Seguridad de csc.gov.co

Ultimo escaneo: 25 de marzo de 2026

EscanearVulnerabilidades.com
D
59/100 puntos
https://csc.gov.co

Checks Pasivos

SSL/TLS
Certificado valido, expira en 222 dias
100/100OK
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS pero falta HSTS
70/100Aviso
Deteccion CMS
CMS detectado: WordPress, PrestaShop
100/100OK
Seguridad de Cookies
No se encontraron cookies
100/100OK
Contenido Mixto
4 recursos HTTP en pagina HTTPS
20/100Fallo
Robots.txt y Sitemap
robots.txt y sitemap.xml presentes
100/100OK
Puertos Abiertos
1 puerto(s) potencialmente riesgoso(s): 21 (FTP)
60/100Aviso

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de csc.gov.co

El análisis de ciberseguridad realizado al dominio arroja una puntuación de 59/100, lo que corresponde a una calificación de grado D. Durante la evaluación se ejecutaron 9 checks pasivos, resultando en 4 verificaciones exitosas, 2 advertencias y 2 fallos críticos, además de un error por tiempo de espera. El sitio presenta deficiencias significativas en la configuración de cabeceras de seguridad y una exposición de servicios que aumentan la superficie de ataque. Debido a la presencia de contenido mixto y puertos de transferencia de datos inseguros, se concluye que el sitio es actualmente vulnerable.

🔴

Vulnerabilidades detectadas en csc.gov.co

[HIGH] Puerto 21 (FTP) Abierto: El servicio de transferencia de archivos está accesible, lo cual es peligroso porque transmite datos y credenciales sin cifrar.

[HIGH] Ausencia de Content-Security-Policy: No se restringen las fuentes de contenido, lo que facilita ataques de inyección de código y scripts maliciosos (XSS).

[HIGH] Ausencia de X-Frame-Options: La falta de esta cabecera permite que el sitio sea cargado en marcos externos, habilitando ataques de clickjacking.

[HIGH] Falta de Strict-Transport-Security: El servidor no obliga al navegador a usar conexiones HTTPS, permitiendo ataques de degradación de protocolo (Man-in-the-Middle).

[MEDIUM] Contenido Mixto Detectado: Se identificaron 4 recursos que cargan mediante HTTP en una página segura, comprometiendo la integridad de la comunicación.

[MEDIUM] Ausencia de X-Content-Type-Options: Permite que el navegador interprete archivos de forma incorrecta, facilitando la ejecución de malware encubierto.

[MEDIUM] Referrer-Policy y Permissions-Policy no configurados: Se carece de control sobre la información de navegación compartida y el acceso a funciones del navegador del usuario.

[LOW] Exposición de Versiones Tecnológicas: Las cabeceras revelan el uso de Apache, PHP 8.2.30 y WordPress 6.9.4, facilitando la búsqueda de exploits específicos.

[LOW] Rutas Sensibles en Robots.txt: El archivo de indexación hace referencia a directorios de administración, revelando áreas críticas a atacantes potenciales.

¿Que significa una nota D en seguridad web?

Una nota D indica que csc.gov.co tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de csc.gov.co, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de csc.gov.co?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de csc.gov.co y deseas eliminar esta pagina, contactanos.