Seguridad de egaz.eus
Ultimo escaneo: 22 de abril de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de egaz.eus
El análisis de ciberseguridad realizado sobre el dominio egaz.eus ha arrojado una puntuación de 56/100, lo que resulta en una nota de D. Se ejecutaron un total de 9 checks pasivos, de los cuales 4 resultaron correctos, 2 generaron advertencias y 3 finalizaron en fallo crítico. Los resultados muestran una infraestructura con graves carencias en la configuración de cabeceras de seguridad y una obsolescencia preocupante del sistema de gestión de contenidos. Debido a la exposición de puertos críticos y la falta de protecciones modernas, el sitio web se clasifica actualmente como vulnerable. Se requiere una intervención inmediata para mitigar los riesgos de explotación activa.
Vulnerabilidades detectadas en egaz.eus
[CRITICAL] Puerto 3306 (MySQL): La base de datos está abierta y expuesta a internet, lo que permite ataques directos de fuerza bruta o robo de información sensible.
[HIGH] WordPress versión 3.4.0: Se utiliza una versión extremadamente antigua que contiene múltiples vulnerabilidades conocidas (CVEs) para ejecución remota de código.
[HIGH] Puerto 21 (FTP): El servicio de transferencia de archivos no está cifrado, permitiendo que un atacante intercepte credenciales y archivos en la red.
[HIGH] Content-Security-Policy (CSP) ausente: La falta de esta cabecera facilita la ejecución de ataques de Cross-Site Scripting (XSS) e inyección de datos.
[HIGH] X-Frame-Options ausente: El sitio es vulnerable a clickjacking, permitiendo que atacantes oculten la web en marcos para engañar a los usuarios.
[HIGH] HSTS (Strict-Transport-Security) no configurado: El servidor no obliga a los navegadores a usar HTTPS, facilitando ataques de degradación de conexión.
[MEDIUM] Puerto 22 (SSH): El servicio de administración remota está expuesto públicamente, aumentando la superficie de ataque para accesos no autorizados.
[MEDIUM] Contenido Mixto: Existen recursos que se cargan mediante HTTP dentro de la página segura HTTPS, lo que debilita el cifrado del sitio.
[MEDIUM] X-Content-Type-Options ausente: El navegador podría intentar interpretar archivos de forma incorrecta, permitiendo la ejecución de scripts maliciosos.
[MEDIUM] Archivo /readme.html accesible: Este archivo revela información técnica de la instalación que ayuda a los atacantes en la fase de reconocimiento.
[LOW] Cabecera de servidor expuesta: El servidor revela el uso de HTTPd, proporcionando detalles sobre la tecnología subyacente que pueden ser aprovechados.
[LOW] Meta generator expuesto: Se muestra la versión exacta de plugins como WPML, permitiendo buscar vulnerabilidades específicas para esos componentes.
¿Que significa una nota D en seguridad web?
Una nota D indica que egaz.eus tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de egaz.eus, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de egaz.eus?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de egaz.eus y deseas eliminar esta pagina, contactanos.