A continuación el número de vulnerabilidades entre 2010 y 2014 , y debajo el número de fallas de seguridad importantes (high en los gráficos):

Desde hace unos años vengo leyendo que las fallas mayores de seguridad se deben no a los sistemas operativos, sino a lo que corre encima de ellos, las aplicaciones.
Acá la confirmación con números para el año 2014, los agujeros de seguridad se debieron en un 83 % de los reportes a los programas y no a los sistemas operativos o el hardware:

Las aplicaciones con más fallas de seguridad del año 2014
De izquierda a derecha las columnas representan, nombre del programa, número total de fallas de seguridad, fallas importantes, medias y de baja importancia:

Es destacable el predominio de los navegadores web y productos de Adobe, flash y java también pesan.
Las imágenes son del artículo Most vulnerable operating systems and applications in 2014 del blog de la empresa de seguridad informática GFI
Fuente: techamok.com