Seguridad de comerciallucy.codeplex.vip

Ultimo escaneo: 31 de julio de 2026

EscanearVulnerabilidades.com
D
58/100 puntos
https://comerciallucy.codeplex.vip/pages/login

Checks Pasivos

SSL/TLS
Certificado valido, expira en 41 dias
100/100OK
Cabeceras de Seguridad
Solo 1/6 presentes. Faltan: X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
25/100Fallo
Redireccion HTTPS
No hay redireccion HTTP a HTTPS
0/100Fallo
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
No se encontraron cookies
100/100OK
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
Faltan robots.txt y sitemap.xml
20/100Fallo
Puertos Abiertos
3 puertos riesgosos abiertos
20/100Fallo

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de comerciallucy.codeplex.vip

El análisis de seguridad del sitio comerciallucy.codeplex.vip ha resultado en una puntuación de 58/100, lo que otorga una calificación de grado D. Se realizaron 9 checks pasivos, de los cuales 5 fueron satisfactorios y 4 detectaron fallos críticos en la configuración de la infraestructura y el servidor web. La ausencia de un pentest activo limita la profundidad del hallazgo, pero los datos obtenidos revelan una superficie de ataque considerablemente expuesta. Debido a la apertura de puertos de bases de datos y la falta de cabeceras de protección esenciales, el sitio se considera vulnerable y con un nivel de riesgo elevado.

🔴

Vulnerabilidades detectadas en comerciallucy.codeplex.vip

[CRITICAL] Puerto 3306 (MySQL) abierto: La base de datos es accesible desde internet, lo que permite ataques directos de fuerza bruta o explotación de vulnerabilidades del motor de base de datos.

[HIGH] Puerto 21 (FTP) abierto: Este servicio transmite archivos y credenciales sin cifrado, permitiendo la interceptación de datos sensibles en la red.

[HIGH] X-Frame-Options ausente: La falta de esta cabecera permite que el sitio sea cargado en iframes maliciosos, facilitando ataques de secuestro de clic o clickjacking.

[HIGH] Strict-Transport-Security (HSTS) ausente: El servidor no instruye al navegador para usar exclusivamente conexiones seguras, permitiendo ataques de degradación de protocolo.

[HIGH] Redirección HTTPS no configurada: El tráfico que entra por el puerto 80 no se redirige automáticamente al puerto seguro, dejando la comunicación inicial expuesta.

[MEDIUM] Puerto 22 (SSH) abierto: El servicio de administración remota está expuesto públicamente, aumentando el riesgo de ataques dirigidos contra el acceso al servidor.

[MEDIUM] X-Content-Type-Options ausente: Facilita ataques de MIME-sniffing, donde un navegador podría interpretar archivos de texto como scripts ejecutables maliciosos.

[MEDIUM] Archivos informativos accesibles: La presencia de archivos como readme.html y README.txt, junto a rutas administrativas expuestas, facilita la fase de reconocimiento para un atacante.

[MEDIUM] Referrer-Policy y Permissions-Policy ausentes: Falta de control sobre la información de navegación compartida y sobre el acceso del navegador a periféricos como cámara o micrófono.

[LOW] Cabecera de servidor expuesta: El servidor informa explícitamente que utiliza Apache, proporcionando información valiosa para buscar exploits específicos de dicha tecnología.

¿Que significa una nota D en seguridad web?

Una nota D indica que comerciallucy.codeplex.vip tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de comerciallucy.codeplex.vip, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de comerciallucy.codeplex.vip?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de comerciallucy.codeplex.vip y deseas eliminar esta pagina, contactanos.