Seguridad de enamoradosdealicante.es
Ultimo escaneo: 27 de julio de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de enamoradosdealicante.es
La auditoría de ciberseguridad realizada sobre el sitio web ha dado como resultado una puntuación de 75/100, lo que equivale a una calificación de grado B. El análisis pasivo ejecutó un total de 9 comprobaciones, logrando 5 resultados satisfactorios, 2 advertencias y 2 fallos críticos en la configuración. A pesar de contar con una base sólida en el cifrado de datos, se han detectado debilidades severas relacionadas con la obsolescencia del software y la gestión de sesiones. El sitio se considera actualmente vulnerable debido a la exposición de una versión de WordPress antigua y brechas en la seguridad de las cookies. Es imperativo abordar estos hallazgos para mitigar el riesgo de intrusiones o robo de información.
Vulnerabilidades detectadas en enamoradosdealicante.es
[HIGH] WordPress version: La versión 3.1.2 está expuesta públicamente, lo que facilita a atacantes la explotación de múltiples vulnerabilidades conocidas y documentadas (CVEs).
[HIGH] X-Frame-Options: La falta de esta cabecera de seguridad permite ataques de clickjacking, donde un tercero puede cargar el sitio en un marco invisible para engañar al usuario.
[HIGH] Cookie PHPSESSID (HttpOnly): La ausencia de este flag permite que la cookie sea accesible mediante scripts de navegador, elevando el riesgo de robo de sesión vía XSS.
[HIGH] Cookie PHPSESSID (Secure): La falta de este atributo permite que la cookie de sesión se envíe a través de conexiones no cifradas, exponiéndola a intercepciones.
[HIGH] Puerto 21 (FTP): Este puerto está abierto y utiliza un protocolo de transferencia de archivos que no cifra las credenciales ni los datos enviados.
[MEDIUM] Cookie PHPSESSID (SameSite): La configuración carece de esta protección, lo que deja a los usuarios vulnerables a ataques de falsificación de petición en sitios cruzados (CSRF).
[MEDIUM] Puerto 22 (SSH): Se detectó un puerto de acceso remoto abierto que, de no estar correctamente securizado, representa un vector de entrada para ataques de fuerza bruta.
[LOW] Server header expuesto: El encabezado revela el uso de nginx, proporcionando información técnica útil para que un atacante perfile el servidor.
[LOW] X-Powered-By expuesto: La cabecera indica el uso de PleskLin, lo que ayuda a identificar el entorno de ejecución y posibles vectores específicos.
[LOW] Meta generator: La etiqueta revela el uso de WPBakery Page Builder, lo que permite identificar complementos específicos y sus posibles fallos.
[LOW] Ruta sensible en robots.txt: Se hace referencia directa a la ruta admin, lo que orienta a los atacantes hacia los paneles de gestión del sitio.
¿Que significa una nota B en seguridad web?
Una nota B indica que enamoradosdealicante.es tiene un buen nivel de seguridad, pero con margen de mejora. El sitio cumple con los fundamentos de seguridad web, aunque algunos aspectos como cabeceras de seguridad, configuracion de cookies o la presencia de puertos abiertos podrian optimizarse para reducir la superficie de ataque.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de enamoradosdealicante.es, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de enamoradosdealicante.es?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de enamoradosdealicante.es y deseas eliminar esta pagina, contactanos.