Seguridad de ekescritor.com

Ultimo escaneo: 25 de junio de 2026

EscanearVulnerabilidades.com
C
69/100 puntos
https://ekescritor.com

Checks Pasivos

SSL/TLS
Certificado valido, expira en 54 dias
100/100OK
Cabeceras de Seguridad
Solo 2/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Referrer-Policy, Permissions-Policy
35/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS y HSTS esta habilitado
100/100OK
Deteccion CMS
CMS detectado: Wix
100/100OK
Version CMS Expuesta
WordPress 2 expuesta
20/100Fallo
Seguridad de Cookies
ssr-caching: falta HttpOnly; ssr-caching: falta Secure; ssr-caching: falta SameSite
0/100Fallo
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
robots.txt y sitemap.xml presentes
100/100OK
Puertos Abiertos
2 puerto(s) abierto(s), todos esperados
100/100OK

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de ekescritor.com

La auditoría de ciberseguridad realizada al sitio web presenta una puntuación de 69/100, lo que resulta en una nota C. El análisis se basó en 9 checks pasivos, de los cuales 6 fueron superados con éxito y 3 resultaron en fallo crítico. Se han detectado debilidades importantes en la configuración de cabeceras de seguridad y en la gestión de cookies de sesión. Debido a la exposición de versiones de software y la falta de protecciones contra ataques de inyección, se concluye que el sitio es vulnerable y requiere medidas correctivas inmediatas.

🔴

Vulnerabilidades detectadas en ekescritor.com

[LOW] Cabecera de servidor expuesta: El servidor revela el uso de Pepyaka, lo que facilita el reconocimiento de la infraestructura por parte de atacantes.

[HIGH] Content-Security-Policy faltante: La ausencia de esta política permite la ejecución de scripts maliciosos y ataques de inyección de contenido XSS.

[HIGH] X-Frame-Options faltante: El sitio es vulnerable a clickjacking al permitir que el contenido sea embebido en marcos de sitios externos.

[MEDIUM] Referrer-Policy faltante: No existe un control sobre la información de navegación que se envía a otros dominios mediante el referente.

[MEDIUM] Permissions-Policy faltante: El navegador no tiene restricciones para acceder a APIs sensibles como la cámara o el micrófono.

[LOW] Etiqueta Meta Generator expuesta: Se revela públicamente el uso de Wix.com Website Builder, ayudando a perfilar el sitio para ataques específicos.

[HIGH] Versión de WordPress expuesta: Se detectó la exposición de la versión 2, lo cual permite identificar vulnerabilidades conocidas (CVEs) asociadas a dicho software.

[HIGH] Cookie ssr-caching sin HttpOnly: La falta de este flag permite que scripts maliciosos accedan a la cookie, elevando el riesgo de robo de sesión.

[HIGH] Cookie ssr-caching sin flag Secure: Al no tener este atributo, la cookie puede transmitirse a través de conexiones no cifradas.

[MEDIUM] Cookie ssr-caching sin SameSite: La ausencia de esta directiva hace al sitio susceptible a ataques de falsificación de solicitud en sitios cruzados (CSRF).

[MEDIUM] Bloqueo total en robots.txt: El archivo utiliza una instrucción restrictiva que impide el rastreo completo del sitio por parte de motores de búsqueda.

¿Que significa una nota C en seguridad web?

Una nota C indica que ekescritor.com tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de ekescritor.com, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de ekescritor.com?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de ekescritor.com y deseas eliminar esta pagina, contactanos.