Seguridad de classic2punto0.es
Ultimo escaneo: 30 de septiembre de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de classic2punto0.es
El análisis de seguridad realizado sobre el sitio web arroja una puntuación de 67/100 con una calificación de nota C. Durante la evaluación se ejecutaron 9 checks pasivos, de los cuales 4 resultaron satisfactorios, 2 generaron advertencias y 3 fallaron críticamente. Se han identificado debilidades significativas en la configuración de cabeceras de seguridad, protección de cookies y exposición de servicios en red. Debido a la presencia de puertos críticos abiertos y la falta de directivas de cifrado estricto, se concluye que el sitio es actualmente vulnerable a ataques dirigidos.
Vulnerabilidades detectadas en classic2punto0.es
[CRITICAL] Puerto 3306 (MySQL): El puerto de la base de datos está abierto y expuesto, permitiendo intentos de conexión externa y ataques de fuerza bruta.
[HIGH] Puerto 21 (FTP): Servicio de transferencia de archivos activo sin cifrado, lo que permite la interceptación de credenciales en la red.
[HIGH] WordPress version: La versión 520650 se encuentra expuesta públicamente, permitiendo a potenciales atacantes identificar y explotar vulnerabilidades conocidas.
[HIGH] Strict-Transport-Security (HSTS): La ausencia de esta cabecera impide que el navegador fuerce conexiones seguras, facilitando ataques de degradación de SSL.
[HIGH] Cookies sin atributo HttpOnly: Múltiples cookies de sesión carecen de esta protección, permitiendo que sean robadas mediante scripts maliciosos en ataques XSS.
[MEDIUM] X-Content-Type-Options: Al faltar esta cabecera, el sitio es vulnerable a ataques de sniffing de tipos MIME para ejecutar archivos maliciosos.
[MEDIUM] Permissions-Policy: No se han definido restricciones para las APIs del navegador, dejando abierta la posibilidad de acceso no autorizado a periféricos o funciones del usuario.
[MEDIUM] Archivo /readme.html: Este archivo es accesible de forma pública y revela detalles técnicos sobre la instalación y versión del CMS.
[MEDIUM] Ruta /wp-login.php: El panel de administración es visible para cualquier usuario, lo que aumenta la superficie de ataque para accesos no autorizados.
[MEDIUM] Cookies sin atributo SameSite: La falta de esta configuración en las cookies de WordPress facilita la ejecución de ataques de falsificación de petición en sitios cruzados (CSRF).
[LOW] Server header expuesto: El servidor revela que utiliza la tecnología LiteSpeed, proporcionando información útil para perfilar el entorno técnico.
[LOW] X-Powered-By expuesto: Se detalla el uso de PHP/7.4.33 y Plesk, exponiendo versiones de software que podrían tener debilidades conocidas.
¿Que significa una nota C en seguridad web?
Una nota C indica que classic2punto0.es tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de classic2punto0.es, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de classic2punto0.es?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de classic2punto0.es y deseas eliminar esta pagina, contactanos.