Seguridad de deporteselda.es

Ultimo escaneo: 6 de octubre de 2026

EscanearVulnerabilidades.com
D
53/100 puntos
https://deporteselda.es/

Checks Pasivos

SSL/TLS
Certificado valido, expira en 78 dias
100/100OK
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
No hay redireccion HTTP a HTTPS
0/100Fallo
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
No se encontraron cookies
100/100OK
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
Faltan robots.txt y sitemap.xml
20/100Fallo
Puertos Abiertos
3 puertos riesgosos abiertos
20/100Fallo

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de deporteselda.es

El analisis de seguridad realizado sobre deporteselda.es arroja una puntuacion de 53/100, lo que equivale a una nota D. Se ejecutaron un total de 9 checks pasivos, de los cuales 5 resultaron satisfactorios y 4 presentaron fallos significativos. A pesar de contar con un cifrado SSL correcto, la infraestructura presenta debilidades criticas en la configuracion del servidor y la exposicion de servicios internos. Debido a la presencia de puertos abiertos de alto riesgo y la ausencia de cabeceras de proteccion, el sitio se clasifica actualmente como vulnerable.

🔴

Vulnerabilidades detectadas en deporteselda.es

[CRITICAL] Puerto 3306 (MySQL): Base de datos expuesta a internet, lo que permite ataques directos de fuerza bruta o exfiltracion de datos.

[CRITICAL] Puerto 23 (Telnet): Servicio de acceso remoto sin cifrar activo, permitiendo la interceptacion de credenciales en texto plano.

[HIGH] Puerto 21 (FTP): Protocolo de transferencia de archivos inseguro que expone el trafico a ataques de intermediario.

[HIGH] Redireccion HTTPS: El servidor no fuerza el uso de conexiones seguras, permitiendo que los usuarios naveguen por HTTP vulnerable.

[HIGH] Content-Security-Policy: Ausencia de politica de seguridad de contenido, dejando el sitio expuesto a inyecciones XSS.

[HIGH] X-Frame-Options: Falta de proteccion contra Clickjacking, permitiendo que el sitio sea embebido en marcos maliciosos.

[HIGH] Strict-Transport-Security: La cabecera HSTS no esta configurada, por lo que el navegador no obliga el uso de HTTPS.

[MEDIUM] X-Content-Type-Options: Riesgo de ataques de sniffing de contenido al no estar definida esta cabecera de seguridad.

[MEDIUM] Referrer-Policy: No se controla la informacion de procedencia enviada en las peticiones salientes.

[MEDIUM] Permissions-Policy: No existen restricciones sobre el acceso de las APIs del navegador a funciones de hardware.

[LOW] Server header expuesto: El servidor revela que utiliza nginx, facilitando la identificacion de exploits especificos.

[LOW] X-Powered-By expuesto: Se muestra publicamente la version PHP/8.3.27, proporcionando informacion valiosa a atacantes.

[LOW] Robots.txt y Sitemap: Los archivos de indexacion y guia para rastreadores no han sido encontrados.

¿Que significa una nota D en seguridad web?

Una nota D indica que deporteselda.es tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de deporteselda.es, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de deporteselda.es?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de deporteselda.es y deseas eliminar esta pagina, contactanos.