Seguridad de cafelindo.es
Ultimo escaneo: 1 de junio de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de cafelindo.es
El análisis de seguridad realizado sobre el dominio cafelindo.es ha resultado en una puntuación de 78/100, lo que equivale a una calificación de grado B. Durante el proceso se ejecutaron un total de 9 checks pasivos, de los cuales 7 finalizaron con éxito y 2 resultaron en fallo crítico. No se llevó a cabo un pentest activo, por lo que los resultados se limitan a la configuración externa y cabeceras visibles. Aunque el sitio web cuenta con una base sólida en cifrado y accesibilidad, se considera vulnerable debido a la ausencia de políticas de seguridad preventivas y la exposición de información técnica sensible.
Vulnerabilidades detectadas en cafelindo.es
[HIGH] Content-Security-Policy: La ausencia de esta cabecera permite la ejecución de scripts no autorizados, facilitando ataques de Cross-Site Scripting (XSS) e inyección de contenido malicioso.
[HIGH] X-Frame-Options: Al no estar presente, el sitio es susceptible a ataques de clickjacking, donde un tercero puede cargar la web en un marco invisible para engañar al usuario.
[HIGH] Versión de WordPress expuesta: Se detecta públicamente que el sitio utiliza WordPress 7.0, lo que permite a posibles atacantes localizar vulnerabilidades específicas y exploits conocidos para dicha versión.
[MEDIUM] X-Content-Type-Options: La falta de esta directiva permite que los navegadores intenten adivinar el tipo de contenido (MIME sniffing), lo que puede derivar en la ejecución de archivos maliciosos disfrazados de elementos inofensivos.
[MEDIUM] Permissions-Policy: No se han restringido las APIs del navegador, dejando abierta la posibilidad de que scripts de terceros accedan a funciones como la cámara, el micrófono o la geolocalización.
[MEDIUM] Archivos informativos expuestos: Los archivos /readme.html y /README.txt son accesibles públicamente, revelando detalles sobre la instalación y el software del sistema.
[MEDIUM] Restricción total en robots.txt: El archivo de configuración bloquea la indexación de todo el sitio mediante la directiva Disallow: /, lo que podría ocultar configuraciones de desarrollo o pruebas dejadas en producción.
[LOW] Server header expuesto: El servidor revela el uso de Apache, lo cual otorga información de reconocimiento valiosa para un atacante sobre la infraestructura subyacente.
[LOW] Meta generator: La etiqueta meta en el código fuente expone explícitamente el uso de WordPress 7.0, facilitando la identificación de la tecnología empleada.
¿Que significa una nota B en seguridad web?
Una nota B indica que cafelindo.es tiene un buen nivel de seguridad, pero con margen de mejora. El sitio cumple con los fundamentos de seguridad web, aunque algunos aspectos como cabeceras de seguridad, configuracion de cookies o la presencia de puertos abiertos podrian optimizarse para reducir la superficie de ataque.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de cafelindo.es, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de cafelindo.es?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de cafelindo.es y deseas eliminar esta pagina, contactanos.