No són errors vells: són classes d'error velles. Hem fet el compte al catàleg de CISA
Hem descarregat el catàleg de vulnerabilitats explotades de CISA i n'hem comptat les 1.685 entrades. De les 201 afegides el 2026, 123 porten identificador d'aquest mateix any i la mediana del desfasament és zero: el que és vell no és l'error concret, és la classe. Això també ho hem mesurat amb el camp cwes del mateix fitxer: CWE-20, validació d'entrada indeguda, encapçala el catàleg amb 118 entrades, seguida d'injecció d'ordres i escriptura fora de límits. I apareix una cosa que no anàvem a buscar: el 10 de juny la directiva BOD 26-04 va derogar la BOD 22-01, i des d'aleshores el 81 % del que hi entra arriba amb tres dies de termini en lloc del 23 % anterior.