Seguridad de argentina.gridohelado.com

Ultimo escaneo: 18 de agosto de 2026

EscanearVulnerabilidades.com
D
45/100 puntos
https://argentina.gridohelado.com/

Checks Pasivos

SSL/TLS
Certificado valido, expira en 63 dias
100/100OK
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
No hay redireccion HTTP a HTTPS
0/100Fallo
Deteccion CMS
CMS detectado: WordPress
100/100OK
Version CMS Expuesta
WordPress 7.0.3 expuesta, WordPress 2 expuesta
20/100Fallo
Seguridad de Cookies
No se encontraron cookies
100/100OK
Contenido Mixto
2 recurso(s) HTTP en pagina HTTPS
60/100Aviso
Robots.txt y Sitemap
robots.txt y sitemap.xml presentes
100/100OK
Puertos Abiertos
4 puertos riesgosos abiertos
20/100Fallo

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de argentina.gridohelado.com

El análisis de seguridad realizado sobre el sitio web arroja una puntuación de 45/100 con una nota final de D. Se ejecutaron un total de 9 checks pasivos, de los cuales 4 resultaron exitosos, 1 presentó advertencias por contenido mixto y 4 fallaron críticamente en áreas de configuración de servidor y cabeceras. La evaluación revela deficiencias severas, incluyendo la exposición de servicios de base de datos y la falta de protecciones contra ataques web comunes. Debido a estos hallazgos, se concluye que el sitio es actualmente vulnerable y presenta un riesgo significativo para la integridad de los datos y la privacidad de los usuarios.

🔴

Vulnerabilidades detectadas en argentina.gridohelado.com

[CRITICAL] Puertos de base de datos expuestos: Los puertos 3306 (MySQL) y 5432 (PostgreSQL) se encuentran abiertos, lo que permite ataques de fuerza bruta o explotación directa sobre los datos almacenados.

[HIGH] Falta de Redirección HTTPS y HSTS: El sitio no redirige automáticamente el tráfico HTTP a HTTPS y carece de la cabecera Strict-Transport-Security, permitiendo ataques de interceptación de tráfico.

[HIGH] Ausencia total de Cabeceras de Seguridad: Faltan Content-Security-Policy (XSS), X-Frame-Options (Clickjacking) y otras protecciones esenciales que dejan el sitio expuesto a inyecciones de contenido.

[HIGH] Puerto 21 (FTP) abierto: La presencia de un servicio FTP activo permite la transferencia de archivos y credenciales sin cifrado, facilitando el robo de información sensible.

[HIGH] Exposición de versión de CMS: Se detectó públicamente la versión de WordPress 7.0.3, lo cual facilita a atacantes la búsqueda de vulnerabilidades específicas conocidas para dicha versión.

[MEDIUM] Contenido Mixto detectado: Existen recursos cargándose mediante HTTP (referentes a intranet y AFIP) en una página HTTPS, lo que debilita el cifrado general del sitio.

[MEDIUM] Puerto 22 (SSH) abierto: El acceso remoto seguro está expuesto a internet, aumentando la superficie de ataque para intentos de intrusión no autorizados.

[MEDIUM] Archivos informativos expuestos: El archivo /readme.html es accesible y puede confirmar detalles técnicos de la instalación que facilitan el reconocimiento del sitio.

[LOW] Divulgación de cabecera de servidor: La respuesta HTTP incluye el valor Server: nginx, revelando la tecnología subyacente y ayudando a perfilar el entorno del servidor.

[LOW] Rutas sensibles en robots.txt: El archivo incluye referencias a la ruta "admin", indicando a rastreadores y atacantes posibles puntos de entrada a la administración.

¿Que significa una nota D en seguridad web?

Una nota D indica que argentina.gridohelado.com tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de argentina.gridohelado.com, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de argentina.gridohelado.com?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de argentina.gridohelado.com y deseas eliminar esta pagina, contactanos.