Seguridad de crossatapuerca.com
Ultimo escaneo: 2 de septiembre de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de crossatapuerca.com
El sitio web analizado presenta una puntuación de seguridad de 59/100, lo que resulta en una calificación de nota D. Durante la auditoría se ejecutaron 9 checks pasivos, de los cuales 3 resultaron satisfactorios, 3 generaron advertencias y 3 fueron fallos críticos de seguridad. Se han identificado riesgos importantes relacionados con la exposición de versiones de software obsoletas y la falta de configuraciones de protección en el servidor. Debido a la combinación de servicios inseguros abiertos y la ausencia de cabeceras de seguridad esenciales, se concluye que el sitio es actualmente vulnerable a diversos vectores de ataque. Es necesaria una intervención técnica inmediata para mitigar los riesgos detectados y proteger la integridad de la plataforma.
Vulnerabilidades detectadas en crossatapuerca.com
[HIGH] WordPress version: El sitio expone públicamente la versión 4.13.10 de WordPress, lo cual permite a atacantes identificar y explotar vulnerabilidades conocidas (CVE) para este software obsoleto.
[HIGH] Content-Security-Policy: Falta de cabecera CSP, lo que deja el sitio desprotegido frente a ataques de Cross-Site Scripting (XSS) e inyecciones de contenido malicioso.
[HIGH] X-Frame-Options: La ausencia de esta cabecera facilita ataques de clickjacking, permitiendo que el sitio sea embebido en marcos invisibles para engañar a los usuarios.
[HIGH] Strict-Transport-Security: No se ha configurado la política HSTS, por lo que el navegador no fuerza conexiones seguras de manera persistente, permitiendo posibles ataques de degradación de protocolo.
[HIGH] Puerto 21 (FTP): Se detectó el puerto 21 abierto, lo que implica la transferencia de archivos y credenciales de administración sin cifrado a través de la red.
[MEDIUM] Contenido Mixto: Se detectó un recurso stylesheet cargado mediante el protocolo inseguro HTTP desde el dominio atapuerca.burgos.es, debilitando el cifrado general de la página.
[MEDIUM] Referrer-Policy: El servidor no controla qué información de procedencia se envía a terceros al navegar desde el sitio, lo que puede derivar en fugas de información.
[MEDIUM] Permissions-Policy: La falta de esta política impide restringir el uso de APIs sensibles del navegador como la cámara, el micrófono o la geolocalización por parte de terceros.
[MEDIUM] Puerto 22 (SSH): El puerto de acceso remoto se encuentra abierto, lo que incrementa la superficie de exposición ante intentos de acceso no autorizado mediante fuerza bruta.
[LOW] Server header expuesto: El encabezado del servidor revela el uso de HTTPd, proporcionando información técnica valiosa a posibles atacantes durante la fase de reconocimiento.
[LOW] Meta generator: La presencia de metadatos sobre WPBakery Page Builder confirma herramientas de diseño específicas que pueden ser objeto de ataques dirigidos.
[LOW] Robots.txt y Sitemap: La ausencia de estos archivos dificulta la correcta indexación y puede ocultar errores de estructura interna del sitio web.
¿Que significa una nota D en seguridad web?
Una nota D indica que crossatapuerca.com tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de crossatapuerca.com, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de crossatapuerca.com?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de crossatapuerca.com y deseas eliminar esta pagina, contactanos.