos millones de portales activos". 

cdmon: "alrededor del 40% de las páginas web a nivel global también están afectadas" 

Desde la compañía cdmon también se da a conocer el dato a nivel global. Actualmente la cifra de páginas web activas en todo el mundo es --aproximadamente-- de entre 1.100 y 1.400 millones de sitios web. El dato se complementa con la creación paulatina y constante de nuevos sitios web a escala global: tres cada segundo, de acuerdo con Siteefy. 

Si se pone el foco a escala macro, también el 40% de los sitios cuentan con problemas de seguridad severos, ya que no han actualizado la versión de PHP. 

No tener un PHP actualizado implica perder " la seguridad del sitio web" 

PHP es el lenguaje de programación que hace funcionar la mayoría de sitios web del mundo, pero como toda tecnología, tiene un ciclo de vida. Cuando una versión llega a su fin, esta deja de recibir actualizaciones de seguridad y soporte. 

"Del mismo modo que Windows 10 deja de recibir soportes de seguridad y eso deja expuestos a los equipos que no actualicen, sucede lo mismo con el entorno web", señala Blanch. 

¿Qué implicaciones tiene no actualizar este este lenguaje de programación? Desde cdmon explican que "muchas de las puertas de la página quedan expuestas para que cualquiera pueda entrar y acceder a toda nuestra información: personal, de clientes, de plataformas de pago o de datos de terceras personas que tengan un registro en la página". 

cdmon ha implementado el nuevo protocolo PHP 8,5 el día de lanzamiento 

La inteligencia artificial y las automatizaciones propias de cdmon han permitido un despliegue inmediato de la nueva versión de PHP en toda la red de servidores. En esta línea, el director digital de la compañía explica que "ya estuvo implementado y listo para usarse para todos los usuarios de cdmon, así como también, quedó desplegado en toda la red de servidores. Usualmente, este tipo de implementaciones pueden llegar a tardar hasta meses". 

 Desde la compañía señalan que “una vez que PHP está desplegado y funcionando, son los propios usuarios quienes deben actualizar la versión de PHP. En muchos casos basta con actualizar la versión, ya que, si mantienen la web o el WordPress al día, el cambio no debería generar errores. En caso de que no dispongan del tiempo o de los conocimientos necesarios, ofrecemos un servicio de asistencia para este tipo de tareas”

Tu opinión enriquece este artículo:

Sólo el 7% de las empresas inmobiliarias en España están dirigidas por mujeres

En un sector como el inmobiliario, tradicionalmente dominado por hombres, es realmente excepcional encontrar un equipo directivo formado en su totalidad por mujeres. Cuando apenas faltan dos días para el 8 de marzo, Día Internacional de la Mujer, en España sólo el 7% de las empresas del sector real estate están dirigidas por mujeres. Si se analiza el indicador al sector de las startups inmobiliarias, la presencia femenina en cargos directivos es todavía más baja: alrededor del 3%.

España sufre tres ciberataques graves al día, con la industria en el punto de mira de los criminales

España se ha consolidado como uno de los países europeos más expuestos a los ciberataques, con 605 incidentes significativos durante el segundo semestre de 2025. Así lo establece el equipo de Cyber Threat Intelligence de NTT DATA en su informe Tendencias y ciberamenazas, que ha estudiado el impacto de estos riesgos registrados a nivel global durante la segunda mitad del año. La motivación económica es el principal motor de estas ofensivas, que causan una media de tres incidentes graves al día.

Nuevas convocatorias de 42,6 millones de euros para proyectos industriales en Cataluña

Las empresas industriales de Cataluña pueden optar a dos convocatorias de ayudas impulsadas por el Departamento de Empresa y Trabajo a través de la Dirección General de Industria por un valor total de 42,6 millones de euros y destinadas a promover proyectos industriales. Una de las líneas, dotada 37,6 millones de euros, está destinada a proyectos de inversiones productivas que mejoren la competitividad mediante la renovación de la maquinaria del proceso productivo y el impulso de nuevas líneas de fabricación. La otra convocatoria, por valor de 5 millones de euros, se dirige a la reindustrialización y mantenimiento de actividad industrial en situación de dificultad en Cataluña.

Geopolítica, IA y ciberataques OT marcan el nuevo escenario de las utilities en 2026

El sector de Energía y Utilities entra en 2026 en uno de los momentos más complejos de su historia reciente. A la transición energética y la presión regulatoria se suma un escenario geopolítico inestable, una aceleración tecnológica sin precedentes impulsada por la inteligencia artificial y una exposición creciente a riesgos de ciberseguridad en entornos industriales.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.