Seguridad de club.matahevo.com
Ultimo escaneo: 23 de abril de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de club.matahevo.com
El análisis de ciberseguridad realizado al sitio web ha resultado en una puntuación de 59/100, lo que equivale a una calificación de grado D. Se ejecutaron un total de 9 comprobaciones pasivas, de las cuales 5 resultaron satisfactorias, 2 generaron advertencias y 2 fueron marcadas como fallos críticos de configuración. Aunque el cifrado de datos básico está presente, la ausencia de políticas de seguridad en las cabeceras del servidor eleva significativamente el riesgo. Debido a estas deficiencias técnicas, se concluye que el sitio es vulnerable ante ataques de suplantación y manipulación de contenido.
Vulnerabilidades detectadas en club.matahevo.com
[HIGH] Ausencia de Content-Security-Policy: Facilita la ejecución de scripts maliciosos y ataques de inyección de contenido (XSS).
[HIGH] Falta de X-Frame-Options: Permite que el sitio sea embebido en marcos externos, facilitando ataques de clickjacking para engañar usuarios.
[HIGH] Sin Strict-Transport-Security (HSTS): El servidor no obliga al navegador a usar siempre conexiones seguras, exponiendo el tráfico a interceptaciones.
[HIGH] Fallo en redirección HTTP a HTTPS: Las conexiones no seguras no se elevan automáticamente a protocolos cifrados de forma efectiva.
[MEDIUM] X-Content-Type-Options ausente: Permite que el navegador intente interpretar archivos con formatos incorrectos, aumentando el riesgo de ejecución de malware.
[MEDIUM] Referrer-Policy no configurado: No se controla la información de navegación que se envía a terceros al hacer clic en enlaces externos.
[MEDIUM] Permissions-Policy faltante: El sitio no restringe el uso de funciones sensibles del navegador como la cámara, el micrófono o la ubicación.
[MEDIUM] Archivos informativos accesibles: La presencia pública de /readme.html y /README.txt puede revelar detalles de la infraestructura a atacantes.
[MEDIUM] Bloqueo total en Robots.txt: La directiva Disallow: / impide el rastreo legítimo de buscadores y puede ocultar una estructura de directorios deficiente.
[MEDIUM] Puerto 8080 abierto: La exposición del puerto HTTP-Alt sugiere servicios adicionales que podrían no estar debidamente protegidos.
[LOW] Server header expuesto: Revela el uso de Cloudflare, proporcionando información útil para la fase de reconocimiento de un atacante.
[LOW] X-Powered-By expuesto: Indica el uso del framework Next.js, lo que permite dirigir ataques específicos contra esta tecnología.
¿Que significa una nota D en seguridad web?
Una nota D indica que club.matahevo.com tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de club.matahevo.com, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de club.matahevo.com?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de club.matahevo.com y deseas eliminar esta pagina, contactanos.