Seguridad de colegiodelvalle.cl
Ultimo escaneo: 8 de octubre de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de colegiodelvalle.cl
El sitio web analizado presenta una puntuacion de 83/100, lo que le otorga una nota B segun los estandares de auditoria pasiva. Se ejecutaron 9 checks pasivos, de los cuales 7 resultaron satisfactorios, uno presento advertencias y uno fallo criticamente en la configuracion de cabeceras. La infraestructura base es solida gracias al uso de Wix y Cloudflare, cumpliendo correctamente con el cifrado SSL y las redirecciones HTTPS. No obstante, la ausencia de politicas de seguridad avanzadas y deficiencias en la gestion de cookies exponen el sitio a riesgos conocidos. Se concluye que el sitio es generalmente seguro para la navegacion, pero vulnerable a ataques especificos de inyeccion de contenido y secuestro de sesion.
Vulnerabilidades detectadas en colegiodelvalle.cl
[HIGH] Content-Security-Policy: Falta esta cabecera, lo que aumenta el riesgo de ataques XSS y de inyeccion de contenido malicioso al no restringir las fuentes de scripts.
[HIGH] X-Frame-Options: La ausencia de esta cabecera deja el sitio expuesto a ataques de clickjacking, permitiendo que la web sea cargada en frames externos maliciosos.
[HIGH] Cookie XSRF-TOKEN: Carece del flag HttpOnly, permitiendo que la cookie sea accesible mediante scripts del lado del cliente, facilitando el robo de sesiones.
[HIGH] Cookie ssr-caching: No posee los atributos HttpOnly ni Secure, lo que permite el acceso via scripts y el envio de informacion sobre conexiones no cifradas.
[MEDIUM] Referrer-Policy: No se ha definido una politica de referente, lo que podria filtrar informacion sensible de la URL a sitios de terceros durante la navegacion.
[MEDIUM] Permissions-Policy: Falta de restricciones en el uso de APIs del navegador, dejando activos permisos potenciales para camara, microfono o geolocalizacion sin control.
[MEDIUM] Cookie ssr-caching (SameSite): La ausencia de este atributo hace que la cookie sea susceptible a ataques de falsificacion de peticion en sitios cruzados (CSRF).
[MEDIUM] Robots.txt: El archivo configurado bloquea el rastreo total del sitio con la directiva Disallow: /, lo cual impacta negativamente en la visibilidad y el SEO.
[LOW] Server header expuesto: La cabecera revela el uso de Cloudflare, proporcionando informacion tecnica sobre la infraestructura que podria ser aprovechada por un atacante.
[LOW] Meta generator: El codigo fuente expone explicitamente el uso de Wix.com Website Builder como herramienta de creacion.
¿Que significa una nota B en seguridad web?
Una nota B indica que colegiodelvalle.cl tiene un buen nivel de seguridad, pero con margen de mejora. El sitio cumple con los fundamentos de seguridad web, aunque algunos aspectos como cabeceras de seguridad, configuracion de cookies o la presencia de puertos abiertos podrian optimizarse para reducir la superficie de ataque.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de colegiodelvalle.cl, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de colegiodelvalle.cl?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de colegiodelvalle.cl y deseas eliminar esta pagina, contactanos.