/// DATOS PROPIOS · ACTUALIZADO A DIARIO
Cuánto tarda en explotarse una vulnerabilidad
El 18.7% de las vulnerabilidades explotadas ya estaba siendo atacado antes de que el mundo supiera que existía. No es una estimación: es el recuento sobre 3064 casos con ambas fechas.
3064con ambas fechas
3066en el catálogo de explotadas
499vinculadas a ransomware
19vistas por sensores, 30 días
De la divulgación a la primera explotación
Nuevos casos de explotación, por mes
nuevos casos confirmados por sensores
A quién golpean
Los fabricantes que más aparecen en el catálogo de vulnerabilidades explotadas.
- Microsoft429
- Cisco119
- Apple106
- Adobe90
- Google75
- Apache63
- Oracle58
- D-Link51
- Linux46
- Fortinet40
Cómo leer estas cifras
- La fecha de explotación es cuando se registró la entrada, no cuando empezó el ataque. Es un límite superior: la falla ya se explotaba en esa fecha, quizá antes.
- La población se autoselecciona. Son todas vulnerabilidades que sabemos explotadas, así que estas cifras no dicen nada sobre las vulnerabilidades en general.
- Los recuentos mensuales cubren los últimos 730 días. Antes de ese umbral los datos están incompletos por construcción, no porque hubiera menos ataques.
Datos de explotación: VulnCheck KEV y el catálogo CISA KEV. Fechas de publicación: NVD.
Citar estos datos
Actualizado el
Puedes reutilizar estas cifras citando la fuente. Texto sugerido:
CyberWorldOps, «Cuánto tarda en explotarse una vulnerabilidad», 16 ago 2026. https://cyberworldops.eu/es/cve/analysis
Datos publicados con licencia CC BY 4.0: libres de reutilizar, incluso comercialmente, citando a CyberWorldOps.
Vulnerabilidades explotadas activamente · Explotadas, aún no en el catálogo de CISA