Seguridad de ciudadccs.info

Ultimo escaneo: 29 de agosto de 2026

EscanearVulnerabilidades.com
D
53/100 puntos
https://ciudadccs.info

Checks Pasivos

SSL/TLS
Certificado valido, expira en 49 dias
100/100OK
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
No hay redireccion HTTP a HTTPS
0/100Fallo
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
XSRF-TOKEN: falta HttpOnly
83/100Aviso
Contenido Mixto
300 recursos HTTP en pagina HTTPS
20/100Fallo
Robots.txt y Sitemap
Falta sitemap.xml
60/100Aviso
Puertos Abiertos
No se detectaron puertos abiertos
100/100OK

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de ciudadccs.info

El análisis de ciberseguridad realizado al sitio web ha arrojado una puntuación de 53/100, lo que equivale a una nota de D. Se ejecutaron 9 controles pasivos, de los cuales 4 resultaron exitosos, 2 generaron advertencias y 3 fallaron críticamente. La ausencia de cabeceras de seguridad fundamentales y una gestión deficiente del tráfico cifrado comprometen la integridad de la plataforma. Debido a estos hallazgos, se concluye que el sitio es vulnerable y presenta riesgos significativos para la seguridad de los usuarios.

🔴

Vulnerabilidades detectadas en ciudadccs.info

[HIGH] Content-Security-Policy: La ausencia de esta cabecera permite ataques de Cross-Site Scripting (XSS) e inyección de contenido malicioso.

[HIGH] X-Frame-Options: Al no estar configurada, el sitio es susceptible a ataques de clickjacking que pueden engañar a los usuarios.

[HIGH] Strict-Transport-Security: La falta de HSTS impide que el navegador fuerce conexiones seguras, facilitando ataques de interceptación.

[HIGH] Redirección HTTPS: El servidor no redirige automáticamente el tráfico HTTP a HTTPS, dejando las comunicaciones sin cifrar por defecto.

[HIGH] Seguridad de Cookies: La cookie XSRF-TOKEN carece del atributo HttpOnly, permitiendo que sea accesible mediante scripts y aumentando el riesgo de robo de sesión.

[MEDIUM] Contenido Mixto: Se detectaron 300 recursos cargados mediante HTTP en una página HTTPS, lo que degrada la seguridad del cifrado SSL.

[MEDIUM] X-Content-Type-Options: La falta de esta cabecera permite el sniffing de tipos MIME, lo que puede llevar a la ejecución de archivos no autorizados.

[MEDIUM] Referrer-Policy: No se controla la información de referencia enviada a otros sitios, lo que puede exponer datos sensibles en las URLs.

[MEDIUM] Permissions-Policy: El sitio no restringe el uso de APIs del navegador como la cámara o el micrófono, aumentando la superficie de ataque.

[LOW] Exposición de Servidor: La cabecera Server revela el uso de nginx, facilitando a posibles atacantes la búsqueda de exploits específicos para esa tecnología.

[LOW] Sitemap: La ausencia del archivo sitemap.xml dificulta la indexación correcta y el monitoreo de la estructura del sitio.

¿Que significa una nota D en seguridad web?

Una nota D indica que ciudadccs.info tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de ciudadccs.info, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de ciudadccs.info?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de ciudadccs.info y deseas eliminar esta pagina, contactanos.