Quevedo Sacoto, AndresZhunaula Lucero, Michelle Andrea2026-09-162026-09-162026Zhunaula-Lucero, M. A., & Quevedo-Sacoto, A. S. (2026). Seguridad en WebSockets: vulnerabilidades, amenazas y lineamientos teóricos de buenas prácticas en aplicaciones web: “El primer autor es de correspondencia”. MQRInvestigar, 10(2), e263. https://doi.org/10.56048/MQR.2026.e26319BT-2026-TC27https://dspace.ucacue.edu.ec/handle/ucacue/22688La presente investigación analiza las vulnerabilidades asociadas al protocolo WebSocket en aplicaciones web, considerando su creciente adopción en sectores críticos como salud, finanzas e IoT. A través de una metodología documental con enfoque cualitativo, se realizó una revisión sistemática de literatura científica y documentación técnica especializada con el fin de identificar amenazas recurrentes y mecanismos de mitigación reportados en implementaciones reales. El análisis permitió sistematizar las principales vulnerabilidades, entre ellas Cross-Site WebSocket Hijacking (CSWSH), ataques Man-in-the-Middle y escenarios de denegación de servicio, evidenciando que muchas de ellas derivan de configuraciones inseguras, ausencia de validación del encabezado Origin y mecanismos de autenticación insuficientes. Asimismo, se analizaron los controles de seguridad reportados en la literatura, como el uso de TLS, autenticación basada en tokens, validación estricta del origen y estrategias de monitoreo continuo, determinando que su efectividad depende de una implementación integral y no aislada. Como resultado, se estructuró un conjunto de lineamientos teóricos de buenas prácticas orientados a reducir la superficie de ataque en entornos WebSocket. La contribución del estudio radica en la sistematización crítica de riesgos y controles de seguridad, proporcionando un marco conceptual que facilita una implementación más segura y fundamentada del protocolo en aplicaciones web.application/pdf25 páginasspainfo:eu-repo/semantics/openAccessWebSockets, Ciberseguridad, VulnerabilidadesSeguridad en WebSockets: vulnerabilidades, amenazas y lineamientos teóricos de buenas prácticas en aplicaciones webinfo:eu-repo/semantics/articlehttps://doi.org/10.56048/MQR.2026.e263Revista MQR investigar