Seguridad de bh-onboarding.bancohipotecario.com.sv
Ultimo escaneo: 12 de junio de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de bh-onboarding.bancohipotecario.com.sv
El análisis de seguridad del sitio bh-onboarding.bancohipotecario.com.sv/portal/ arroja una puntuación de 79/100, lo que equivale a una nota B. Se ejecutaron un total de 9 checks pasivos, de los cuales 6 resultaron satisfactorios, uno generó una advertencia y dos fallaron debido a configuraciones ausentes. Aunque la comunicación cifrada y el manejo de cookies son excelentes, la falta de cabeceras de seguridad críticas y la exposición de puertos alternativos representan un riesgo. En su estado actual, el sitio se considera moderadamente seguro, pero presenta vulnerabilidades configurativas que podrían ser explotadas en ataques dirigidos al cliente.
Vulnerabilidades detectadas en bh-onboarding.bancohipotecario.com.sv
[HIGH] Content-Security-Policy: La ausencia de esta cabecera facilita ataques de Cross-Site Scripting (XSS) y la inyección de contenido malicioso por parte de terceros.
[MEDIUM] X-Content-Type-Options: Al no estar presente, el navegador puede intentar adivinar el tipo de contenido, lo que permite ataques de MIME-type sniffing.
[MEDIUM] Referrer-Policy: La falta de esta política puede causar que se filtre información sensible en la URL a través de la cabecera Referer al navegar hacia otros sitios.
[MEDIUM] Permissions-Policy: No se restringe el acceso a funciones del navegador como la cámara o el micrófono, aumentando la superficie de ataque potencial.
[MEDIUM] Puerto 8080 (HTTP-Alt) ABIERTO: La exposición de un servidor web alternativo o proxy puede ser utilizada para evadir controles o explotar servicios no parcheados.
[LOW] Server header expuesto: Se revela el uso de Cloudflare, lo cual entrega información técnica a un atacante para perfilar la infraestructura de red.
[LOW] Ausencia de archivos robots.txt y sitemap.xml: El servidor responde con errores 404 para estos archivos, dificultando la indexación controlada y el rastreo estructurado.
¿Que significa una nota B en seguridad web?
Una nota B indica que bh-onboarding.bancohipotecario.com.sv tiene un buen nivel de seguridad, pero con margen de mejora. El sitio cumple con los fundamentos de seguridad web, aunque algunos aspectos como cabeceras de seguridad, configuracion de cookies o la presencia de puertos abiertos podrian optimizarse para reducir la superficie de ataque.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de bh-onboarding.bancohipotecario.com.sv, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de bh-onboarding.bancohipotecario.com.sv?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de bh-onboarding.bancohipotecario.com.sv y deseas eliminar esta pagina, contactanos.