Seguridad de ciec.com.ar
Ultimo escaneo: 7 de octubre de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de ciec.com.ar
La auditoría de seguridad realizada al sitio www.ciec.com.ar arroja una puntuación de 72/100, lo que equivale a una nota de C. El análisis se basó en 9 checks pasivos, de los cuales 5 resultaron satisfactorios, 3 generaron advertencias y 1 falló completamente. Aunque el sitio posee un cifrado de conexión válido, la ausencia crítica de cabeceras de seguridad modernas compromete la protección del usuario final. En su estado actual, el sitio se considera vulnerable a ataques de inyección y suplantación de identidad debido a configuraciones incompletas en el servidor.
Vulnerabilidades detectadas en ciec.com.ar
[HIGH] Content-Security-Policy: Falta esta cabecera, lo que permite la ejecución de scripts maliciosos y ataques de inyección de contenido (XSS).
[HIGH] X-Frame-Options: La ausencia de esta directiva hace que el sitio sea susceptible a ataques de clickjacking, permitiendo que un atacante lo cargue en marcos invisibles.
[HIGH] Strict-Transport-Security: No está configurado, por lo que el navegador no fuerza la conexión HTTPS, facilitando ataques de degradación de SSL.
[HIGH] Cookie XSRF-TOKEN: Falta el atributo HttpOnly, lo que permite que la cookie sea accesible mediante scripts de cliente, aumentando el riesgo de robo de sesión.
[MEDIUM] X-Content-Type-Options: La falta de esta cabecera permite que el navegador realice "MIME-type sniffing", lo que podría derivar en la ejecución de archivos maliciosos disfrazados.
[MEDIUM] Referrer-Policy: No existe una política definida, lo que puede exponer información sensible de la URL en las peticiones salientes a otros sitios.
[MEDIUM] Permissions-Policy: El servidor no restringe el acceso a APIs del navegador, dejando abierta la posibilidad de que se utilicen funciones como la cámara o el micrófono sin control estricto.
[LOW] Server header expuesto: El servidor revela "Apache/2", proporcionando información técnica valiosa que un atacante puede usar para buscar exploits específicos de esa versión.
[LOW] sitemap.xml: El archivo no fue encontrado, lo que dificulta la indexación correcta y el análisis de la estructura del sitio por herramientas legítimas.
¿Que significa una nota C en seguridad web?
Una nota C indica que ciec.com.ar tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de ciec.com.ar, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de ciec.com.ar?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de ciec.com.ar y deseas eliminar esta pagina, contactanos.