Seguridad de educacionadistancia.juntadeandalucia.es
Ultimo escaneo: 25 de septiembre de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de educacionadistancia.juntadeandalucia.es
El análisis de ciberseguridad realizado sobre el activo arroja una puntuación de 62/100, lo que se traduce en una nota C. La evaluación se basó en 9 checks pasivos, de los cuales 4 resultaron satisfactorios, 2 generaron advertencias y 3 fallaron de forma crítica. Se han detectado deficiencias estructurales en las políticas de seguridad del servidor y en la configuración de las cookies de sesión. Por lo tanto, se concluye que el sitio es vulnerable ante ataques de interceptación de datos y suplantación de identidad.
Vulnerabilidades detectadas en educacionadistancia.juntadeandalucia.es
[HIGH] Content-Security-Policy: La ausencia de esta cabecera permite la ejecución de scripts no autorizados y ataques de inyección de contenido XSS.
[HIGH] X-Frame-Options: La falta de esta directiva expone el sitio a ataques de clickjacking, permitiendo que la interfaz sea embebida en marcos maliciosos.
[HIGH] Strict-Transport-Security: No se fuerza el uso de HTTPS mediante HSTS, facilitando ataques de degradación de SSL y Man-in-the-Middle.
[HIGH] Cookies TS01d5846c y TS01b09f1b sin flag HttpOnly: Estas cookies de sesión son accesibles mediante scripts de cliente, aumentando el riesgo de robo de identidad.
[HIGH] Cookies TS01d5846c y TS01b09f1b sin flag Secure: Al no estar marcadas como seguras, estas cookies podrían transmitirse a través de conexiones HTTP no cifradas.
[MEDIUM] Cookie BIGipServermoodle-php8 sin flag SameSite: La falta de este atributo hace que el sitio sea susceptible a ataques de falsificación de solicitudes entre sitios o CSRF.
[MEDIUM] Contenido Mixto: Se ha detectado un recurso de hoja de estilo cargado vía HTTP, lo que compromete la integridad de la conexión cifrada.
[MEDIUM] X-Content-Type-Options: La ausencia de esta cabecera permite el sniffing de tipos MIME, lo que puede derivar en la ejecución de archivos maliciosos.
[MEDIUM] Referrer-Policy y Permissions-Policy: La falta de estas cabeceras impide controlar la información enviada en el referer y restringir el acceso a APIs sensibles del navegador.
[LOW] Ausencia de robots.txt y sitemap.xml: El servidor responde con errores 404 para estos archivos, dificultando la gestión de la indexación por motores de búsqueda.
¿Que significa una nota C en seguridad web?
Una nota C indica que educacionadistancia.juntadeandalucia.es tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de educacionadistancia.juntadeandalucia.es, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de educacionadistancia.juntadeandalucia.es?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de educacionadistancia.juntadeandalucia.es y deseas eliminar esta pagina, contactanos.