Seguridad de cfisiomad.org

Ultimo escaneo: 22 de junio de 2026

EscanearVulnerabilidades.com
D
56/100 puntos
https://www.cfisiomad.org

Checks Pasivos

SSL/TLS
Certificado valido, expira en 35 dias
100/100OK
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS pero falta HSTS
70/100Aviso
Deteccion CMS
CMS detectado: WordPress, PrestaShop
100/100OK
Version CMS Expuesta
WordPress 7.3.8 expuesta, WordPress 2 expuesta
20/100Fallo
Seguridad de Cookies
No se encontraron cookies
100/100OK
Contenido Mixto
2 recurso(s) HTTP en pagina HTTPS
60/100Aviso
Robots.txt y Sitemap
robots.txt y sitemap.xml presentes
100/100OK
Puertos Abiertos
3 puertos riesgosos abiertos
20/100Fallo

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de cfisiomad.org

El análisis de ciberseguridad realizado al sitio cfisiomad.org arroja una puntuación de 56/100, lo que equivale a una calificación de grado D. Durante la evaluación se ejecutaron 9 checks pasivos, resultando en 4 verificaciones exitosas, 2 advertencias por configuraciones mejorables y 3 fallos críticos en la infraestructura. Se han identificado riesgos severos relacionados con la exposición de bases de datos y la falta total de cabeceras de protección. Debido a la apertura de puertos sensibles y la visibilidad de versiones de software, el sitio se concluye como vulnerable ante ataques dirigidos. Es imperativo aplicar medidas correctivas inmediatas para elevar los estándares de seguridad de la plataforma.

🔴

Vulnerabilidades detectadas en cfisiomad.org

[CRITICAL] Puerto 3306 (MySQL) abierto: La base de datos se encuentra expuesta a internet, lo que permite ataques de fuerza bruta o explotación directa de la información almacenada.

[HIGH] Cabeceras de seguridad ausentes: El sitio no implementa CSP, X-Frame-Options ni HSTS, facilitando ataques de inyección de scripts, clickjacking y secuestro de sesiones.

[HIGH] Puerto 21 (FTP) abierto: Servicio de transferencia de archivos activo que transmite datos sin cifrar, permitiendo la interceptación de credenciales de acceso.

[HIGH] Exposición de versión de WordPress: La visibilidad de la versión 7.3.8 y 2 permite a atacantes identificar y explotar CVEs específicos ya documentados.

[HIGH] HSTS no configurado: El servidor no obliga al navegador a utilizar siempre conexiones seguras, dejando la puerta abierta a ataques de degradación de protocolo (SSL Stripping).

[MEDIUM] Contenido mixto detectado: Existen recursos cargados mediante HTTP en una página HTTPS, lo que compromete la integridad de la conexión cifrada.

[MEDIUM] Puerto 8080 (HTTP-Alt) abierto: La presencia de un servidor web secundario aumenta la superficie de ataque y suele ocultar servicios menos protegidos.

[MEDIUM] Archivo /readme.html accesible: Este archivo revela información técnica sobre la instalación del CMS que debería ser privada.

[LOW] Cabecera de servidor expuesta: El servidor revela el uso de nginx, proporcionando datos útiles para el reconocimiento inicial de un atacante.

[LOW] Meta generator expuesto: El código fuente muestra la versión exacta de WordPress, facilitando el perfilado de vulnerabilidades.

¿Que significa una nota D en seguridad web?

Una nota D indica que cfisiomad.org tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de cfisiomad.org, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de cfisiomad.org?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de cfisiomad.org y deseas eliminar esta pagina, contactanos.