Seguridad de eltallerdealex.com

Ultimo escaneo: 18 de mayo de 2026

EscanearVulnerabilidades.com
C
60/100 puntos
https://eltallerdealex.com/#

Checks Pasivos

SSL/TLS
Certificado valido, expira en 87 dias
100/100OK
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS pero falta HSTS
70/100Aviso
Deteccion CMS
CMS detectado: WordPress
100/100OK
Version CMS Expuesta
WordPress 2 expuesta
20/100Fallo
Seguridad de Cookies
No se encontraron cookies
100/100OK
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
robots.txt y sitemap.xml presentes
100/100OK
Puertos Abiertos
3 puertos riesgosos abiertos
20/100Fallo

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de eltallerdealex.com

El análisis de seguridad realizado al sitio web arroja una puntuación técnica de 60/100, lo que resulta en una calificación de nota C. Durante la evaluación se ejecutaron 9 checks pasivos, de los cuales 5 resultaron correctos, se detectó 1 advertencia y se identificaron 3 fallos críticos de seguridad. A pesar de contar con un cifrado de conexión válido, la exposición de servicios críticos de bases de datos y la ausencia total de cabeceras de protección elevan el riesgo de compromiso. Se concluye que el sitio es vulnerable y requiere medidas correctivas inmediatas para proteger la integridad de su infraestructura.

🔴

Vulnerabilidades detectadas en eltallerdealex.com

[CRITICAL] Puerto 3306 (MySQL): Base de datos MySQL abierta y expuesta a internet, lo que permite ataques de fuerza bruta y acceso no autorizado.

[CRITICAL] Puerto 5432 (PostgreSQL): Base de datos PostgreSQL accesible públicamente, facilitando la posible exfiltración de información sensible.

[HIGH] Puerto 21 (FTP): El servicio de transferencia de archivos está abierto y opera sin cifrado, permitiendo la interceptación de credenciales en texto plano.

[HIGH] Content-Security-Policy: La ausencia de esta cabecera permite ataques de inyección de contenido y Cross-Site Scripting (XSS).

[HIGH] X-Frame-Options: Falta de protección contra ataques de clickjacking, lo que permite a terceros cargar el sitio en marcos invisibles.

[HIGH] Strict-Transport-Security: No se fuerza el uso de HTTPS mediante HSTS, dejando a los usuarios vulnerables a ataques de degradación de conexión.

[MEDIUM] Versión de WordPress expuesta: El archivo readme.html es accesible y puede revelar información técnica específica del CMS a atacantes.

[MEDIUM] X-Content-Type-Options: La falta de esta cabecera permite que el navegador intente adivinar el tipo de contenido, facilitando ataques de ejecución de scripts.

[MEDIUM] Referrer-Policy: No existe control sobre la información de navegación que se envía a otros sitios web mediante el referente.

[MEDIUM] Permissions-Policy: Ausencia de restricciones sobre el acceso de las APIs del navegador a funciones sensibles como cámara o micrófono.

[LOW] Cabecera de servidor expuesta: El servidor revela el uso de nginx, lo que ayuda a los atacantes a buscar vulnerabilidades específicas para esa tecnología.

[LOW] Ruta sensible en robots.txt: Se hace referencia directa a directorios de administración, lo que ayuda a los atacantes a mapear áreas sensibles del sitio.

¿Que significa una nota C en seguridad web?

Una nota C indica que eltallerdealex.com tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de eltallerdealex.com, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de eltallerdealex.com?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de eltallerdealex.com y deseas eliminar esta pagina, contactanos.