Seguridad de egaz.eus

Ultimo escaneo: 22 de abril de 2026

EscanearVulnerabilidades.com
D
56/100 puntos
https://egaz.eus

Checks Pasivos

SSL/TLS
Certificado valido, expira en 233 dias
100/100OK
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS pero falta HSTS
70/100Aviso
Deteccion CMS
CMS detectado: WordPress
100/100OK
Version CMS Expuesta
WordPress 3.4.0 expuesta, WordPress 2 expuesta
20/100Fallo
Seguridad de Cookies
No se encontraron cookies
100/100OK
Contenido Mixto
2 recurso(s) HTTP en pagina HTTPS
60/100Aviso
Robots.txt y Sitemap
robots.txt y sitemap.xml presentes
100/100OK
Puertos Abiertos
3 puertos riesgosos abiertos
20/100Fallo

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de egaz.eus

El análisis de ciberseguridad realizado sobre el dominio egaz.eus ha arrojado una puntuación de 56/100, lo que resulta en una nota de D. Se ejecutaron un total de 9 checks pasivos, de los cuales 4 resultaron correctos, 2 generaron advertencias y 3 finalizaron en fallo crítico. Los resultados muestran una infraestructura con graves carencias en la configuración de cabeceras de seguridad y una obsolescencia preocupante del sistema de gestión de contenidos. Debido a la exposición de puertos críticos y la falta de protecciones modernas, el sitio web se clasifica actualmente como vulnerable. Se requiere una intervención inmediata para mitigar los riesgos de explotación activa.

🔴

Vulnerabilidades detectadas en egaz.eus

[CRITICAL] Puerto 3306 (MySQL): La base de datos está abierta y expuesta a internet, lo que permite ataques directos de fuerza bruta o robo de información sensible.

[HIGH] WordPress versión 3.4.0: Se utiliza una versión extremadamente antigua que contiene múltiples vulnerabilidades conocidas (CVEs) para ejecución remota de código.

[HIGH] Puerto 21 (FTP): El servicio de transferencia de archivos no está cifrado, permitiendo que un atacante intercepte credenciales y archivos en la red.

[HIGH] Content-Security-Policy (CSP) ausente: La falta de esta cabecera facilita la ejecución de ataques de Cross-Site Scripting (XSS) e inyección de datos.

[HIGH] X-Frame-Options ausente: El sitio es vulnerable a clickjacking, permitiendo que atacantes oculten la web en marcos para engañar a los usuarios.

[HIGH] HSTS (Strict-Transport-Security) no configurado: El servidor no obliga a los navegadores a usar HTTPS, facilitando ataques de degradación de conexión.

[MEDIUM] Puerto 22 (SSH): El servicio de administración remota está expuesto públicamente, aumentando la superficie de ataque para accesos no autorizados.

[MEDIUM] Contenido Mixto: Existen recursos que se cargan mediante HTTP dentro de la página segura HTTPS, lo que debilita el cifrado del sitio.

[MEDIUM] X-Content-Type-Options ausente: El navegador podría intentar interpretar archivos de forma incorrecta, permitiendo la ejecución de scripts maliciosos.

[MEDIUM] Archivo /readme.html accesible: Este archivo revela información técnica de la instalación que ayuda a los atacantes en la fase de reconocimiento.

[LOW] Cabecera de servidor expuesta: El servidor revela el uso de HTTPd, proporcionando detalles sobre la tecnología subyacente que pueden ser aprovechados.

[LOW] Meta generator expuesto: Se muestra la versión exacta de plugins como WPML, permitiendo buscar vulnerabilidades específicas para esos componentes.

¿Que significa una nota D en seguridad web?

Una nota D indica que egaz.eus tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de egaz.eus, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de egaz.eus?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de egaz.eus y deseas eliminar esta pagina, contactanos.