Seguridad de es.wikipedia.org

Ultimo escaneo: 20 de mayo de 2026

EscanearVulnerabilidades.com
B
89/100 puntos
https://es.wikipedia.org/wiki/Wikipedia:Portada

Checks Pasivos

SSL/TLS
Certificado valido, expira en 47 dias
100/100OK
Cabeceras de Seguridad
Solo 3/6 presentes. Faltan: X-Frame-Options, Referrer-Policy, Permissions-Policy
60/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS y HSTS esta habilitado
100/100OK
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
WMF-Last-Access: falta SameSite; WMF-Last-Access-Global: falta SameSite; GeoIP: falta HttpOnly; GeoIP: falta SameSite; NetworkProbeLimit: falta HttpOnly
67/100Aviso
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
robots.txt y sitemap.xml presentes
100/100OK
Puertos Abiertos
2 puerto(s) abierto(s), todos esperados
100/100OK

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de es.wikipedia.org

El análisis de seguridad realizado sobre el dominio arroja una puntuación de 89/100 con una nota final de B. Se han ejecutado un total de 9 comprobaciones pasivas, de las cuales 7 resultaron satisfactorias, una presenta advertencias de configuración y otra ha fallado debido a la ausencia de protecciones esenciales. El sitio demuestra una implementación excelente en cuanto a cifrado de datos y redirecciones seguras. No obstante, se concluye que el sitio presenta vulnerabilidades moderadas relacionadas con la gestión de cookies y cabeceras de respuesta, lo que podría comprometer la privacidad de los usuarios en escenarios específicos.

🔴

Vulnerabilidades detectadas en es.wikipedia.org

[HIGH] X-Frame-Options: La ausencia de esta cabecera permite que el sitio sea embebido en frames externos, facilitando ataques de clickjacking.

[HIGH] Cookie GeoIP - HttpOnly: La falta de este atributo permite que la cookie sea accesible mediante scripts del lado del cliente, aumentando el riesgo de robo en ataques XSS.

[HIGH] Cookie NetworkProbeLimit - HttpOnly: Al no estar protegida, esta cookie es vulnerable al acceso no autorizado a través de document.cookie.

[MEDIUM] Referrer-Policy: No existe una política definida, lo que provoca que se envíe información sensible sobre la procedencia del tráfico a terceros.

[MEDIUM] Permissions-Policy: La falta de esta cabecera impide restringir el uso de APIs del navegador como la cámara o el micrófono.

[MEDIUM] Cookie WMF-Last-Access - SameSite: La ausencia de este atributo hace que la cookie sea susceptible a ataques de falsificación de petición en sitios cruzados o CSRF.

[MEDIUM] Cookie WMF-Last-Access-Global - SameSite: Falta el atributo de seguridad SameSite, permitiendo posibles vectores de ataque CSRF.

[MEDIUM] Cookie GeoIP - SameSite: Esta cookie carece de restricción de contexto, lo que facilita su explotación en peticiones cruzadas no deseadas.

[MEDIUM] Bloqueo total en robots.txt: El archivo bloquea la indexación de todo el sitio mediante la directiva Disallow: /, lo que afecta la visibilidad en buscadores.

[LOW] Server header expuesto: La cabecera revela información interna de la infraestructura mw-web.eqiad.main-545446dfb-gr49k.

[LOW] Meta generator: Se expone públicamente la versión exacta MediaWiki 1.47.0-wmf.2, lo cual facilita la búsqueda de exploits específicos.

[LOW] Ruta sensible en robots.txt: Se hace referencia directa a un directorio de administración, revelando rutas privadas a posibles atacantes.

¿Que significa una nota B en seguridad web?

Una nota B indica que es.wikipedia.org tiene un buen nivel de seguridad, pero con margen de mejora. El sitio cumple con los fundamentos de seguridad web, aunque algunos aspectos como cabeceras de seguridad, configuracion de cookies o la presencia de puertos abiertos podrian optimizarse para reducir la superficie de ataque.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de es.wikipedia.org, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de es.wikipedia.org?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de es.wikipedia.org y deseas eliminar esta pagina, contactanos.