Seguridad de daviviendaintl.com

Ultimo escaneo: 11 de junio de 2026

EscanearVulnerabilidades.com
B
81/100 puntos
https://www.daviviendaintl.com/#/personas

Checks Pasivos

SSL/TLS
Certificado valido, expira en 52 dias
100/100OK
Cabeceras de Seguridad
Solo 2/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Referrer-Policy, Permissions-Policy
35/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS y HSTS esta habilitado
100/100OK
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
No se encontraron cookies
100/100OK
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
Falta sitemap.xml
60/100Aviso
Puertos Abiertos
1 puerto(s) potencialmente riesgoso(s): 8080 (HTTP-Alt)
60/100Aviso

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de daviviendaintl.com

Tras realizar el analisis de seguridad en el sitio web, se ha obtenido una puntuacion de 81/100 con una nota final de B. El escaneo consistio exclusivamente en 9 checks pasivos, de los cuales 6 resultaron satisfactorios, 2 generaron advertencias y 1 presento fallos criticos de configuracion. Debido a la ausencia de un pentest activo, no se han evaluado vulnerabilidades de ejecucion o logica de negocio. El sitio web se considera parcialmente seguro, presentando una base solida en cifrado pero deficiencias notables en politicas de seguridad del lado del cliente que deben ser subsanadas para mitigar riesgos de inyeccion.

🔴

Vulnerabilidades detectadas en daviviendaintl.com

[HIGH] Content-Security-Policy: Falta — La ausencia de esta cabecera permite la ejecucion de scripts no autorizados, aumentando el riesgo de ataques XSS y de inyeccion de contenido malicioso.

[HIGH] X-Frame-Options: Falta — Sin esta directiva, el sitio es vulnerable a ataques de clickjacking, donde un atacante puede cargar la web en un marco invisible para engañar al usuario.

[MEDIUM] Puerto 8080 (HTTP-Alt): ABIERTO — La presencia de un servidor web alternativo o proxy en este puerto aumenta la superficie de ataque y podria exponer servicios internos no deseados.

[MEDIUM] Referrer-Policy: Falta — No se controla que informacion de referencia se envia a otros dominios, lo que podria comprometer la privacidad de la navegacion del usuario.

[MEDIUM] Permissions-Policy: Falta — No se restringen las APIs del navegador, permitiendo potencialmente que scripts accedan a funciones como la camara o el microfono si existiera otra vulnerabilidad.

[MEDIUM] HSTS max-age: Configuracion corta — El valor actual es de 90 dias, mientras que el estandar de la industria recomienda un minimo de 180 dias para garantizar una conexion segura persistente.

[MEDIUM] robots.txt: Bloqueo total — El archivo prohibe el rastreo de todo el sitio, lo cual es inusual y podria ocultar problemas de acceso o configuraciones erroneas de indexacion.

[LOW] Server header expuesto: Server: cloudflare — El servidor revela la tecnologia de infraestructura utilizada, lo que ayuda a posibles atacantes en la fase de reconocimiento.

[LOW] sitemap.xml: No encontrado — La falta de este archivo dificulta la auditoria completa de la estructura del sitio y afecta la transparencia del mapa web.

¿Que significa una nota B en seguridad web?

Una nota B indica que daviviendaintl.com tiene un buen nivel de seguridad, pero con margen de mejora. El sitio cumple con los fundamentos de seguridad web, aunque algunos aspectos como cabeceras de seguridad, configuracion de cookies o la presencia de puertos abiertos podrian optimizarse para reducir la superficie de ataque.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de daviviendaintl.com, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de daviviendaintl.com?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de daviviendaintl.com y deseas eliminar esta pagina, contactanos.