Seguridad de cel.gob.sv
Ultimo escaneo: 4 de octubre de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de cel.gob.sv
El análisis de ciberseguridad realizado al sitio cel.gob.sv ha resultado en una puntuación de 70/100, otorgando una calificación de grado C. Durante la evaluación se ejecutaron 9 checks pasivos, de los cuales 5 resultaron correctos, 1 presentó advertencias y 3 fallaron significativamente. El portal demuestra un manejo adecuado del cifrado de datos y redirecciones seguras, pero presenta deficiencias críticas en la configuración de cabeceras de seguridad y protección de cookies. Debido a la exposición de versiones de software y la falta de políticas contra ataques de inyección, el sitio se considera vulnerable a amenazas dirigidas que podrían comprometer la integridad de la plataforma.
Vulnerabilidades detectadas en cel.gob.sv
[HIGH] Content-Security-Policy: La ausencia de esta cabecera impide prevenir ataques de Cross-Site Scripting (XSS) e inyección de contenido malicioso.
[HIGH] X-Frame-Options: Al no estar presente, el sitio web permite ser cargado en marcos externos, facilitando ataques de clickjacking.
[HIGH] WordPress version: La versión 6.8.10 se encuentra expuesta públicamente, permitiendo a posibles atacantes identificar vulnerabilidades específicas para ese motor.
[HIGH] Cookie: cookiesession1 - Secure: Esta cookie carece del flag de seguridad, lo que permite su transmisión a través de conexiones HTTP no cifradas.
[MEDIUM] X-Content-Type-Options: La falta de esta directiva permite el sniffing de tipos MIME, lo que puede derivar en la ejecución de archivos no autorizados.
[MEDIUM] Referrer-Policy: No se han definido controles sobre la información de referencia enviada a otros dominios, lo que compromete la privacidad del usuario.
[MEDIUM] Archivo /readme.html: Este archivo es accesible de forma pública y suele revelar detalles técnicos internos del sistema de gestión de contenidos.
[MEDIUM] Cookie: __wpdm_client - SameSite: La falta de este atributo hace que la cookie sea susceptible a ataques de falsificación de petición en sitios cruzados (CSRF).
[MEDIUM] Cookie: cookiesession1 - SameSite: La ausencia de la política SameSite incrementa el riesgo de acciones no autorizadas mediante CSRF.
[LOW] Server header expuesto: El servidor revela el uso de Apache, proporcionando pistas sobre la infraestructura tecnológica subyacente.
[LOW] Meta generator: Se detectó la etiqueta que expone la versión exacta de WordPress utilizada por el portal.
[LOW] sitemap.xml: No se encontró el archivo de mapa del sitio, lo que dificulta la auditoría de estructura y el indexado correcto.
¿Que significa una nota C en seguridad web?
Una nota C indica que cel.gob.sv tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de cel.gob.sv, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de cel.gob.sv?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de cel.gob.sv y deseas eliminar esta pagina, contactanos.