Seguridad de app.labpy.site

Ultimo escaneo: 2 de octubre de 2026

EscanearVulnerabilidades.com
D
57/100 puntos
https://app.labpy.site

Checks Pasivos

SSL/TLS
Certificado valido, expira en 67 dias
100/100OK
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
No hay redireccion HTTP a HTTPS
0/100Fallo
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
No se encontraron cookies
100/100OK
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
Faltan robots.txt y sitemap.xml
20/100Fallo
Puertos Abiertos
1 puerto(s) potencialmente riesgoso(s): 8080 (HTTP-Alt)
60/100Aviso

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de app.labpy.site

La auditoría técnica realizada al sitio web arroja una puntuación exacta de 57/100, lo que equivale a una nota D. Durante el análisis se ejecutaron 9 checks pasivos, de los cuales 5 resultaron satisfactorios, 1 presenta advertencias y 3 fallaron de forma crítica. El sistema muestra una gestión adecuada del certificado digital, pero presenta deficiencias graves en la configuración de cabeceras de seguridad y en la redirección de tráfico cifrado. Debido a la ausencia de políticas de protección básicas y la exposición de servicios en puertos alternativos, el sitio se clasifica actualmente como vulnerable.

🔴

Vulnerabilidades detectadas en app.labpy.site

[HIGH] HTTP -> HTTPS redireccion: El servidor responde con código 200 en conexiones HTTP, lo que permite el acceso no cifrado y expone los datos del usuario a interceptaciones.

[HIGH] Content-Security-Policy: La ausencia de esta cabecera facilita ataques de inyección de contenido y ejecución de scripts maliciosos (XSS).

[HIGH] X-Frame-Options: La falta de esta configuración deja al sitio desprotegido ante ataques de clickjacking, permitiendo que la web sea cargada en marcos externos.

[HIGH] Strict-Transport-Security: No se ha configurado la política HSTS, por lo que el navegador no fuerza el uso de HTTPS de manera permanente.

[MEDIUM] X-Content-Type-Options: El sitio es vulnerable al MIME-type sniffing, permitiendo que el navegador interprete archivos de forma distinta a la declarada.

[MEDIUM] Referrer-Policy: No existe un control sobre la información de navegación que se envía a terceros cuando se hace clic en enlaces externos.

[MEDIUM] Permissions-Policy: No se restringen las capacidades del navegador, dejando abiertas APIs sensibles como la cámara, micrófono o geolocalización.

[MEDIUM] Puerto 8080 (HTTP-Alt): Este puerto se encuentra abierto y expone un servidor web alternativo que incrementa la superficie de ataque.

[LOW] Server header expuesto: Se revela el uso de Cloudflare como tecnología de servidor, proporcionando información técnica que puede ser usada por atacantes.

[LOW] sitemap.xml: El archivo de mapa del sitio no fue encontrado, lo que dificulta la auditoría de estructura y la indexación correcta.

¿Que significa una nota D en seguridad web?

Una nota D indica que app.labpy.site tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de app.labpy.site, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de app.labpy.site?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de app.labpy.site y deseas eliminar esta pagina, contactanos.