Seguridad de cfisiomad.org
Ultimo escaneo: 22 de junio de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de cfisiomad.org
El análisis de ciberseguridad realizado al sitio cfisiomad.org arroja una puntuación de 56/100, lo que equivale a una calificación de grado D. Durante la evaluación se ejecutaron 9 checks pasivos, resultando en 4 verificaciones exitosas, 2 advertencias por configuraciones mejorables y 3 fallos críticos en la infraestructura. Se han identificado riesgos severos relacionados con la exposición de bases de datos y la falta total de cabeceras de protección. Debido a la apertura de puertos sensibles y la visibilidad de versiones de software, el sitio se concluye como vulnerable ante ataques dirigidos. Es imperativo aplicar medidas correctivas inmediatas para elevar los estándares de seguridad de la plataforma.
Vulnerabilidades detectadas en cfisiomad.org
[CRITICAL] Puerto 3306 (MySQL) abierto: La base de datos se encuentra expuesta a internet, lo que permite ataques de fuerza bruta o explotación directa de la información almacenada.
[HIGH] Cabeceras de seguridad ausentes: El sitio no implementa CSP, X-Frame-Options ni HSTS, facilitando ataques de inyección de scripts, clickjacking y secuestro de sesiones.
[HIGH] Puerto 21 (FTP) abierto: Servicio de transferencia de archivos activo que transmite datos sin cifrar, permitiendo la interceptación de credenciales de acceso.
[HIGH] Exposición de versión de WordPress: La visibilidad de la versión 7.3.8 y 2 permite a atacantes identificar y explotar CVEs específicos ya documentados.
[HIGH] HSTS no configurado: El servidor no obliga al navegador a utilizar siempre conexiones seguras, dejando la puerta abierta a ataques de degradación de protocolo (SSL Stripping).
[MEDIUM] Contenido mixto detectado: Existen recursos cargados mediante HTTP en una página HTTPS, lo que compromete la integridad de la conexión cifrada.
[MEDIUM] Puerto 8080 (HTTP-Alt) abierto: La presencia de un servidor web secundario aumenta la superficie de ataque y suele ocultar servicios menos protegidos.
[MEDIUM] Archivo /readme.html accesible: Este archivo revela información técnica sobre la instalación del CMS que debería ser privada.
[LOW] Cabecera de servidor expuesta: El servidor revela el uso de nginx, proporcionando datos útiles para el reconocimiento inicial de un atacante.
[LOW] Meta generator expuesto: El código fuente muestra la versión exacta de WordPress, facilitando el perfilado de vulnerabilidades.
¿Que significa una nota D en seguridad web?
Una nota D indica que cfisiomad.org tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de cfisiomad.org, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de cfisiomad.org?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de cfisiomad.org y deseas eliminar esta pagina, contactanos.