Seguridad de api-internal.erco.energy

Ultimo escaneo: 23 de abril de 2026

EscanearVulnerabilidades.com
F
10/100 puntos
https://api-internal.erco.energy

Checks Pasivos

SSL/TLS
Certificado SSL no valido
0/100Fallo
Cabeceras de Seguridad
No se pudieron verificar las cabeceras
0/100Error
Redireccion HTTPS
No se pudo verificar la redireccion HTTPS
0/100Error
Deteccion CMS
No se pudo analizar el CMS
0/100Error
Version CMS Expuesta
No se pudo verificar la version del CMS
0/100Error
Seguridad de Cookies
No se pudieron verificar las cookies
0/100Error
Contenido Mixto
No se pudo verificar contenido mixto
0/100Error
Robots.txt y Sitemap
Faltan robots.txt y sitemap.xml
20/100Fallo
Puertos Abiertos
8 puertos riesgosos abiertos
20/100Fallo

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de api-internal.erco.energy

El análisis de seguridad del dominio api-internal.erco.energy ha dado como resultado una puntuación de 10/100, lo que equivale a una nota de F. Durante la evaluación se ejecutaron 9 checks pasivos que revelaron fallos críticos, incluyendo la falta de un certificado SSL válido y la exposición masiva de servicios de infraestructura. El sistema no redirige el tráfico a conexiones seguras y presenta múltiples puertos de bases de datos abiertos directamente a internet. No se detectaron medidas de seguridad básicas activas, lo que compromete la integridad y confidencialidad de la información. En conclusión, el sitio es extremadamente vulnerable y requiere intervención inmediata para mitigar riesgos de intrusión.

🔴

Vulnerabilidades detectadas en api-internal.erco.energy

[CRITICAL] Certificado SSL no válido: El certificado actual no es de confianza, lo que impide establecer conexiones cifradas seguras entre el usuario y el servidor.

[CRITICAL] Puerto 23 (Telnet) ABIERTO: Servicio de acceso remoto que transmite toda la información, incluyendo credenciales, en texto plano sin cifrar.

[CRITICAL] Puerto 3306 (MySQL) ABIERTO: La base de datos MySQL es accesible desde internet, lo que permite ataques de fuerza bruta y posibles fugas de datos.

[CRITICAL] Puerto 5432 (PostgreSQL) ABIERTO: Exposición directa del servicio de base de datos PostgreSQL, aumentando el riesgo de acceso no autorizado a información estructurada.

[CRITICAL] Puerto 6379 (Redis) ABIERTO: El motor de caché está expuesto; estos servicios suelen carecer de contraseña por defecto, facilitando el robo de sesiones en memoria.

[CRITICAL] Puerto 27017 (MongoDB) ABIERTO: Base de datos NoSQL expuesta públicamente, lo que representa un riesgo máximo de exfiltración de documentos y datos sensibles.

[HIGH] HTTP a HTTPS redirección: El servidor permite conexiones por el puerto 80 sin forzar el uso de cifrado, dejando los datos vulnerables a ataques de interceptación.

[HIGH] Puerto 21 (FTP) ABIERTO: Protocolo de transferencia de archivos inseguro que expone nombres de usuario y contraseñas durante la transmisión.

[MEDIUM] Puerto 22 (SSH) ABIERTO: El servicio de administración remota está expuesto, lo cual es peligroso si no tiene políticas de bloqueo de IP o autenticación multifactor.

[MEDIUM] Puerto 8080 (HTTP-Alt) ABIERTO: Un puerto web alternativo está activo, lo que suele indicar la presencia de paneles de administración o servicios secundarios desprotegidos.

[LOW] Ausencia de robots.txt y sitemap.xml: No se encontraron archivos de guía para rastreadores, lo que indica una falta de configuración básica en el servidor web.

¿Que significa una nota F en seguridad web?

Una nota F indica que api-internal.erco.energy tiene un nivel de seguridad critico. El sitio presenta fallos graves de seguridad que lo hacen vulnerable a ataques comunes. Se recomienda actuar de inmediato para corregir los problemas detectados antes de que puedan ser explotados.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de api-internal.erco.energy, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de api-internal.erco.energy?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de api-internal.erco.energy y deseas eliminar esta pagina, contactanos.