Seguridad de economicas.uba.ar
Ultimo escaneo: 19 de mayo de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de economicas.uba.ar
El análisis de seguridad del sitio web arroja una puntuación de 57/100, lo que resulta en una calificación de grado D. Durante la auditoría se ejecutaron 9 checks pasivos, de los cuales 6 resultaron satisfactorios y 3 fallaron con criticidad alta. La infraestructura presenta debilidades significativas en la configuración del servidor y en la protección contra ataques de inyección. Con base en estos resultados, se concluye que el sitio es actualmente vulnerable ante diversos vectores de ataque comunes en la web. La falta de medidas preventivas básicas compromete la integridad y la privacidad de los usuarios que interactúan con la plataforma.
Vulnerabilidades detectadas en economicas.uba.ar
[HIGH] Content-Security-Policy: La ausencia de esta cabecera facilita ataques de Cross-Site Scripting (XSS) y la inyección de contenido malicioso.
[HIGH] X-Frame-Options: La falta de esta configuración hace al sitio susceptible a ataques de clickjacking, permitiendo que sea cargado en marcos externos.
[HIGH] Strict-Transport-Security: No se implementa HSTS, lo que impide obligar al navegador a usar conexiones cifradas de forma exclusiva.
[HIGH] Redirección HTTP a HTTPS: El sitio responde por el puerto 80 sin redirigir al tráfico seguro, permitiendo la interceptación de datos en tránsito.
[HIGH] Versión de WordPress expuesta: Se detecta públicamente WordPress 6.9.4, lo que permite a atacantes buscar vulnerabilidades específicas para esa versión.
[MEDIUM] X-Content-Type-Options: La carencia de esta cabecera permite el sniffing de tipos MIME, lo que puede derivar en la ejecución de archivos inesperados.
[MEDIUM] Referrer-Policy: No hay control sobre la información de origen que se envía a enlaces externos, pudiendo filtrar datos privados.
[MEDIUM] Permissions-Policy: No se restringe el acceso a funciones sensibles del navegador como la cámara o el micrófono.
[MEDIUM] Archivos readme expuestos: Los archivos /readme.html y /README.txt son accesibles, revelando detalles técnicos internos del gestor de contenidos.
[MEDIUM] Panel de administración accesible: La ruta /wp-login.php está expuesta, facilitando intentos de acceso no autorizado mediante fuerza bruta.
[LOW] Cabecera Server expuesta: Se revela el uso de Apache/2.4.62 (Debian), lo que ayuda a los atacantes a perfilar el entorno del servidor.
[LOW] Meta generator: La etiqueta meta expone la versión exacta del CMS, simplificando la fase de reconocimiento de un ataque.
[LOW] Rutas en robots.txt: El archivo referencia directorios administrativos, orientando a posibles atacantes hacia secciones restringidas.
¿Que significa una nota D en seguridad web?
Una nota D indica que economicas.uba.ar tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de economicas.uba.ar, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de economicas.uba.ar?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de economicas.uba.ar y deseas eliminar esta pagina, contactanos.