Seguridad de 360constructionjn.com
Ultimo escaneo: 12 de agosto de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de 360constructionjn.com
La auditoria de seguridad realizada al sitio web muestra un desempeño insuficiente, obteniendo una puntuacion de 53/100 y una calificacion de D. El analisis se baso en 9 checks pasivos, de los cuales 5 resultaron satisfactorios y 4 presentaron fallos criticos que comprometen la integridad del servidor. Se detectaron debilidades graves en la configuracion de las cabeceras de seguridad y una exposicion peligrosa de servicios de base de datos a internet. Debido a la falta de protecciones basicas contra ataques de inyeccion y la ausencia de cifrado obligatorio, se concluye que el sitio es vulnerable y requiere medidas correctivas urgentes.
Vulnerabilidades detectadas en 360constructionjn.com
[CRITICAL] Puerto 3306 (MySQL) ABIERTO: La base de datos esta expuesta directamente a internet, lo que permite intentos de acceso no autorizados y ataques de fuerza bruta.
[HIGH] Content-Security-Policy (CSP) FALTA: La ausencia de esta politica facilita la ejecucion de ataques Cross-Site Scripting (XSS) y la inyeccion de contenido malicioso.
[HIGH] X-Frame-Options FALTA: El sitio es vulnerable a ataques de clickjacking, permitiendo que atacantes carguen la web en frames externos para engañar a los usuarios.
[HIGH] Strict-Transport-Security (HSTS) FALTA: No se obliga al navegador a usar conexiones HTTPS, facilitando ataques de degradacion de cifrado y robo de sesiones.
[HIGH] Redireccion HTTP a HTTPS INEXISTENTE: El servidor permite conexiones por el puerto 80 sin redirigirlas a la version segura, exponiendo los datos en transito.
[HIGH] Puerto 21 (FTP) ABIERTO: Este protocolo transmite credenciales y archivos en texto plano, siendo vulnerable a la interceptacion de datos.
[MEDIUM] X-Content-Type-Options FALTA: La ausencia de la directiva nosniff permite que los navegadores interpreten archivos de forma incorrecta, facilitando la ejecucion de scripts.
[MEDIUM] Referrer-Policy FALTA: No existe control sobre la informacion de procedencia enviada a otros dominios, lo que puede filtrar URLs privadas.
[MEDIUM] Permissions-Policy FALTA: El sitio no restringe el acceso a funciones sensibles del navegador como la camara, el microfono o la geolocalizacion.
[MEDIUM] Puerto 22 (SSH) ABIERTO: Un servicio de acceso remoto visible aumenta la superficie de ataque para intentos de intrusion al sistema operativo.
[LOW] Cabecera Server expuesta: Se revela que el servidor utiliza Apache, informacion que ayuda a los atacantes a buscar vulnerabilidades especificas para ese software.
[LOW] Ausencia de robots.txt y sitemap.xml: El servidor devuelve un error 404 para estos archivos, lo que dificulta la gestion del rastreo y la indexacion.
¿Que significa una nota D en seguridad web?
Una nota D indica que 360constructionjn.com tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de 360constructionjn.com, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de 360constructionjn.com?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de 360constructionjn.com y deseas eliminar esta pagina, contactanos.