Seguridad de catalejo.rf.gd
Ultimo escaneo: 30 de abril de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de catalejo.rf.gd
Tras realizar la auditoría de seguridad en el sitio web, se ha obtenido una puntuación de 57/100, lo que equivale a una nota D. El análisis se basó en 9 checks pasivos, de los cuales 5 resultaron satisfactorios, se emitió 1 advertencia y se detectaron 3 fallos críticos en la configuración. Debido a la carencia total de cabeceras de seguridad y a la falta de redirección forzada hacia conexiones cifradas, se concluye que el sitio es actualmente vulnerable. Es imperativo realizar ajustes técnicos para mitigar riesgos de ataques comunes que comprometen la integridad de la navegación.
Vulnerabilidades detectadas en catalejo.rf.gd
[HIGH] Content-Security-Policy: Falta esta cabecera esencial para prevenir ataques de Cross-Site Scripting (XSS) e inyecciones de contenido.
[HIGH] X-Frame-Options: Su ausencia permite ataques de clickjacking, donde un atacante puede inducir al usuario a realizar acciones no deseadas.
[HIGH] Strict-Transport-Security: No se fuerza el protocolo HSTS, permitiendo que el navegador establezca conexiones no seguras.
[HIGH] Redirección HTTP a HTTPS: El sitio permite el acceso por el puerto 80 sin redirigir al usuario automáticamente a la versión cifrada.
[MEDIUM] X-Content-Type-Options: La falta de esta cabecera permite el MIME-type sniffing, lo que puede ser explotado para ejecutar scripts maliciosos.
[MEDIUM] Referrer-Policy: No hay control sobre la información que el navegador envía al navegar hacia otros enlaces externos.
[MEDIUM] Permissions-Policy: No se restringen las APIs del navegador, dejando expuestos componentes como la cámara o el micrófono.
[MEDIUM] Archivos Informativos Expuestos: Se detectó acceso público a archivos /readme.html y /README.txt que pueden revelar detalles del sistema.
[MEDIUM] Paneles de Administración Expuestos: Las rutas /wp-login.php, /administrator/ y /user/login son accesibles, facilitando intentos de fuerza bruta.
[LOW] Servidor Expuesto: La cabecera Server revela el uso de openresty, proporcionando información técnica útil para un posible atacante.
[LOW] SSL con Caducidad Próxima: El certificado SSL actual expira en 21 días, lo que representa un riesgo para la disponibilidad segura del sitio.
[LOW] Ausencia de Robots.txt y Sitemap: La falta de estos archivos impide una correcta gestión del rastreo y visibilidad en buscadores.
¿Que significa una nota D en seguridad web?
Una nota D indica que catalejo.rf.gd tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de catalejo.rf.gd, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de catalejo.rf.gd?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de catalejo.rf.gd y deseas eliminar esta pagina, contactanos.