Seguridad de estamosensanjose.gruposanjose.biz
Ultimo escaneo: 9 de abril de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de estamosensanjose.gruposanjose.biz
La auditoría de seguridad realizada al sitio web presenta una puntuación de 77/100, lo que otorga una calificación de grado B. El análisis constó de 9 comprobaciones pasivas, de las cuales 4 resultaron exitosas, 4 generaron advertencias y 1 fue categorizada como fallo crítico. Si bien la implementación del cifrado de transporte es sólida, se han detectado debilidades graves en la configuración del servidor y en el mantenimiento del software base. Debido a la exposición pública de servicios internos y al uso de versiones obsoletas del CMS, el sitio se considera actualmente vulnerable ante ataques dirigidos.
Vulnerabilidades detectadas en estamosensanjose.gruposanjose.biz
[CRITICAL] Puerto 3306 (MySQL) ABIERTO: Permite el acceso directo a la base de datos desde internet, aumentando el riesgo de ataques de fuerza bruta o exfiltración de datos.
[HIGH] Puerto 21 (FTP) ABIERTO: Servicio de transferencia de archivos sin cifrado, lo que permite la interceptación de credenciales en tránsito.
[HIGH] WordPress versión 3.7.1 expuesta: El uso de versiones obsoletas permite a atacantes explotar múltiples vulnerabilidades conocidas (CVEs) ya parcheadas en versiones modernas.
[MEDIUM] X-Content-Type-Options ausente: La falta de esta cabecera permite el MIME-type sniffing, facilitando la ejecución de scripts maliciosos disfrazados de otros archivos.
[MEDIUM] Permissions-Policy ausente: No se restringen las APIs del navegador, permitiendo potencialmente el uso no autorizado de la cámara, micrófono o geolocalización.
[MEDIUM] Archivo /readme.html y /README.txt accesibles: Estos archivos revelan información técnica detallada y confirman la versión del CMS a posibles atacantes.
[MEDIUM] Ruta /wp-login.php accesible: El panel de administración está expuesto, facilitando ataques de diccionario o fuerza bruta contra las cuentas de usuario.
[MEDIUM] Cookie wordpress_test_cookie sin SameSite: La ausencia de este atributo hace que el sitio sea susceptible a ataques de falsificación de petición en sitios cruzados (CSRF).
[LOW] Cabecera Server expuesta (LiteSpeed): Revela la tecnología específica del servidor web, reduciendo el esfuerzo de reconocimiento para un atacante.
[LOW] Cabecera X-Powered-By expuesta: Muestra versiones de PHP/8.3.30 y PleskLin, proporcionando datos adicionales para buscar vectores de ataque específicos.
[LOW] Ruta sensible en robots.txt: La referencia directa a "admin" indica a los motores de búsqueda y atacantes la ubicación de directorios privados.
¿Que significa una nota B en seguridad web?
Una nota B indica que estamosensanjose.gruposanjose.biz tiene un buen nivel de seguridad, pero con margen de mejora. El sitio cumple con los fundamentos de seguridad web, aunque algunos aspectos como cabeceras de seguridad, configuracion de cookies o la presencia de puertos abiertos podrian optimizarse para reducir la superficie de ataque.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de estamosensanjose.gruposanjose.biz, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de estamosensanjose.gruposanjose.biz?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de estamosensanjose.gruposanjose.biz y deseas eliminar esta pagina, contactanos.