Hallazgosf-ese-metrosalud-04
Crítica

Stack tecnologico fuera de soporte: PHP 5 (EOL)

Categoría

Software obsoleto

Confianza

verified

Observado

2026-05-02

Resumen

Apex metrosalud.gov.co reporta: PHP 5 (EOL), PHP EOL (PHP/5.6.38).

Por qué importa

Software fuera de soporte no recibe parches de seguridad. Cualquier vulnerabilidad descubierta despues del EOL queda sin remediar.

Cómo mitigar

  • Migrar a versión soportada del stack (CMS, runtime, OS) — Drupal 7 → 10, WP 5 → 6.x, IIS 8.5 → IIS 10.
  • Si la migración no es viable a corto plazo, aplicar virtual patching con WAF (CloudFlare, AWS WAF, Imperva).
  • Documentar fecha de fin de soporte y plan de migración con owners asignados.

Entidades afectadas (1)

ID: f-ese-metrosalud-04·Origen: Pipeline territorial