Seguridad de diariouno.pe
Ultimo escaneo: 31 de marzo de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de diariouno.pe
El portal diariouno.pe ha obtenido una puntuacion de seguridad de 64/100, lo que se traduce en una calificacion de grado C. Durante la auditoria se realizaron 9 checks pasivos, resultando en 5 satisfactorios, 2 advertencias y 2 fallos criticos. El analisis revela una carencia absoluta de cabeceras de seguridad esenciales y la exposicion de versiones de software, lo que incrementa el riesgo de ataques dirigidos. Debido a estas deficiencias tecnicas en la configuracion del servidor y del CMS, el sitio se considera actualmente vulnerable.
Vulnerabilidades detectadas en diariouno.pe
[HIGH] Content-Security-Policy: Falta — Previene XSS y ataques de inyeccion de contenido al restringir las fuentes de recursos cargados.
[HIGH] X-Frame-Options: Falta — Protege contra clickjacking, evitando que el sitio sea embebido en marcos maliciosos.
[HIGH] Strict-Transport-Security: Falta — El servidor no fuerza conexiones HTTPS mediante HSTS, permitiendo posibles degradaciones de conexion.
[HIGH] WordPress version: Version 6.5.0 expuesta publicamente — Facilita a los atacantes la identificacion y explotacion de CVEs especificos del CMS.
[MEDIUM] X-Content-Type-Options: Falta — Evita que el navegador realice MIME-type sniffing, lo que podria ejecutar archivos maliciosos disfrazados de texto.
[MEDIUM] Referrer-Policy: Falta — No controla la informacion de referencia enviada a otros sitios, lo que podria filtrar rutas internas sensibles.
[MEDIUM] Permissions-Policy: Falta — No restringe el acceso de la aplicacion a APIs del navegador como la camara, microfono o geolocalizacion.
[MEDIUM] Puerto 8080 (HTTP-Alt): ABIERTO — La presencia de un puerto de servidor alternativo abierto aumenta la superficie de ataque y posibles accesos no autorizados.
[MEDIUM] Archivo /readme.html: Archivo accesible publicamente — Expone informacion tecnica sobre la instalacion y version del gestor de contenidos.
[MEDIUM] Ruta /wp-login.php: Panel de login accesible publicamente — Permite intentos de fuerza bruta directos contra las credenciales de administracion.
[MEDIUM] Bloqueo total: robots.txt bloquea todo el sitio — La directiva Disallow: / impide la indexacion correcta, aunque tambien revela una configuracion restrictiva inusual.
[LOW] Server header expuesto: Server: cloudflare — Revela la tecnologia de proteccion frontal, permitiendo a un atacante ajustar sus metodos de evasion.
¿Que significa una nota C en seguridad web?
Una nota C indica que diariouno.pe tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de diariouno.pe, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de diariouno.pe?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de diariouno.pe y deseas eliminar esta pagina, contactanos.