Noticias
Un grave fallo de seguridad expone datos confidenciales en la plataforma Lovable
Usuarios no autorizados acceden a proyectos confidenciales

- 20 de abril de 2026
- Actualizado: 20 de abril de 2026 a las 23:42

Una grave vulnerabilidad de autorización en la plataforma Lovable, un popular constructor de aplicaciones impulsado por inteligencia artificial, ha permitido a usuarios no autorizados acceder a datos sensibles de numerosos proyectos. Según informes, este fallo crítica, catalogado como Broken Object Level Authorization, afecta a todos los proyectos creados antes de noviembre de 2025, exponiendo información confidencial que incluye código fuente, credenciales de bases de datos y registros de interacción de clientes.
Cambia ya tus claves
Esta vulnerabilidad se presenta cuando un API otorga acceso a objetos sin verificar si el usuario solicitante posee realmente la autorización para visualizarlos. Investigaciones recientes han revelado que los usuarios con cuentas gratuitas pueden realizar llamadas API no autenticadas a la plataforma y recuperar datos de proyectos ajenos. Entre la información expuesta se han encontrado credenciales de bases de datos y datos de clientes, vinculando a organizaciones como Connected Women in AI y Accenture, así como a empleados de Nvidia y Microsoft.
El problema fue reportado a Lovable a través de HackerOne aproximadamente 48 días antes de su divulgación pública el 3 de marzo de 2026, pero todavía no se ha implementado un parche para los proyectos más antiguos. Aunque la plataforma ha aplicado correcciones para proyectos nuevos, el riesgo para las aplicaciones existentes sigue siendo crítico, dejando a muchos usuarios vulnerables.

Los expertos advierten a los usuarios de proyectos antiguos que deberían cambiar urgentemente sus claves API y credenciales, asumiendo que su información ya podría haber sido comprometida. Esta situación subraya un desafío recurrente en las plataformas de desarrollo nativas de IA: las medidas de seguridad a menudo son insuficientes en comparación con el rápido despliegue de nuevas funciones, lo que deja a los primeros adoptantes de estas tecnologías en una posición peligrosa.
Lo último de Agencias
- Windows trabaja duro para ser volver a ser el sistema preferido por los jugadores
- Project Helix está cada vez más cerca y en unos días podremos saber mucho más sobre ella
- Este juego tiene muchísimas reseñas positivas en Steam, pero no las ha conseguido del modo más limpio
- Un grupo de ciberdelincuentes robaron miles de cuentas de ‘Roblox’. Por suerte, les han pillado a tiempo
También te puede interesar
NoticiasNetflix dice adiós una de sus mejores series en la temporada 5. Los fans han quedado, claro, desolados
Leer más
NoticiasMarvel vuelve a empezar otra vez más ‘Civil War’ para contarnos que hace 20 años Tony Stark tenía un secreto. Es ridículo, efectivamente
Leer más
NoticiasA Hollywood ya se le ha pasado el enfado con Will Smith y protagonizará un nuevo thriller de acción millonario
Leer más
NoticiasNo basta con Gollum: ‘El Señor de los Anillos’ ya prepara una nueva película, guionizada por la persona más inesperada
Leer más
ArtículoThe Punisher vuelve a Disney+ de la forma más contundente posible: adelantando los acontecimientos de Spider-Man Brand New Day
Leer más
NoticiasEl CEO de Hasbro quiere que empieces a pensar en Dungeons & Dragons como un juego como servicio
Leer más