Seguridad de empleadospublicos.larioja.gob.ar

Ultimo escaneo: 27 de abril de 2026

EscanearVulnerabilidades.com
C
62/100 puntos
https://empleadospublicos.larioja.gob.ar

Checks Pasivos

SSL/TLS
Certificado valido, expira en 58 dias
100/100OK
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS pero falta HSTS
70/100Aviso
Deteccion CMS
CMS detectado: WordPress, PrestaShop
100/100OK
Version CMS Expuesta
WordPress 6.0.1 expuesta
20/100Fallo
Seguridad de Cookies
No se encontraron cookies
100/100OK
Contenido Mixto
3 recurso(s) HTTP en pagina HTTPS
60/100Aviso
Robots.txt y Sitemap
Falta robots.txt
60/100Aviso
Puertos Abiertos
No se detectaron puertos abiertos
100/100OK

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de empleadospublicos.larioja.gob.ar

El análisis de seguridad realizado sobre el portal empleadospublicos.larioja.gob.ar ha arrojado una puntuación de 62/100, lo que equivale a una calificación de grado C. Se han ejecutado 9 comprobaciones pasivas de las cuales 4 resultaron correctas, 3 generaron advertencias y 2 fallaron críticamente debido a la falta de protecciones en el servidor. El sitio web utiliza un certificado SSL válido, pero la exposición de versiones antiguas del software y la ausencia total de cabeceras de seguridad representan riesgos evitables. Concluyo que el sitio es actualmente vulnerable a ataques conocidos de interceptación de datos y explotación de vulnerabilidades de software desactualizado.

🔴

Vulnerabilidades detectadas en empleadospublicos.larioja.gob.ar

[HIGH] WordPress versión expuesta: Se detectó el uso de la versión 6.0.1, lo cual permite a potenciales atacantes identificar vulnerabilidades públicas conocidas (CVEs) para esta versión específica.

[HIGH] Ausencia de Content-Security-Policy: No existe una política de seguridad de contenido, dejando el sitio expuesto a ataques de Cross-Site Scripting (XSS) e inyecciones maliciosas.

[HIGH] Ausencia de X-Frame-Options: La falta de esta cabecera permite que el sitio sea embebido en marcos externos, facilitando ataques de clickjacking.

[HIGH] HSTS no configurado: La cabecera Strict-Transport-Security está ausente, lo que significa que el servidor no obliga al navegador a usar siempre conexiones seguras HTTPS.

[MEDIUM] Presencia de contenido mixto: Se han detectado 3 recursos cargados mediante HTTP dentro de la página protegida por HTTPS, lo que compromete la integridad de la sesión cifrada.

[MEDIUM] Ruta de administración accesible: El panel de login /administrator/ está disponible públicamente, lo que facilita intentos de acceso no autorizado por fuerza bruta.

[MEDIUM] Ausencia de X-Content-Type-Options: El sitio no previene el sniffing de tipos MIME, lo que podría permitir que el navegador ejecute archivos con formatos incorrectos de forma maliciosa.

[MEDIUM] Cabeceras de privacidad ausentes: No se han configurado Referrer-Policy ni Permissions-Policy para controlar la información enviada a terceros o restringir el uso de APIs del navegador.

[LOW] Cabecera de servidor expuesta: El servidor revela el uso de Apache/2.4.58 (Ubuntu), proporcionando información valiosa a atacantes sobre la infraestructura subyacente.

[LOW] Falta de archivo robots.txt: No se encontró este archivo, lo que impide definir reglas claras para los rastreadores web y puede exponer directorios que no deberían indexarse.

¿Que significa una nota C en seguridad web?

Una nota C indica que empleadospublicos.larioja.gob.ar tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de empleadospublicos.larioja.gob.ar, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de empleadospublicos.larioja.gob.ar?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de empleadospublicos.larioja.gob.ar y deseas eliminar esta pagina, contactanos.