Seguridad de eltallerdealex.com
Ultimo escaneo: 18 de mayo de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de eltallerdealex.com
El análisis de seguridad realizado al sitio web arroja una puntuación técnica de 60/100, lo que resulta en una calificación de nota C. Durante la evaluación se ejecutaron 9 checks pasivos, de los cuales 5 resultaron correctos, se detectó 1 advertencia y se identificaron 3 fallos críticos de seguridad. A pesar de contar con un cifrado de conexión válido, la exposición de servicios críticos de bases de datos y la ausencia total de cabeceras de protección elevan el riesgo de compromiso. Se concluye que el sitio es vulnerable y requiere medidas correctivas inmediatas para proteger la integridad de su infraestructura.
Vulnerabilidades detectadas en eltallerdealex.com
[CRITICAL] Puerto 3306 (MySQL): Base de datos MySQL abierta y expuesta a internet, lo que permite ataques de fuerza bruta y acceso no autorizado.
[CRITICAL] Puerto 5432 (PostgreSQL): Base de datos PostgreSQL accesible públicamente, facilitando la posible exfiltración de información sensible.
[HIGH] Puerto 21 (FTP): El servicio de transferencia de archivos está abierto y opera sin cifrado, permitiendo la interceptación de credenciales en texto plano.
[HIGH] Content-Security-Policy: La ausencia de esta cabecera permite ataques de inyección de contenido y Cross-Site Scripting (XSS).
[HIGH] X-Frame-Options: Falta de protección contra ataques de clickjacking, lo que permite a terceros cargar el sitio en marcos invisibles.
[HIGH] Strict-Transport-Security: No se fuerza el uso de HTTPS mediante HSTS, dejando a los usuarios vulnerables a ataques de degradación de conexión.
[MEDIUM] Versión de WordPress expuesta: El archivo readme.html es accesible y puede revelar información técnica específica del CMS a atacantes.
[MEDIUM] X-Content-Type-Options: La falta de esta cabecera permite que el navegador intente adivinar el tipo de contenido, facilitando ataques de ejecución de scripts.
[MEDIUM] Referrer-Policy: No existe control sobre la información de navegación que se envía a otros sitios web mediante el referente.
[MEDIUM] Permissions-Policy: Ausencia de restricciones sobre el acceso de las APIs del navegador a funciones sensibles como cámara o micrófono.
[LOW] Cabecera de servidor expuesta: El servidor revela el uso de nginx, lo que ayuda a los atacantes a buscar vulnerabilidades específicas para esa tecnología.
[LOW] Ruta sensible en robots.txt: Se hace referencia directa a directorios de administración, lo que ayuda a los atacantes a mapear áreas sensibles del sitio.
¿Que significa una nota C en seguridad web?
Una nota C indica que eltallerdealex.com tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de eltallerdealex.com, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de eltallerdealex.com?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de eltallerdealex.com y deseas eliminar esta pagina, contactanos.