Seguridad de ambassadors.es
Ultimo escaneo: 25 de agosto de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de ambassadors.es
El análisis de seguridad realizado al dominio ambassadors.es ha arrojado una puntuación de 41/100, lo que equivale a una nota de D. Durante el proceso se ejecutaron 9 checks pasivos, de los cuales únicamente 4 fueron superados satisfactoriamente, mientras que 5 presentaron fallos críticos. Los resultados indican una carencia total de cabeceras de seguridad y una exposición peligrosa de puertos de infraestructura interna. En su estado actual, el sitio se considera vulnerable y presenta riesgos significativos para la integridad de los datos y la privacidad de los usuarios.
Vulnerabilidades detectadas en ambassadors.es
[CRITICAL] Puerto 3306 (MySQL): La base de datos está abierta a conexiones externas, lo que permite intentos de acceso no autorizados y ataques de fuerza bruta.
[HIGH] Content-Security-Policy: Esta cabecera está ausente, dejando al sitio vulnerable a ataques de Cross-Site Scripting (XSS) e inyección de contenido malicioso.
[HIGH] X-Frame-Options: La falta de esta configuración permite que el sitio sea cargado en marcos externos, facilitando ataques de clickjacking.
[HIGH] Strict-Transport-Security: No se ha configurado HSTS, por lo que el navegador no obliga a realizar conexiones seguras mediante HTTPS.
[HIGH] Redirección HTTP a HTTPS: El sitio no redirige automáticamente el tráfico inseguro al protocolo cifrado, exponiendo la información en tránsito.
[HIGH] WordPress versión expuesta: Se detectan versiones como la 7.1 expuestas públicamente, lo que permite a atacantes identificar vulnerabilidades conocidas (CVEs).
[HIGH] Puerto 21 (FTP): Servicio de transferencia de archivos abierto que envía credenciales y datos sin cifrar por la red.
[MEDIUM] Contenido Mixto: Se han detectado 4 recursos cargados mediante HTTP dentro de la página protegida por SSL, rompiendo la cadena de seguridad.
[MEDIUM] X-Content-Type-Options: La ausencia de esta cabecera permite que el navegador intente adivinar el tipo de contenido, facilitando ataques de sniffing.
[MEDIUM] Referrer-Policy: No existe control sobre la información de procedencia que se envía a otros dominios al hacer clic en enlaces.
[MEDIUM] Permissions-Policy: No se restringe el acceso de las APIs del navegador a componentes sensibles como la cámara o el micrófono.
[MEDIUM] Archivos y rutas expuestas: El archivo /readme.html y la ruta de acceso /wp-login.php son accesibles, revelando información técnica del CMS.
[MEDIUM] Puerto 22 (SSH): El puerto de administración remota está abierto, incrementando la superficie de ataque del servidor.
[LOW] Server header: El servidor revela el uso de Apache, proporcionando información útil para que un atacante personalice sus herramientas de explotación.
[LOW] Meta generator: La etiqueta meta expone la versión exacta de WordPress en el código fuente del sitio.
¿Que significa una nota D en seguridad web?
Una nota D indica que ambassadors.es tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de ambassadors.es, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de ambassadors.es?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de ambassadors.es y deseas eliminar esta pagina, contactanos.