La aplicación «Click to Pray», vinculada al Vaticano, dejó expuesta la información de los usuarios durante meses debido a una vulnerabilidad de seguridad, según informa la publicación especializada en ciberseguridad Dark Reading.
La aplicación, disponible para iOS y Android, está gestionada por la Red Mundial de Oración del Papa, una sociedad pontificia confiada a los jesuitas.
Dark Reading informa de que la aplicación presentaba una vulnerabilidad de referencia directa a objetos inseguros (IDOR, por sus siglas en inglés). Esto ocurre cuando una aplicación permite a los usuarios solicitar información utilizando un número de cuenta o de registro, pero no verifica que estén autorizados a consultarla.
Al alterar estos identificadores, un atacante puede acceder a los datos de otros usuarios debido a la ausencia de los controles de seguridad adecuados.
A través de esta falla se podía acceder a los nombres y direcciones de correo electrónico vinculados a más de 700 000 cuentas.
Según se ha informado, la vulnerabilidad fue descubierta en enero de 2026 por un investigador de seguridad independiente conocido como «BobDaHacker». Este afirmó que los repetidos intentos de notificar a las partes pertinentes no obtuvieron respuesta antes de que el problema se hiciera público.
Este incidente es el último de una serie de problemas de ciberseguridad que ponen de manifiesto la falta de fiabilidad de la infraestructura digital del Vaticano.
Los sitios web del Vaticano han sufrido interrupciones del servicio en varias ocasiones a lo largo de los últimos 20 años. En 2023, según se informó, se encontraron documentos confidenciales del Sínodo sobre la Sinodalidad del Vaticano en un servidor en la nube no protegido.
CIUDAD DEL VATICANO.
LUNES 27 DE JULIO DE 2026.
ESNEWS.

