Seguridad de biblio.unvm.edu.ar

Ultimo escaneo: 19 de abril de 2026

EscanearVulnerabilidades.com
D
47/100 puntos
http://biblio.unvm.edu.ar/opac_css/

Checks Pasivos

SSL/TLS
No se pudo verificar SSL/TLS
0/100Error
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
No se pudo verificar la redireccion HTTPS
0/100Error
Deteccion CMS
CMS detectado: WordPress
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
PhpMyBibli-OPACDB: falta HttpOnly; PhpMyBibli-OPACDB: falta Secure; PhpMyBibli-OPACDB: falta SameSite; PHPSESSID: falta HttpOnly; PHPSESSID: falta Secure; PHPSESSID: falta SameSite; PmbOpac-LOGIN: falta HttpOnly; PmbOpac-LOGIN: falta Secure; PmbOpac-LOGIN: falta SameSite; PmbOpac-SESSNAME: falta HttpOnly; PmbOpac-SESSNAME: falta Secure; PmbOpac-SESSNAME: falta SameSite; PmbOpac-SESSID: falta HttpOnly; PmbOpac-SESSID: falta Secure; PmbOpac-SESSID: falta SameSite; PmbOpac-DATABASE: falta HttpOnly; PmbOpac-DATABASE: falta Secure; PmbOpac-DATABASE: falta SameSite
0/100Fallo
Contenido Mixto
El sitio no usa HTTPS, no aplica chequeo de contenido mixto
50/100Aviso
Robots.txt y Sitemap
Falta sitemap.xml
60/100Aviso
Puertos Abiertos
No se detectaron puertos abiertos
100/100OK

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de biblio.unvm.edu.ar

El análisis técnico de seguridad realizado al sitio web arroja una puntuación de 47/100, lo que otorga una calificación final de nota D. Se han ejecutado un total de nueve checks pasivos, de los cuales tres resultaron satisfactorios, dos presentaron advertencias y dos fallaron de forma crítica debido a la ausencia de protocolos básicos de cifrado. Los resultados indican que el servidor no implementa medidas de seguridad esenciales para proteger la integridad y privacidad de los datos transmitidos. No se ha realizado un pentest activo en esta evaluación para profundizar en las defensas internas. En conclusión, el sitio web se clasifica como vulnerable y requiere atención inmediata para mitigar riesgos de interceptación de datos.

🔴

Vulnerabilidades detectadas en biblio.unvm.edu.ar

[CRITICAL] Conexion SSL: No se pudo establecer una conexion cifrada SSL/TLS, lo que permite la interceptacion de trafico.

[HIGH] Redireccion HTTP a HTTPS: El sitio permite el acceso por canales no cifrados sin forzar una conexion segura.

[HIGH] Content-Security-Policy: La ausencia de esta cabecera facilita la ejecucion de ataques de inyeccion de contenido y XSS.

[HIGH] X-Frame-Options: Al faltar esta cabecera, el sitio es susceptible a ataques de secuestro de clic o clickjacking.

[HIGH] Strict-Transport-Security: No se aplica la politica HSTS, permitiendo ataques de degradacion de protocolo.

[HIGH] Cookie PhpMyBibli-OPACDB: Carece de flags HttpOnly y Secure, exponiendola a robos mediante scripts y redes no seguras.

[HIGH] Cookie PHPSESSID: La cookie de sesion principal no esta protegida contra acceso por JavaScript ni requiere HTTPS.

[HIGH] Cookie PmbOpac-LOGIN: Informacion de acceso vulnerable por falta de atributos de seguridad en la configuracion de cookies.

[MEDIUM] X-Content-Type-Options: La falta de esta cabecera permite que el navegador adivine el tipo de contenido, facilitando ataques MIME-sniffing.

[MEDIUM] Referrer-Policy: No existe control sobre la informacion de procedencia enviada a otros dominios.

[MEDIUM] Cookies sin SameSite: Multiples cookies de la plataforma carecen de este flag, lo que aumenta el riesgo de ataques CSRF.

[MEDIUM] Configuracion Robots.txt: El archivo bloquea el rastreo total del sitio y expone nombres de directorios internos.

[LOW] Server header expuesto: El servidor revela el uso de Apache/2.4.41 (Ubuntu), facilitando la busqueda de exploits especificos.

[LOW] Sitemap.xml: No se encontro el archivo de mapa del sitio, afectando la indexacion y auditoria de rutas.

¿Que significa una nota D en seguridad web?

Una nota D indica que biblio.unvm.edu.ar tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de biblio.unvm.edu.ar, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de biblio.unvm.edu.ar?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de biblio.unvm.edu.ar y deseas eliminar esta pagina, contactanos.