Seguridad de ekescritor.com
Ultimo escaneo: 25 de junio de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de ekescritor.com
La auditoría de ciberseguridad realizada al sitio web presenta una puntuación de 69/100, lo que resulta en una nota C. El análisis se basó en 9 checks pasivos, de los cuales 6 fueron superados con éxito y 3 resultaron en fallo crítico. Se han detectado debilidades importantes en la configuración de cabeceras de seguridad y en la gestión de cookies de sesión. Debido a la exposición de versiones de software y la falta de protecciones contra ataques de inyección, se concluye que el sitio es vulnerable y requiere medidas correctivas inmediatas.
Vulnerabilidades detectadas en ekescritor.com
[LOW] Cabecera de servidor expuesta: El servidor revela el uso de Pepyaka, lo que facilita el reconocimiento de la infraestructura por parte de atacantes.
[HIGH] Content-Security-Policy faltante: La ausencia de esta política permite la ejecución de scripts maliciosos y ataques de inyección de contenido XSS.
[HIGH] X-Frame-Options faltante: El sitio es vulnerable a clickjacking al permitir que el contenido sea embebido en marcos de sitios externos.
[MEDIUM] Referrer-Policy faltante: No existe un control sobre la información de navegación que se envía a otros dominios mediante el referente.
[MEDIUM] Permissions-Policy faltante: El navegador no tiene restricciones para acceder a APIs sensibles como la cámara o el micrófono.
[LOW] Etiqueta Meta Generator expuesta: Se revela públicamente el uso de Wix.com Website Builder, ayudando a perfilar el sitio para ataques específicos.
[HIGH] Versión de WordPress expuesta: Se detectó la exposición de la versión 2, lo cual permite identificar vulnerabilidades conocidas (CVEs) asociadas a dicho software.
[HIGH] Cookie ssr-caching sin HttpOnly: La falta de este flag permite que scripts maliciosos accedan a la cookie, elevando el riesgo de robo de sesión.
[HIGH] Cookie ssr-caching sin flag Secure: Al no tener este atributo, la cookie puede transmitirse a través de conexiones no cifradas.
[MEDIUM] Cookie ssr-caching sin SameSite: La ausencia de esta directiva hace al sitio susceptible a ataques de falsificación de solicitud en sitios cruzados (CSRF).
[MEDIUM] Bloqueo total en robots.txt: El archivo utiliza una instrucción restrictiva que impide el rastreo completo del sitio por parte de motores de búsqueda.
¿Que significa una nota C en seguridad web?
Una nota C indica que ekescritor.com tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de ekescritor.com, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de ekescritor.com?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de ekescritor.com y deseas eliminar esta pagina, contactanos.