Seguridad de coopdgii.com

Ultimo escaneo: 25 de septiembre de 2026

EscanearVulnerabilidades.com
D
47/100 puntos
https://coopdgii.com

Checks Pasivos

SSL/TLS
Certificado valido, expira en 35 dias
100/100OK
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS pero falta HSTS
70/100Aviso
Deteccion CMS
CMS detectado: WordPress, PrestaShop
100/100OK
Version CMS Expuesta
WordPress 7.1.2 expuesta, WordPress 2 expuesta
20/100Fallo
Seguridad de Cookies
nfd-enable-cf-opt: falta Secure; nfd-enable-cf-opt: falta SameSite
33/100Fallo
Contenido Mixto
1 recurso(s) HTTP en pagina HTTPS
60/100Aviso
Robots.txt y Sitemap
Falta sitemap.xml
60/100Aviso
Puertos Abiertos
4 puertos riesgosos abiertos
20/100Fallo

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de coopdgii.com

El análisis de ciberseguridad realizado al sitio coopdgii.com muestra un desempeño deficiente con una puntuación de 47/100 y una calificación de nota D. Se ejecutaron 9 checks pasivos que resultaron en solo 2 verificaciones correctas, 3 advertencias y 4 fallos de seguridad críticos. Los hallazgos revelan la falta total de cabeceras de protección, exposición de versiones de software y servicios de base de datos accesibles desde internet. Se concluye que el sitio es actualmente vulnerable y presenta vectores de ataque de alto impacto que comprometen la integridad de la infraestructura.

🔴

Vulnerabilidades detectadas en coopdgii.com

[CRITICAL] Puerto 3306 (MySQL) abierto: La base de datos se encuentra expuesta públicamente, permitiendo intentos de conexión externa y ataques de fuerza bruta.

[CRITICAL] Puerto 5432 (PostgreSQL) abierto: El servicio de base de datos está accesible desde cualquier ubicación en internet, lo que supone un riesgo de filtración masiva de datos.

[HIGH] Cabeceras de seguridad ausentes: El sitio no implementa ninguna de las 6 cabeceras esenciales (CSP, HSTS, X-Frame-Options, etc.), dejando a los usuarios desprotegidos ante ataques XSS y clickjacking.

[HIGH] Versión de CMS expuesta: Se detectó públicamente el uso de WordPress 7.1.2 y WordPress 2, lo que permite a los atacantes identificar y explotar vulnerabilidades conocidas para esas versiones.

[HIGH] Puerto 21 (FTP) abierto: Este servicio transfiere información sin cifrado, lo que puede permitir la interceptación de credenciales de administración.

[HIGH] HSTS no configurado: El servidor no fuerza el uso de HTTPS, facilitando ataques de degradación de protocolo (SSL Stripping).

[HIGH] Cookie sin flag Secure: La cookie nfd-enable-cf-opt se transmite por canales no cifrados, permitiendo su captura en redes públicas.

[MEDIUM] Falta de flag SameSite en cookies: La ausencia de este atributo en nfd-enable-cf-opt hace que el sitio sea susceptible a ataques de falsificación de petición en sitios cruzados (CSRF).

[MEDIUM] Contenido mixto: El recurso http://coopdgii.com/coopvirtual/login se carga mediante una conexión no segura dentro de un entorno HTTPS.

[MEDIUM] Puerto 22 (SSH) abierto: El acceso remoto al servidor está expuesto, lo que incrementa la superficie de ataque para intrusiones a nivel de sistema operativo.

[MEDIUM] Archivos y rutas sensibles expuestas: El acceso público a /wp-login.php y /readme.html facilita el reconocimiento de la infraestructura por parte de terceros.

[LOW] Server header expuesto: La cabecera revela el uso de nginx/1.29.8, brindando información técnica útil para planificar ataques dirigidos.

[LOW] Referencias administrativas en robots.txt: Se mencionan rutas sensibles como "admin", lo que guía a los atacantes hacia áreas restringidas del sitio.

¿Que significa una nota D en seguridad web?

Una nota D indica que coopdgii.com tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de coopdgii.com, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de coopdgii.com?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de coopdgii.com y deseas eliminar esta pagina, contactanos.