Seguridad de coopdgii.com
Ultimo escaneo: 25 de septiembre de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de coopdgii.com
El análisis de ciberseguridad realizado al sitio coopdgii.com muestra un desempeño deficiente con una puntuación de 47/100 y una calificación de nota D. Se ejecutaron 9 checks pasivos que resultaron en solo 2 verificaciones correctas, 3 advertencias y 4 fallos de seguridad críticos. Los hallazgos revelan la falta total de cabeceras de protección, exposición de versiones de software y servicios de base de datos accesibles desde internet. Se concluye que el sitio es actualmente vulnerable y presenta vectores de ataque de alto impacto que comprometen la integridad de la infraestructura.
Vulnerabilidades detectadas en coopdgii.com
[CRITICAL] Puerto 3306 (MySQL) abierto: La base de datos se encuentra expuesta públicamente, permitiendo intentos de conexión externa y ataques de fuerza bruta.
[CRITICAL] Puerto 5432 (PostgreSQL) abierto: El servicio de base de datos está accesible desde cualquier ubicación en internet, lo que supone un riesgo de filtración masiva de datos.
[HIGH] Cabeceras de seguridad ausentes: El sitio no implementa ninguna de las 6 cabeceras esenciales (CSP, HSTS, X-Frame-Options, etc.), dejando a los usuarios desprotegidos ante ataques XSS y clickjacking.
[HIGH] Versión de CMS expuesta: Se detectó públicamente el uso de WordPress 7.1.2 y WordPress 2, lo que permite a los atacantes identificar y explotar vulnerabilidades conocidas para esas versiones.
[HIGH] Puerto 21 (FTP) abierto: Este servicio transfiere información sin cifrado, lo que puede permitir la interceptación de credenciales de administración.
[HIGH] HSTS no configurado: El servidor no fuerza el uso de HTTPS, facilitando ataques de degradación de protocolo (SSL Stripping).
[HIGH] Cookie sin flag Secure: La cookie nfd-enable-cf-opt se transmite por canales no cifrados, permitiendo su captura en redes públicas.
[MEDIUM] Falta de flag SameSite en cookies: La ausencia de este atributo en nfd-enable-cf-opt hace que el sitio sea susceptible a ataques de falsificación de petición en sitios cruzados (CSRF).
[MEDIUM] Contenido mixto: El recurso http://coopdgii.com/coopvirtual/login se carga mediante una conexión no segura dentro de un entorno HTTPS.
[MEDIUM] Puerto 22 (SSH) abierto: El acceso remoto al servidor está expuesto, lo que incrementa la superficie de ataque para intrusiones a nivel de sistema operativo.
[MEDIUM] Archivos y rutas sensibles expuestas: El acceso público a /wp-login.php y /readme.html facilita el reconocimiento de la infraestructura por parte de terceros.
[LOW] Server header expuesto: La cabecera revela el uso de nginx/1.29.8, brindando información técnica útil para planificar ataques dirigidos.
[LOW] Referencias administrativas en robots.txt: Se mencionan rutas sensibles como "admin", lo que guía a los atacantes hacia áreas restringidas del sitio.
¿Que significa una nota D en seguridad web?
Una nota D indica que coopdgii.com tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de coopdgii.com, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de coopdgii.com?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de coopdgii.com y deseas eliminar esta pagina, contactanos.