Seguridad de analytics.elespacio.net
Ultimo escaneo: 27 de mayo de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de analytics.elespacio.net
La auditoría de seguridad realizada al sitio analytics.elespacio.net arroja una puntuación de 70/100, lo que equivale a una nota de C. Se ejecutaron un total de 9 checks pasivos, de los cuales 5 resultaron satisfactorios, 3 generaron advertencias y 1 fue calificado como fallo crítico por la ausencia total de cabeceras de seguridad. El análisis confirma que, aunque el cifrado SSL es correcto, el servidor carece de las protecciones básicas necesarias para mitigar ataques modernos. Debido a la exposición de servicios de administración y la falta de políticas defensivas, se concluye que el sitio es actualmente vulnerable. No se realizó un pentest activo en esta sesión.
Vulnerabilidades detectadas en analytics.elespacio.net
[HIGH] Content-Security-Policy: Falta esta cabecera esencial que previene ataques de XSS e inyección de contenido malicioso.
[HIGH] X-Frame-Options: La ausencia de esta cabecera permite que el sitio sea cargado en iframes, facilitando ataques de clickjacking.
[HIGH] Strict-Transport-Security: No está configurado, por lo que el navegador no fuerza conexiones HTTPS automáticamente mediante HSTS.
[MEDIUM] X-Content-Type-Options: Al no estar presente, el navegador podría intentar interpretar archivos como un tipo MIME diferente, permitiendo la ejecución de scripts.
[MEDIUM] Referrer-Policy: No se controla la información de navegación que se envía a otros sitios al hacer clic en enlaces salientes.
[MEDIUM] Permissions-Policy: No se restringe el acceso de la web a APIs sensibles del navegador como la cámara o el micrófono.
[MEDIUM] Archivos informativos expuestos: Los archivos /readme.html y /README.txt son accesibles y pueden revelar datos técnicos sobre la infraestructura.
[MEDIUM] Rutas de administración expuestas: Se detectaron rutas de login activas como /wp-login.php, /administrator/ y /user/login que son objetivos de fuerza bruta.
[MEDIUM] Puerto 22 (SSH) abierto: El servicio de acceso remoto está expuesto a internet, lo cual incrementa el riesgo de intentos de acceso no autorizados.
[LOW] Server header expuesto: La cabecera revela el uso de nginx/1.31.0, facilitando a un atacante la búsqueda de exploits específicos para esa versión.
[WARN] Falta de sitemap.xml: El sitio no cuenta con un mapa de estructura web, lo que dificulta la auditoría completa de sus endpoints.
¿Que significa una nota C en seguridad web?
Una nota C indica que analytics.elespacio.net tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de analytics.elespacio.net, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de analytics.elespacio.net?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de analytics.elespacio.net y deseas eliminar esta pagina, contactanos.