Seguridad de deporteselda.es
Ultimo escaneo: 6 de octubre de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de deporteselda.es
El analisis de seguridad realizado sobre deporteselda.es arroja una puntuacion de 53/100, lo que equivale a una nota D. Se ejecutaron un total de 9 checks pasivos, de los cuales 5 resultaron satisfactorios y 4 presentaron fallos significativos. A pesar de contar con un cifrado SSL correcto, la infraestructura presenta debilidades criticas en la configuracion del servidor y la exposicion de servicios internos. Debido a la presencia de puertos abiertos de alto riesgo y la ausencia de cabeceras de proteccion, el sitio se clasifica actualmente como vulnerable.
Vulnerabilidades detectadas en deporteselda.es
[CRITICAL] Puerto 3306 (MySQL): Base de datos expuesta a internet, lo que permite ataques directos de fuerza bruta o exfiltracion de datos.
[CRITICAL] Puerto 23 (Telnet): Servicio de acceso remoto sin cifrar activo, permitiendo la interceptacion de credenciales en texto plano.
[HIGH] Puerto 21 (FTP): Protocolo de transferencia de archivos inseguro que expone el trafico a ataques de intermediario.
[HIGH] Redireccion HTTPS: El servidor no fuerza el uso de conexiones seguras, permitiendo que los usuarios naveguen por HTTP vulnerable.
[HIGH] Content-Security-Policy: Ausencia de politica de seguridad de contenido, dejando el sitio expuesto a inyecciones XSS.
[HIGH] X-Frame-Options: Falta de proteccion contra Clickjacking, permitiendo que el sitio sea embebido en marcos maliciosos.
[HIGH] Strict-Transport-Security: La cabecera HSTS no esta configurada, por lo que el navegador no obliga el uso de HTTPS.
[MEDIUM] X-Content-Type-Options: Riesgo de ataques de sniffing de contenido al no estar definida esta cabecera de seguridad.
[MEDIUM] Referrer-Policy: No se controla la informacion de procedencia enviada en las peticiones salientes.
[MEDIUM] Permissions-Policy: No existen restricciones sobre el acceso de las APIs del navegador a funciones de hardware.
[LOW] Server header expuesto: El servidor revela que utiliza nginx, facilitando la identificacion de exploits especificos.
[LOW] X-Powered-By expuesto: Se muestra publicamente la version PHP/8.3.27, proporcionando informacion valiosa a atacantes.
[LOW] Robots.txt y Sitemap: Los archivos de indexacion y guia para rastreadores no han sido encontrados.
¿Que significa una nota D en seguridad web?
Una nota D indica que deporteselda.es tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de deporteselda.es, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de deporteselda.es?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de deporteselda.es y deseas eliminar esta pagina, contactanos.