Seguridad de ambassadors.es

Ultimo escaneo: 25 de agosto de 2026

EscanearVulnerabilidades.com
D
41/100 puntos
https://ambassadors.es/

Checks Pasivos

SSL/TLS
Certificado valido, expira en 69 dias
100/100OK
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
No hay redireccion HTTP a HTTPS
0/100Fallo
Deteccion CMS
CMS detectado: WordPress
100/100OK
Version CMS Expuesta
WordPress 7.1 expuesta, WordPress 2 expuesta
20/100Fallo
Seguridad de Cookies
No se encontraron cookies
100/100OK
Contenido Mixto
4 recursos HTTP en pagina HTTPS
20/100Fallo
Robots.txt y Sitemap
robots.txt y sitemap.xml presentes
100/100OK
Puertos Abiertos
3 puertos riesgosos abiertos
20/100Fallo

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de ambassadors.es

El análisis de seguridad realizado al dominio ambassadors.es ha arrojado una puntuación de 41/100, lo que equivale a una nota de D. Durante el proceso se ejecutaron 9 checks pasivos, de los cuales únicamente 4 fueron superados satisfactoriamente, mientras que 5 presentaron fallos críticos. Los resultados indican una carencia total de cabeceras de seguridad y una exposición peligrosa de puertos de infraestructura interna. En su estado actual, el sitio se considera vulnerable y presenta riesgos significativos para la integridad de los datos y la privacidad de los usuarios.

🔴

Vulnerabilidades detectadas en ambassadors.es

[CRITICAL] Puerto 3306 (MySQL): La base de datos está abierta a conexiones externas, lo que permite intentos de acceso no autorizados y ataques de fuerza bruta.

[HIGH] Content-Security-Policy: Esta cabecera está ausente, dejando al sitio vulnerable a ataques de Cross-Site Scripting (XSS) e inyección de contenido malicioso.

[HIGH] X-Frame-Options: La falta de esta configuración permite que el sitio sea cargado en marcos externos, facilitando ataques de clickjacking.

[HIGH] Strict-Transport-Security: No se ha configurado HSTS, por lo que el navegador no obliga a realizar conexiones seguras mediante HTTPS.

[HIGH] Redirección HTTP a HTTPS: El sitio no redirige automáticamente el tráfico inseguro al protocolo cifrado, exponiendo la información en tránsito.

[HIGH] WordPress versión expuesta: Se detectan versiones como la 7.1 expuestas públicamente, lo que permite a atacantes identificar vulnerabilidades conocidas (CVEs).

[HIGH] Puerto 21 (FTP): Servicio de transferencia de archivos abierto que envía credenciales y datos sin cifrar por la red.

[MEDIUM] Contenido Mixto: Se han detectado 4 recursos cargados mediante HTTP dentro de la página protegida por SSL, rompiendo la cadena de seguridad.

[MEDIUM] X-Content-Type-Options: La ausencia de esta cabecera permite que el navegador intente adivinar el tipo de contenido, facilitando ataques de sniffing.

[MEDIUM] Referrer-Policy: No existe control sobre la información de procedencia que se envía a otros dominios al hacer clic en enlaces.

[MEDIUM] Permissions-Policy: No se restringe el acceso de las APIs del navegador a componentes sensibles como la cámara o el micrófono.

[MEDIUM] Archivos y rutas expuestas: El archivo /readme.html y la ruta de acceso /wp-login.php son accesibles, revelando información técnica del CMS.

[MEDIUM] Puerto 22 (SSH): El puerto de administración remota está abierto, incrementando la superficie de ataque del servidor.

[LOW] Server header: El servidor revela el uso de Apache, proporcionando información útil para que un atacante personalice sus herramientas de explotación.

[LOW] Meta generator: La etiqueta meta expone la versión exacta de WordPress en el código fuente del sitio.

¿Que significa una nota D en seguridad web?

Una nota D indica que ambassadors.es tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de ambassadors.es, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de ambassadors.es?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de ambassadors.es y deseas eliminar esta pagina, contactanos.