Seguridad de cin.cat
Ultimo escaneo: 21 de abril de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de cin.cat
El analisis de ciberseguridad realizado al sitio web ha arrojado una puntuacion de 39/100, lo que equivale a una calificacion de grado F. Durante el proceso se ejecutaron 9 checks pasivos, de los cuales unicamente 3 resultaron satisfactorios, mientras que se detectaron 1 advertencia y 5 fallos criticos. El sitio presenta deficiencias graves en la implementacion de cabeceras de seguridad, gestion de cookies y cifrado de recursos internos. Debido a la ausencia de redireccion automatica a HTTPS y la exposicion de servicios de transferencia de archivos inseguros, se concluye que el sitio es actualmente vulnerable.
Vulnerabilidades detectadas en cin.cat
[HIGH] Ausencia de Content-Security-Policy: Facilita ataques de XSS e inyeccion de contenido malicioso al no restringir las fuentes de scripts permitidas.
[HIGH] Ausencia de X-Frame-Options: Permite que el sitio sea cargado en marcos externos o iframes, aumentando el riesgo de ataques de clickjacking.
[HIGH] Falta de Strict-Transport-Security (HSTS): El navegador no fuerza la conexion cifrada, dejando a los usuarios vulnerables a ataques de degradacion de protocolo.
[HIGH] Fallo en Redireccion HTTP a HTTPS: La web responde por canales no cifrados bajo el protocolo HTTP, exponiendo datos sensibles durante el transito.
[HIGH] Cookies de sesion inseguras (PHPSESSID): Carece de los flags HttpOnly y Secure, permitiendo su robo mediante scripts maliciosos o intercepcion en redes.
[HIGH] Puerto 21 (FTP) Abierto: El uso de FTP implica la transferencia de credenciales y archivos en texto plano, lo cual es facilmente interceptable por terceros.
[MEDIUM] Contenido Mixto Masivo: Se detectaron 489 recursos cargados via HTTP dentro de una pagina HTTPS, comprometiendo la integridad y privacidad del cifrado SSL.
[MEDIUM] Ausencia de X-Content-Type-Options: Expone al sitio a ataques de sniffing de MIME-type donde el navegador podria interpretar archivos de forma incorrecta y peligrosa.
[MEDIUM] Falta de SameSite en Cookies: La ausencia de este atributo en la cookie de sesion incrementa la superficie de ataque para vulnerabilidades de Cross-Site Request Forgery (CSRF).
[MEDIUM] Puerto 22 (SSH) Abierto: Representa un vector de ataque para intentos de acceso remoto si no cuenta con una politica de endurecimiento estricta.
[LOW] Server Header Expuesto: La cabecera revela especificamente el uso de Apache, facilitando a posibles atacantes la busqueda de exploits conocidos para esa tecnologia.
[LOW] Faltan archivos robots.txt y sitemap.xml: Dificulta la indexacion correcta y el control sobre que areas del sitio deben ser rastreadas por los motores de busqueda.
¿Que significa una nota F en seguridad web?
Una nota F indica que cin.cat tiene un nivel de seguridad critico. El sitio presenta fallos graves de seguridad que lo hacen vulnerable a ataques comunes. Se recomienda actuar de inmediato para corregir los problemas detectados antes de que puedan ser explotados.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de cin.cat, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de cin.cat?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de cin.cat y deseas eliminar esta pagina, contactanos.