Seguridad de conservadordelosangeles.cl
Ultimo escaneo: 25 de septiembre de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de conservadordelosangeles.cl
El análisis de ciberseguridad realizado ha otorgado al sitio una puntuación de 47/100, lo que se traduce en una calificación de grado D. Se ejecutaron un total de 9 comprobaciones pasivas, de las cuales 4 resultaron exitosas, 1 presenta advertencias y 4 fallaron debido a configuraciones críticas de seguridad omitidas. Los resultados evidencian una carencia absoluta de cabeceras de protección y una gestión deficiente de las cookies de sesión. Se concluye que el sitio es actualmente vulnerable, ya que no implementa estándares básicos para mitigar ataques comunes y proteger la integridad de la navegación de sus usuarios.
Vulnerabilidades detectadas en conservadordelosangeles.cl
[HIGH] Redirección HTTPS ausente: El servidor permite conexiones vía HTTP sin redirigir al usuario automáticamente a una versión cifrada, exponiendo los datos a interceptaciones.
[HIGH] Falta de Strict-Transport-Security: No se comunica al navegador que debe usar siempre HTTPS, permitiendo ataques de degradación de conexión.
[HIGH] Falta de Content-Security-Policy: La ausencia de esta cabecera facilita la ejecución de ataques de inyección de código y Cross-Site Scripting (XSS).
[HIGH] Falta de X-Frame-Options: El sitio no cuenta con protección contra clickjacking, lo que permitiría a un atacante embeber la web en un marco malicioso.
[HIGH] Cookie PHPSESSID insegura (HttpOnly): La cookie de sesión es accesible mediante scripts del lado del cliente, elevando el riesgo de robo de identidad en caso de XSS.
[HIGH] Cookie PHPSESSID insegura (Secure): El identificador de sesión puede transmitirse por canales no cifrados, facilitando su captura en redes públicas.
[MEDIUM] Falta de X-Content-Type-Options: El navegador podría intentar adivinar el tipo de contenido de un archivo, lo que permite la ejecución de scripts camuflados.
[MEDIUM] Falta de SameSite en cookies: La ausencia de este atributo en la cookie de sesión hace que el sitio sea susceptible a ataques de falsificación de petición en sitios cruzados (CSRF).
[MEDIUM] Contenido mixto: Se detectó la carga de un recurso externo de Google Analytics mediante el protocolo inseguro HTTP en una página que debería ser totalmente cifrada.
[MEDIUM] Falta de Referrer-Policy y Permissions-Policy: No se limita la información de origen compartida con terceros ni se restringen los permisos de hardware del navegador.
[LOW] Cabecera de servidor expuesta: El servidor revela el uso de Apache, proporcionando información técnica que un atacante puede utilizar para buscar vulnerabilidades específicas de esa versión.
[LOW] Archivos de indexación faltantes: No se encontraron los archivos robots.txt ni sitemap.xml, lo que afecta la visibilidad y el control sobre el rastreo del sitio.
¿Que significa una nota D en seguridad web?
Una nota D indica que conservadordelosangeles.cl tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de conservadordelosangeles.cl, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de conservadordelosangeles.cl?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de conservadordelosangeles.cl y deseas eliminar esta pagina, contactanos.