Seguridad de daviviendaintl.com
Ultimo escaneo: 11 de junio de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de daviviendaintl.com
Tras realizar el analisis de seguridad en el sitio web, se ha obtenido una puntuacion de 81/100 con una nota final de B. El escaneo consistio exclusivamente en 9 checks pasivos, de los cuales 6 resultaron satisfactorios, 2 generaron advertencias y 1 presento fallos criticos de configuracion. Debido a la ausencia de un pentest activo, no se han evaluado vulnerabilidades de ejecucion o logica de negocio. El sitio web se considera parcialmente seguro, presentando una base solida en cifrado pero deficiencias notables en politicas de seguridad del lado del cliente que deben ser subsanadas para mitigar riesgos de inyeccion.
Vulnerabilidades detectadas en daviviendaintl.com
[HIGH] Content-Security-Policy: Falta — La ausencia de esta cabecera permite la ejecucion de scripts no autorizados, aumentando el riesgo de ataques XSS y de inyeccion de contenido malicioso.
[HIGH] X-Frame-Options: Falta — Sin esta directiva, el sitio es vulnerable a ataques de clickjacking, donde un atacante puede cargar la web en un marco invisible para engañar al usuario.
[MEDIUM] Puerto 8080 (HTTP-Alt): ABIERTO — La presencia de un servidor web alternativo o proxy en este puerto aumenta la superficie de ataque y podria exponer servicios internos no deseados.
[MEDIUM] Referrer-Policy: Falta — No se controla que informacion de referencia se envia a otros dominios, lo que podria comprometer la privacidad de la navegacion del usuario.
[MEDIUM] Permissions-Policy: Falta — No se restringen las APIs del navegador, permitiendo potencialmente que scripts accedan a funciones como la camara o el microfono si existiera otra vulnerabilidad.
[MEDIUM] HSTS max-age: Configuracion corta — El valor actual es de 90 dias, mientras que el estandar de la industria recomienda un minimo de 180 dias para garantizar una conexion segura persistente.
[MEDIUM] robots.txt: Bloqueo total — El archivo prohibe el rastreo de todo el sitio, lo cual es inusual y podria ocultar problemas de acceso o configuraciones erroneas de indexacion.
[LOW] Server header expuesto: Server: cloudflare — El servidor revela la tecnologia de infraestructura utilizada, lo que ayuda a posibles atacantes en la fase de reconocimiento.
[LOW] sitemap.xml: No encontrado — La falta de este archivo dificulta la auditoria completa de la estructura del sitio y afecta la transparencia del mapa web.
¿Que significa una nota B en seguridad web?
Una nota B indica que daviviendaintl.com tiene un buen nivel de seguridad, pero con margen de mejora. El sitio cumple con los fundamentos de seguridad web, aunque algunos aspectos como cabeceras de seguridad, configuracion de cookies o la presencia de puertos abiertos podrian optimizarse para reducir la superficie de ataque.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de daviviendaintl.com, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de daviviendaintl.com?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de daviviendaintl.com y deseas eliminar esta pagina, contactanos.