Seguridad de edi.huevosanjuan.com.mx
Ultimo escaneo: 24 de marzo de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de edi.huevosanjuan.com.mx
El análisis de seguridad realizado sobre el sitio web obtuvo una puntuación de 81/100, lo que corresponde a una calificación de grado B. Durante el proceso se ejecutaron un total de 9 checks pasivos, de los cuales 6 resultaron exitosos, uno generó una advertencia y dos fallaron debido a configuraciones ausentes. Aunque la base de cifrado SSL es sólida, la ausencia de cabeceras de seguridad críticas y la configuración inadecuada de cookies representan un riesgo de seguridad. Se concluye que el sitio es moderadamente seguro, pero presenta vulnerabilidades explotables que requieren atención inmediata para evitar ataques de inyección y el secuestro de sesiones.
Vulnerabilidades detectadas en edi.huevosanjuan.com.mx
[HIGH] Content-Security-Policy: Falta esta cabecera esencial que previene ataques de Cross-Site Scripting (XSS) e inyección de contenido malicioso.
[HIGH] Cookie .AspNetCore.Antiforgery: No posee el flag Secure, permitiendo que un atacante capture la cookie en conexiones no cifradas.
[HIGH] Cookie .AspNetCore.Mvc.CookieTempDataProvider: Ausencia del flag Secure, lo que expone datos temporales de la sesión a través de canales inseguros.
[MEDIUM] X-Content-Type-Options: La falta de esta cabecera permite el sniffing de tipos MIME, lo que podría derivar en la ejecución de scripts no autorizados.
[MEDIUM] Referrer-Policy: No está configurada, lo que impide controlar qué información de navegación se filtra hacia otros sitios web.
[MEDIUM] Permissions-Policy: Falta restringir el acceso del navegador a APIs sensibles como la cámara o el micrófono.
[MEDIUM] HSTS max-age: El tiempo de permanencia de seguridad estricta es de solo 30 días, cuando el estándar de la industria recomienda al menos 180 días.
[MEDIUM] Archivos /readme.html y /README.txt: Estos archivos son accesibles públicamente y pueden revelar información sensible sobre la arquitectura interna del sistema.
[LOW] Server header expuesto: El servidor revela el uso de Microsoft-IIS/10.0, facilitando a un atacante la búsqueda de vulnerabilidades específicas para esa versión.
[LOW] X-Powered-By expuesto: Se expone el uso de ASP.NET, lo cual entrega información innecesaria sobre el framework de desarrollo utilizado.
[LOW] Ausencia de robots.txt y sitemap.xml: El sitio no cuenta con archivos de indexación, lo que dificulta la gestión de motores de búsqueda y la visibilidad de la estructura web.
¿Que significa una nota B en seguridad web?
Una nota B indica que edi.huevosanjuan.com.mx tiene un buen nivel de seguridad, pero con margen de mejora. El sitio cumple con los fundamentos de seguridad web, aunque algunos aspectos como cabeceras de seguridad, configuracion de cookies o la presencia de puertos abiertos podrian optimizarse para reducir la superficie de ataque.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de edi.huevosanjuan.com.mx, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de edi.huevosanjuan.com.mx?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de edi.huevosanjuan.com.mx y deseas eliminar esta pagina, contactanos.