
Más de 16.000 bases de datos de Supabase quedaron expuestas por errores de configuración
Una investigación de la firma de riesgo cibernético UpGuard prendió las alarmas en el mundo del desarrollo de software: encontraron más de 16.000 bases de datos de Supabase mal configuradas y expuestas a cualquiera que supiera dónde mirar. Supabase es una plataforma muy usada por programadores para armar el backend de una app rápido y sin complicarse, algo parecido a lo que ofrece Firebase de Google.
Supabase respondió que recomienda a sus usuarios revisar la documentación de seguridad y activar la función “advisors”, que avisa cuando una base quedó mal configurada.
El problema no está en Supabase en sí, sino en cómo la configuran las aplicaciones que la usan. Faltan políticas de seguridad a nivel de fila (row-level security) o se usan mal las claves públicas, y el resultado son tablas enteras a la vista de cualquiera que tenga el link correcto. Lo más llamativo del informe es otra cosa: según UpGuard, buena parte de estos sitios fueron armados con asistentes de código con inteligencia artificial, y los desarrolladores ni se enteraron de que la base había quedado abierta.
Los números impresionan. Un servicio de valet parking en Estados Unidos dejó a la vista más de 100.000 registros de clientes. Una plataforma de creadores de contenido para adultos en India expuso más de 100.000 mensajes privados. Un servicio de códigos por SMS en Filipinas filtró 100.000 mensajes y datos de 2.000 usuarios. También aparecieron contraseñas guardadas en texto plano, tokens de autenticación, datos de tarjetas y hasta direcciones de refugios de emergencia.
Supabase respondió que recomienda a sus usuarios revisar la documentación de seguridad y activar la función “advisors”, que avisa cuando una base quedó mal configurada. El caso deja una advertencia para cualquiera que hoy arma una app con estas herramientas: programar más rápido con IA no sirve de mucho si después nadie revisa los permisos antes de publicar.


