Seguridad de aulavirtual.uleam.edu.ec

Ultimo escaneo: 16 de abril de 2026

EscanearVulnerabilidades.com
C
69/100 puntos
https://aulavirtual.uleam.edu.ec/auth/module.php/core/loginuserpass.php?AuthState=_b124c7e138b8818f294f72706633e8c790a51e3baf%3Ahttp%3A%2F%2Faulavirtual.uleam.edu.ec%2Fauth%2Fsaml2%2Fidp%2FSSOService.php%3Fspentityid%3Dhttp%253A%252F%252Faulavirtual.uleam.edu.ec%26cookieTime%3D1776327313%26RelayState%3Dhttp%253A%252F%252Faulavirtual.uleam.edu.ec%252Fxisce%252Fprincipal%252F%253Fcontinuar%253Dtrue

Checks Pasivos

SSL/TLS
Certificado valido, expira en 256 dias
100/100OK
Cabeceras de Seguridad
Solo 2/6 presentes. Faltan: Content-Security-Policy, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
35/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS y HSTS esta habilitado
100/100OK
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
SERVERID: falta HttpOnly; SERVERID: falta Secure; SERVERID: falta SameSite
0/100Fallo
Contenido Mixto
2 recurso(s) HTTP en pagina HTTPS
60/100Aviso
Robots.txt y Sitemap
Faltan robots.txt y sitemap.xml
20/100Fallo
Puertos Abiertos
No se detectaron puertos abiertos
100/100OK

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de aulavirtual.uleam.edu.ec

El análisis de seguridad técnica realizado a la plataforma arroja una puntuación de 69/100, lo que equivale a una calificación de grado C. Durante el proceso se ejecutaron 9 checks pasivos, de los cuales 5 resultaron satisfactorios, uno generó una advertencia y 3 finalizaron en fallo crítico. A pesar de contar con un cifrado de transporte robusto, existen deficiencias importantes en la configuración de cabeceras y la protección de cookies de sesión. Se concluye que el sitio es actualmente vulnerable a ataques de secuestro de sesión e inyección de contenido debido a estas omisiones técnicas.

🔴

Vulnerabilidades detectadas en aulavirtual.uleam.edu.ec

[ALTA] Content-Security-Policy: La ausencia de esta cabecera permite la ejecución de ataques XSS y la inyección de scripts maliciosos.

[ALTA] Cookie SERVERID (HttpOnly): La falta de este flag permite que la cookie sea accesible mediante JavaScript, facilitando el robo de identidad.

[ALTA] Cookie SERVERID (Secure): El flag Secure no está presente, lo que implica que la cookie de sesión puede ser enviada a través de conexiones no cifradas.

[MEDIA] X-Content-Type-Options: Al no estar configurada, el navegador puede intentar interpretar el contenido de forma distinta a la declarada, permitiendo ataques de sniffing.

[MEDIA] Referrer-Policy: La falta de esta cabecera no permite controlar cuánta información de navegación se comparte con otros sitios web.

[MEDIA] Permissions-Policy: No se restringe el acceso a APIs del navegador, dejando expuestas funciones como la cámara o el micrófono.

[MEDIA] Cookie SERVERID (SameSite): La ausencia de este atributo hace que el sitio sea susceptible a ataques de falsificación de petición en sitios cruzados (CSRF).

[MEDIA] HSTS max-age: La duración de la política HSTS es de solo 37 días, cuando el estándar de seguridad recomendado es de al menos 180 días.

[MEDIA] Contenido Mixto: Se detectaron 2 recursos cargados mediante HTTP dentro de la sesión protegida, comprometiendo la integridad del túnel cifrado.

[BAJA] Server header expuesto: El servidor revela el uso de Apache, lo cual facilita a un atacante la búsqueda de vulnerabilidades específicas para esa tecnología.

[BAJA] Robots.txt y Sitemap: La inexistencia de estos archivos dificulta la auditoría de indexación y el control de acceso para rastreadores web.

¿Que significa una nota C en seguridad web?

Una nota C indica que aulavirtual.uleam.edu.ec tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de aulavirtual.uleam.edu.ec, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de aulavirtual.uleam.edu.ec?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de aulavirtual.uleam.edu.ec y deseas eliminar esta pagina, contactanos.