Seguridad de buinzoo.cl

Ultimo escaneo: 12 de mayo de 2026

EscanearVulnerabilidades.com
F
39/100 puntos
https://www.buinzoo.cl

Checks Pasivos

SSL/TLS
Certificado valido, expira en 81 dias
100/100OK
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
No hay redireccion HTTP a HTTPS
0/100Fallo
Deteccion CMS
CMS detectado: WordPress, PrestaShop
100/100OK
Version CMS Expuesta
WordPress 6.8.2 expuesta, WordPress 2 expuesta
20/100Fallo
Seguridad de Cookies
PHPSESSID: falta HttpOnly; PHPSESSID: falta Secure; PHPSESSID: falta SameSite
0/100Fallo
Contenido Mixto
1 recurso(s) HTTP en pagina HTTPS
60/100Aviso
Robots.txt y Sitemap
robots.txt y sitemap.xml presentes
100/100OK
Puertos Abiertos
1 puerto(s) potencialmente riesgoso(s): 8080 (HTTP-Alt)
60/100Aviso

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de buinzoo.cl

El análisis de seguridad del sitio web ha arrojado una puntuación de 39/100, lo que resulta en una calificación de nota F. Se realizaron 9 comprobaciones pasivas, de las cuales 3 resultaron satisfactorias, 2 generaron advertencias y 4 fallaron de forma crítica. El escaneo revela deficiencias severas en la configuración de cabeceras de seguridad y en la protección de los mecanismos de sesión. Se han detectado versiones de software expuestas y una falta de redirección forzada a protocolos seguros. Debido a la acumulación de estos hallazgos, el sitio se considera actualmente vulnerable y con un riesgo elevado de compromiso.

🔴

Vulnerabilidades detectadas en buinzoo.cl

[HIGH] Ausencia de Cabeceras de Seguridad: Faltan CSP, X-Frame-Options, HSTS y otras cabeceras esenciales, facilitando ataques de XSS y Clickjacking.

[HIGH] Redirección HTTPS Inexistente: El sitio no redirige el tráfico HTTP a HTTPS de forma automática, permitiendo conexiones no cifradas.

[HIGH] Exposición de Versión CMS: Se detectó públicamente el uso de WordPress 6.8.2, lo cual facilita a atacantes la búsqueda de exploits específicos para esa versión.

[HIGH] Cookies de Sesión Inseguras: La cookie PHPSESSID carece de los atributos HttpOnly y Secure, lo que permite su robo mediante scripts o interceptación de tráfico.

[MEDIUM] Falta de SameSite en Cookies: La ausencia de este atributo en la sesión de PHP aumenta el riesgo de ataques de falsificación de solicitud en sitios cruzados (CSRF).

[MEDIUM] Contenido Mixto Detectado: Existe un recurso cargado mediante el protocolo inseguro HTTP dentro de la página protegida por SSL.

[MEDIUM] Puerto 8080 Abierto: El puerto de servidor web alternativo está accesible, lo que incrementa la superficie de ataque del servidor.

[MEDIUM] Archivo readme.html Expuesto: Este archivo permite confirmar detalles técnicos y versiones del sistema de gestión de contenidos a terceros.

[LOW] Exposición de Información del Servidor: Se revelan tecnologías específicas en las cabeceras, incluyendo el uso de Cloudflare y la versión de PHP 8.2.29.

[LOW] Rutas Sensibles en Robots.txt: Se mencionan rutas administrativas que podrían guiar a un atacante hacia directorios de gestión del sitio.

¿Que significa una nota F en seguridad web?

Una nota F indica que buinzoo.cl tiene un nivel de seguridad critico. El sitio presenta fallos graves de seguridad que lo hacen vulnerable a ataques comunes. Se recomienda actuar de inmediato para corregir los problemas detectados antes de que puedan ser explotados.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de buinzoo.cl, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de buinzoo.cl?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de buinzoo.cl y deseas eliminar esta pagina, contactanos.