Seguridad de cel.gob.sv

Ultimo escaneo: 4 de octubre de 2026

EscanearVulnerabilidades.com
C
70/100 puntos
https://cel.gob.sv

Checks Pasivos

SSL/TLS
Certificado valido, expira en 41 dias
100/100OK
Cabeceras de Seguridad
Solo 2/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy
35/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS y HSTS esta habilitado
100/100OK
Deteccion CMS
CMS detectado: WordPress, PrestaShop
100/100OK
Version CMS Expuesta
WordPress 6.8.10 expuesta, WordPress 2 expuesta
20/100Fallo
Seguridad de Cookies
__wpdm_client: falta SameSite; cookiesession1: falta Secure; cookiesession1: falta SameSite
50/100Aviso
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
Faltan robots.txt y sitemap.xml
20/100Fallo
Puertos Abiertos
2 puerto(s) abierto(s), todos esperados
100/100OK

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de cel.gob.sv

El análisis de ciberseguridad realizado al sitio cel.gob.sv ha resultado en una puntuación de 70/100, otorgando una calificación de grado C. Durante la evaluación se ejecutaron 9 checks pasivos, de los cuales 5 resultaron correctos, 1 presentó advertencias y 3 fallaron significativamente. El portal demuestra un manejo adecuado del cifrado de datos y redirecciones seguras, pero presenta deficiencias críticas en la configuración de cabeceras de seguridad y protección de cookies. Debido a la exposición de versiones de software y la falta de políticas contra ataques de inyección, el sitio se considera vulnerable a amenazas dirigidas que podrían comprometer la integridad de la plataforma.

🔴

Vulnerabilidades detectadas en cel.gob.sv

[HIGH] Content-Security-Policy: La ausencia de esta cabecera impide prevenir ataques de Cross-Site Scripting (XSS) e inyección de contenido malicioso.

[HIGH] X-Frame-Options: Al no estar presente, el sitio web permite ser cargado en marcos externos, facilitando ataques de clickjacking.

[HIGH] WordPress version: La versión 6.8.10 se encuentra expuesta públicamente, permitiendo a posibles atacantes identificar vulnerabilidades específicas para ese motor.

[HIGH] Cookie: cookiesession1 - Secure: Esta cookie carece del flag de seguridad, lo que permite su transmisión a través de conexiones HTTP no cifradas.

[MEDIUM] X-Content-Type-Options: La falta de esta directiva permite el sniffing de tipos MIME, lo que puede derivar en la ejecución de archivos no autorizados.

[MEDIUM] Referrer-Policy: No se han definido controles sobre la información de referencia enviada a otros dominios, lo que compromete la privacidad del usuario.

[MEDIUM] Archivo /readme.html: Este archivo es accesible de forma pública y suele revelar detalles técnicos internos del sistema de gestión de contenidos.

[MEDIUM] Cookie: __wpdm_client - SameSite: La falta de este atributo hace que la cookie sea susceptible a ataques de falsificación de petición en sitios cruzados (CSRF).

[MEDIUM] Cookie: cookiesession1 - SameSite: La ausencia de la política SameSite incrementa el riesgo de acciones no autorizadas mediante CSRF.

[LOW] Server header expuesto: El servidor revela el uso de Apache, proporcionando pistas sobre la infraestructura tecnológica subyacente.

[LOW] Meta generator: Se detectó la etiqueta que expone la versión exacta de WordPress utilizada por el portal.

[LOW] sitemap.xml: No se encontró el archivo de mapa del sitio, lo que dificulta la auditoría de estructura y el indexado correcto.

¿Que significa una nota C en seguridad web?

Una nota C indica que cel.gob.sv tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de cel.gob.sv, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de cel.gob.sv?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de cel.gob.sv y deseas eliminar esta pagina, contactanos.