Seguridad de altheaespaisalut.com
Ultimo escaneo: 12 de mayo de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de altheaespaisalut.com
El análisis de seguridad realizado sobre altheaespaisalut.com ha otorgado una puntuación de 49/100, lo que resulta en una calificación de grado D. Durante el proceso se ejecutaron 9 comprobaciones pasivas, identificando 4 resultados correctos, 1 advertencia y 4 fallos críticos en la configuración. El sitio presenta carencias fundamentales en la implementación de cabeceras de seguridad y en el forzado de protocolos de transferencia segura. Por tanto, se concluye que el sitio es actualmente vulnerable y requiere una intervención inmediata para mitigar riesgos de interceptación y ataques de inyección.
Vulnerabilidades detectadas en altheaespaisalut.com
[HIGH] Falta de Content-Security-Policy: La ausencia de esta cabecera facilita ataques de Cross-Site Scripting (XSS) e inyección de contenido malicioso.
[HIGH] Falta de X-Frame-Options: El sitio es vulnerable a ataques de clickjacking al permitir que el contenido sea embebido en marcos externos sin control.
[HIGH] Falta de Strict-Transport-Security: No se comunica al navegador que debe usar exclusivamente conexiones HTTPS, permitiendo posibles ataques de degradación de protocolo.
[HIGH] Fallo en redirección HTTP a HTTPS: La web permite el acceso mediante HTTP sin cifrar, lo que expone los datos transmitidos a ser interceptados.
[HIGH] Versión de WordPress expuesta (6.7.1): La visualización pública de la versión exacta permite a potenciales atacantes buscar vulnerabilidades específicas y conocidas para este software.
[MEDIUM] Falta de X-Content-Type-Options: Al no estar presente, el navegador podría intentar interpretar el contenido de forma distinta a la declarada, facilitando el sniffing de tipos MIME.
[MEDIUM] Falta de Referrer-Policy: No se controla qué información de procedencia se envía a terceros, lo que podría filtrar rutas internas del sitio.
[MEDIUM] Falta de Permissions-Policy: El sitio no restringe el uso de APIs sensibles del navegador como la cámara o el micrófono por parte de scripts.
[MEDIUM] Contenido Mixto detectado: Se cargan recursos externos (gmpg.org y Google Fonts) mediante protocolos HTTP no seguros dentro de la página cifrada.
[LOW] Cabecera de servidor expuesta: El sistema revela el uso de Apache, facilitando la fase de reconocimiento de un atacante sobre la infraestructura.
[LOW] Meta generator expuesto: Se confirma públicamente que el sitio utiliza WordPress 6.7.1, aumentando la superficie de exposición.
[LOW] Ausencia de archivos robots.txt y sitemap.xml: La falta de estos archivos dificulta la auditoría de indexación y puede ocultar problemas de visibilidad de archivos sensibles.
¿Que significa una nota D en seguridad web?
Una nota D indica que altheaespaisalut.com tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de altheaespaisalut.com, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de altheaespaisalut.com?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de altheaespaisalut.com y deseas eliminar esta pagina, contactanos.