Seguridad de aemifesa.online
Ultimo escaneo: 22 de abril de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de aemifesa.online
El análisis de seguridad del dominio ha resultado en una puntuación de 60/100, lo que otorga al sitio una calificación de nota C. Durante la evaluación se ejecutaron 9 checks pasivos, de los cuales 3 resultaron exitosos, 3 generaron advertencias y 3 fallaron críticamente. Aunque el cifrado de transporte es correcto, la ausencia casi total de cabeceras de seguridad y la exposición de servicios obsoletos representan un riesgo significativo. En su estado actual, el sitio se considera vulnerable ante ataques de interceptación y manipulación de sesiones.
Vulnerabilidades detectadas en aemifesa.online
[HIGH] Puerto 21 (FTP): El puerto está abierto, permitiendo la transferencia de archivos mediante un protocolo no cifrado propenso a la captura de credenciales.
[HIGH] Content-Security-Policy: La ausencia de esta cabecera facilita ataques de Cross-Site Scripting (XSS) e inyección de contenido malicioso.
[HIGH] Strict-Transport-Security: No se fuerza el uso de HTTPS mediante HSTS, permitiendo posibles degradaciones de conexión.
[HIGH] Cookie MoodleSession (HttpOnly): La falta de este atributo permite que la cookie de sesión sea accesible mediante scripts, aumentando el riesgo de robo de identidad.
[MEDIUM] Cookie MoodleSession (SameSite): La carencia de esta directiva hace que la sesión sea vulnerable a ataques de Cross-Site Request Forgery (CSRF).
[MEDIUM] Contenido Mixto: Se detectaron 2 recursos cargados mediante HTTP en una página protegida por SSL, lo que debilita la integridad de la conexión.
[MEDIUM] X-Content-Type-Options: La falta de esta cabecera permite el MIME-type sniffing, lo que podría llevar a la ejecución de archivos no confiables.
[MEDIUM] Referrer-Policy: No existe control sobre la información de navegación que se envía a sitios externos mediante el campo referer.
[MEDIUM] Permissions-Policy: El sitio no restringe el acceso del navegador a funciones sensibles como la cámara o el micrófono.
[MEDIUM] Archivo /README.txt: Este archivo es accesible públicamente y puede revelar detalles técnicos internos del sistema de gestión.
[LOW] Server header expuesto: El encabezado revela el uso de nginx, facilitando el reconocimiento de objetivos para atacantes.
[LOW] X-Powered-By expuesto: Se detectó el uso de PleskLin, exponiendo información sobre el framework o panel de control utilizado.
[LOW] robots.txt y sitemap.xml: La ausencia de estos archivos dificulta la auditoría de rutas y la correcta indexación de seguridad por buscadores.
¿Que significa una nota C en seguridad web?
Una nota C indica que aemifesa.online tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de aemifesa.online, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de aemifesa.online?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de aemifesa.online y deseas eliminar esta pagina, contactanos.