Seguridad de aqua-gas-oeebb.ondigitalocean.app

Ultimo escaneo: 17 de mayo de 2026

EscanearVulnerabilidades.com
C
72/100 puntos
https://aqua-gas-oeebb.ondigitalocean.app/b2b/login

Checks Pasivos

SSL/TLS
Certificado valido, expira en 42 dias
100/100OK
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS y HSTS esta habilitado
100/100OK
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
1 cookies, todas con flags correctos
100/100OK
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
Faltan robots.txt y sitemap.xml
20/100Fallo
Puertos Abiertos
1 puerto(s) potencialmente riesgoso(s): 8080 (HTTP-Alt)
60/100Aviso

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de aqua-gas-oeebb.ondigitalocean.app

El análisis de seguridad realizado en la plataforma arroja una puntuación de 72/100, lo que representa una calificación de grado C. Se ejecutaron un total de 9 checks pasivos, de los cuales 6 resultaron satisfactorios, 1 generó una advertencia y 2 fueron identificados como fallos críticos. Aunque la base de cifrado y gestión de cookies es sólida, la ausencia total de cabeceras de protección en el servidor compromete la integridad del sitio. Se concluye que el sitio es vulnerable ante ataques dirigidos al navegador del usuario, como inyección de scripts y secuestro de clics. Es imperativo aplicar las correcciones de configuración recomendadas para mitigar riesgos de explotación inmediata.

🔴

Vulnerabilidades detectadas en aqua-gas-oeebb.ondigitalocean.app

[HIGH] Content-Security-Policy: Falta — Esta cabecera es fundamental para prevenir ataques de XSS y la inyección de contenido malicioso.

[HIGH] X-Frame-Options: Falta — Su ausencia permite que el sitio sea cargado en marcos externos, facilitando ataques de clickjacking.

[HIGH] Strict-Transport-Security: Falta — No se fuerza el uso de HSTS, lo que podría permitir ataques de degradación de protocolo (downgrade).

[MEDIUM] X-Content-Type-Options: Falta — Permite que el navegador ignore el tipo de contenido enviado, abriendo la puerta a ataques de MIME-sniffing.

[MEDIUM] Referrer-Policy: Falta — No se controla la información de procedencia enviada en las peticiones, lo que puede filtrar datos sensibles de la URL.

[MEDIUM] Permissions-Policy: Falta — El sitio no restringe el acceso a funciones sensibles del navegador como la cámara o el micrófono.

[MEDIUM] Puerto 8080 (HTTP-Alt): ABIERTO — La presencia de un puerto de servidor alternativo abierto aumenta la superficie de ataque y exposición de servicios.

[LOW] Server header expuesto: Server: cloudflare — Revelar la tecnología del servidor ayuda a los atacantes a buscar vulnerabilidades específicas del proveedor.

[LOW] robots.txt: No encontrado — La ausencia de este archivo dificulta la gestión del rastreo por parte de motores de búsqueda.

[LOW] sitemap.xml: No encontrado — La falta de un mapa del sitio impide una indexación estructurada y profesional del contenido web.

¿Que significa una nota C en seguridad web?

Una nota C indica que aqua-gas-oeebb.ondigitalocean.app tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de aqua-gas-oeebb.ondigitalocean.app, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de aqua-gas-oeebb.ondigitalocean.app?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de aqua-gas-oeebb.ondigitalocean.app y deseas eliminar esta pagina, contactanos.