Seguridad de consulta-web.infratrack.com.ar

Ultimo escaneo: 29 de agosto de 2026

EscanearVulnerabilidades.com
C
74/100 puntos
https://consulta-web.infratrack.com.ar/

Checks Pasivos

SSL/TLS
Certificado valido, expira en 121 dias
100/100OK
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS pero falta HSTS
70/100Aviso
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
No se encontraron cookies
100/100OK
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
Falta sitemap.xml
60/100Aviso
Puertos Abiertos
2 puerto(s) abierto(s), todos esperados
100/100OK

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de consulta-web.infratrack.com.ar

El análisis de ciberseguridad realizado ha otorgado una puntuación de 74/100, lo que equivale a una nota de C. De los 9 checks pasivos ejecutados, 6 resultaron satisfactorios, 2 presentaron advertencias y 1 falló de forma crítica. Aunque el sitio cuenta con una base de cifrado sólida, la ausencia total de cabeceras de seguridad fundamentales lo deja expuesto a ataques conocidos. En su estado actual, el sitio se considera vulnerable debido a configuraciones de servidor incompletas que comprometen la protección del usuario final.

🔴

Vulnerabilidades detectadas en consulta-web.infratrack.com.ar

[HIGH] Falta de Content-Security-Policy: La ausencia de esta cabecera facilita ataques de inyección de contenido y Cross-Site Scripting (XSS).

[HIGH] Falta de X-Frame-Options: No hay protección contra clickjacking, permitiendo que el sitio sea embebido en marcos maliciosos.

[HIGH] Falta de Strict-Transport-Security (HSTS): El sitio no obliga al navegador a usar conexiones HTTPS, permitiendo posibles degradaciones a HTTP.

[MEDIUM] Falta de X-Content-Type-Options: El navegador podría intentar adivinar el tipo de contenido (MIME sniffing), ejecutando archivos maliciosos.

[MEDIUM] Falta de Referrer-Policy y Permissions-Policy: Se filtra información sobre el origen de la navegación y no se restringen funciones sensibles del navegador.

[MEDIUM] Ausencia de sitemap.xml y robots.txt restrictivo: El archivo robots.txt bloquea todo el rastreo y la falta de sitemap dificulta la auditoría de rutas legítimas.

[LOW] Servidor expuesto: La cabecera Server revela el uso de Apache/2.4.56 en Debian, facilitando ataques dirigidos a versiones específicas.

[LOW] X-Powered-By expuesto: Se revela el uso de PHP/8.0.30, lo que ayuda a posibles atacantes a identificar vulnerabilidades del framework.

¿Que significa una nota C en seguridad web?

Una nota C indica que consulta-web.infratrack.com.ar tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de consulta-web.infratrack.com.ar, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de consulta-web.infratrack.com.ar?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de consulta-web.infratrack.com.ar y deseas eliminar esta pagina, contactanos.