Seguridad de conductoresprofesionales.es

Ultimo escaneo: 17 de agosto de 2026

EscanearVulnerabilidades.com
B
89/100 puntos
https://conductoresprofesionales.es

Checks Pasivos

SSL/TLS
Certificado valido, expira en 43 dias
100/100OK
Cabeceras de Seguridad
4/6 presentes. Faltan: Referrer-Policy, Permissions-Policy
75/100Aviso
Redireccion HTTPS
HTTP redirige a HTTPS y HSTS esta habilitado
100/100OK
Deteccion CMS
CMS detectado: Drupal
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
No se encontraron cookies
100/100OK
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
Falta sitemap.xml
60/100Aviso
Puertos Abiertos
2 puerto(s) potencialmente riesgoso(s): 21 (FTP), 3306 (MySQL)
60/100Aviso

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de conductoresprofesionales.es

La auditoría de ciberseguridad realizada al sitio web ha resultado en una puntuación de 89/100, lo que otorga una calificación de grado B. El análisis se basó en 9 comprobaciones pasivas, de las cuales 6 finalizaron correctamente y 3 generaron advertencias de seguridad, sin detectarse fallos críticos de denegación de servicio o certificados inválidos. Aunque la base del cifrado es sólida, existen riesgos considerables en la configuración de la infraestructura del servidor. Por lo tanto, se concluye que el sitio es generalmente seguro para el usuario final, pero presenta vulnerabilidades técnicas en el backend que deben ser subsanadas para evitar intrusiones.

🔴

Vulnerabilidades detectadas en conductoresprofesionales.es

[CRITICAL] Puerto 3306 (MySQL): La base de datos está abierta a conexiones externas, permitiendo intentos de acceso no autorizados y ataques de fuerza bruta.

[HIGH] Puerto 21 (FTP): Servicio de transferencia de archivos activo sin cifrado, lo que permite la interceptación de credenciales y datos en la red.

[MEDIUM] Referrer-Policy: Falta esta cabecera de seguridad, lo que puede provocar la filtración involuntaria de información de navegación a sitios externos.

[MEDIUM] Permissions-Policy: Cabecera ausente, lo que impide restringir el acceso del navegador a funciones sensibles como la geolocalización o la cámara.

[MEDIUM] HSTS max-age: El valor de duración está configurado en cero, invalidando la protección de transporte estricto de HTTP frente a ataques de degradación.

[MEDIUM] Ruta /user/login: El panel de acceso administrativo de Drupal es visible públicamente, aumentando la superficie de ataque para accesos ilícitos.

[LOW] Server header expuesto: El servidor revela el uso de LiteSpeed, facilitando a un atacante la búsqueda de exploits específicos para esa tecnología.

[LOW] X-Powered-By expuesto: Se muestra la versión exacta de PHP/8.3.30, lo que permite perfilar el entorno de ejecución del sitio.

[LOW] Rutas sensibles en robots.txt: El archivo menciona directorios como admin y config, guiando potencialmente a un atacante hacia áreas restringidas.

[LOW] sitemap.xml: El archivo de mapa del sitio no fue encontrado (HTTP 500), lo que sugiere un error de configuración interna en el CMS.

¿Que significa una nota B en seguridad web?

Una nota B indica que conductoresprofesionales.es tiene un buen nivel de seguridad, pero con margen de mejora. El sitio cumple con los fundamentos de seguridad web, aunque algunos aspectos como cabeceras de seguridad, configuracion de cookies o la presencia de puertos abiertos podrian optimizarse para reducir la superficie de ataque.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de conductoresprofesionales.es, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de conductoresprofesionales.es?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de conductoresprofesionales.es y deseas eliminar esta pagina, contactanos.