Una grave vulnerabilidad de seguridad puso en riesgo la información personal de más de 700 mil usuarios de Click to Pray, la aplicación oficial de oración del Vaticano. Durante más de seis meses, los datos permanecieron expuestos debido a un fallo que permitía acceder a información sensible sin necesidad de autorización.
Según reveló un investigador de ciberseguridad, la falla dejaba al descubierto datos como nombres, apellidos, correos electrónicos y fechas de nacimiento. El problema se originaba en la interfaz de la aplicación, donde bastaba modificar un identificador para consultar la información de otros usuarios.
El experto aseguró que notificó la vulnerabilidad a los responsables de la plataforma desde principios de 2026, pero no recibió respuesta durante varios meses. La falla fue corregida únicamente después de que el caso se hiciera público en medios especializados, lo que ha generado cuestionamientos sobre la gestión de la seguridad informática de la aplicación.
Especialistas advierten que la información filtrada pudo ser utilizada para campañas de fraude o phishing, especialmente contra adultos mayores, quienes representan una parte importante de los usuarios de la aplicación. El incidente vuelve a poner sobre la mesa la importancia de proteger adecuadamente los datos personales, incluso en plataformas vinculadas a instituciones religiosas.









