Seguridad de almazan.sd.keio.ac.jp

Ultimo escaneo: 29 de julio de 2026

EscanearVulnerabilidades.com
D
54/100 puntos
https://www.almazan.sd.keio.ac.jp/

Checks Pasivos

SSL/TLS
Certificado valido, expira en 34 dias
100/100OK
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS pero falta HSTS
70/100Aviso
Deteccion CMS
CMS detectado: WordPress, PrestaShop
100/100OK
Version CMS Expuesta
WordPress 4.7.33 expuesta
20/100Fallo
Seguridad de Cookies
KeioUniversityID: falta HttpOnly; KeioUniversityID: falta Secure; KeioUniversityID: falta SameSite
0/100Fallo
Contenido Mixto
2 recurso(s) HTTP en pagina HTTPS
60/100Aviso
Robots.txt y Sitemap
robots.txt y sitemap.xml presentes
100/100OK
Puertos Abiertos
No se detectaron puertos abiertos
100/100OK

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de almazan.sd.keio.ac.jp

Tras realizar la auditoria de ciberseguridad, el sitio web ha obtenido una puntuación de 54/100, lo que equivale a una nota D. Los resultados se derivan exclusivamente de 9 checks pasivos ejecutados, donde se identificaron 4 procesos correctos, 2 advertencias y 3 fallos criticos. El analisis revela deficiencias severas en la configuracion de seguridad, incluyendo el uso de software obsoleto y la ausencia de protecciones esenciales en la transmision de datos. Se concluye que el sitio es actualmente vulnerable y presenta un riesgo significativo frente a ataques automatizados y dirigidos.

🔴

Vulnerabilidades detectadas en almazan.sd.keio.ac.jp

[HIGH] WordPress version: La version 4.7.33 se encuentra expuesta publicamente, lo que permite a posibles atacantes buscar y explotar CVEs conocidos para esta version desactualizada.

[HIGH] Content-Security-Policy: Falta esta cabecera critica que previene ataques de inyeccion de contenido y Cross-Site Scripting (XSS).

[HIGH] X-Frame-Options: La ausencia de esta cabecera deja el sitio vulnerable a ataques de clickjacking.

[HIGH] Strict-Transport-Security: No se ha configurado HSTS, por lo que el navegador no fuerza conexiones HTTPS de manera estricta.

[HIGH] Cookie KeioUniversityID (HttpOnly): Falta el flag HttpOnly, lo que hace que la cookie sea accesible via scripts y vulnerable a robos de sesion por XSS.

[HIGH] Cookie KeioUniversityID (Secure): Falta el flag Secure, permitiendo que la cookie de sesion sea enviada a traves de conexiones HTTP no cifradas.

[MEDIUM] Contenido Mixto: Se detectaron 2 recursos cargados mediante HTTP (googlecode.com) en una pagina HTTPS, comprometiendo la integridad de la conexion.

[MEDIUM] X-Content-Type-Options: La falta de esta cabecera permite el MIME-type sniffing, aumentando el riesgo de ejecucion de archivos maliciosos.

[MEDIUM] Referrer-Policy: No se controla la informacion de referencia enviada a otros sitios, lo que puede filtrar datos de navegacion.

[MEDIUM] Permissions-Policy: Falta la restriccion de APIs del navegador como camara o microfono.

[MEDIUM] Cookie KeioUniversityID (SameSite): La falta de este atributo hace que el sitio sea vulnerable a ataques de Cross-Site Request Forgery (CSRF).

[MEDIUM] Bloqueo en Robots.txt: El archivo bloquea la indexacion total y revela rutas como "admin", proporcionando informacion util para un atacante.

[LOW] Server header expuesto: El servidor revela el uso de nginx, facilitando la identificacion del stack tecnologico.

[LOW] X-Powered-By expuesto: Se revela el uso de PHP/7.4.33 y PleskLin, informacion que ayuda a perfilar vulnerabilidades especificas del entorno.

¿Que significa una nota D en seguridad web?

Una nota D indica que almazan.sd.keio.ac.jp tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de almazan.sd.keio.ac.jp, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de almazan.sd.keio.ac.jp?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de almazan.sd.keio.ac.jp y deseas eliminar esta pagina, contactanos.