Seguridad de eyesecurityforum.com

Ultimo escaneo: 30 de abril de 2026

EscanearVulnerabilidades.com
D
53/100 puntos
https://eyesecurityforum.com/

Checks Pasivos

SSL/TLS
Certificado valido, expira en 84 dias
100/100OK
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
No hay redireccion HTTP a HTTPS
0/100Fallo
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
No se encontraron cookies
100/100OK
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
Faltan robots.txt y sitemap.xml
20/100Fallo
Puertos Abiertos
4 puertos riesgosos abiertos
20/100Fallo

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de eyesecurityforum.com

La auditoria de seguridad realizada sobre eyesecurityforum.com ha arrojado una puntuacion de 53/100, lo que equivale a una nota D. El analisis se baso en 9 checks pasivos, de los cuales 5 resultaron satisfactorios y 4 presentaron fallos significativos de configuracion. A pesar de contar con un certificado SSL valido, el sitio web muestra deficiencias criticas en la proteccion de su infraestructura de red y en la implementacion de cabeceras de seguridad. La exposicion directa de servicios de base de datos y la falta de cifrado en transito obligatorio comprometen la integridad de la plataforma. En conclusion, el sitio se considera vulnerable y requiere correcciones inmediatas para mitigar riesgos de intrusión y fuga de datos.

🔴

Vulnerabilidades detectadas en eyesecurityforum.com

[CRITICAL] Puerto 5432 (PostgreSQL): Base de datos PostgreSQL expuesta publicamente, lo que permite ataques directos de autenticacion y posible extraccion de informacion.

[CRITICAL] Puerto 3306 (MySQL): Base de datos MySQL abierta al exterior, representando un riesgo critico de compromiso de datos sensibles.

[HIGH] Puerto 21 (FTP): Servicio de transferencia de archivos activo sin cifrar, facilitando la interceptacion de credenciales en la red.

[HIGH] Falta de Strict-Transport-Security (HSTS): La ausencia de esta cabecera permite que las conexiones sean vulnerables a ataques de degradacion de protocolo.

[HIGH] Redireccion HTTP a HTTPS: El servidor no fuerza el uso de conexiones cifradas, permitiendo que los usuarios naveguen de forma insegura por el puerto 80.

[HIGH] Falta de Content-Security-Policy (CSP): No existen politicas para prevenir la ejecucion de scripts maliciosos o ataques de inyeccion de contenido.

[HIGH] Falta de X-Frame-Options: El sitio no protege contra ataques de clickjacking, permitiendo que el contenido sea embebido en sitios de terceros.

[MEDIUM] Puerto 22 (SSH): Acceso remoto seguro abierto, el cual es un objetivo constante para ataques de fuerza bruta.

[MEDIUM] Falta de X-Content-Type-Options: El navegador podria interpretar archivos de forma incorrecta, facilitando ataques de sniffing de contenido.

[MEDIUM] Falta de Referrer-Policy: No se controla la informacion de navegacion que se envia a otros sitios mediante los enlaces salientes.

[MEDIUM] Falta de Permissions-Policy: No se restringe el acceso de las APIs del navegador a funciones sensibles como la ubicacion o la camara.

[LOW] Server header expuesto: Se revela que el servidor utiliza Apache, informacion que ayuda a los atacantes a buscar vulnerabilidades especificas de esa version.

[LOW] Ausencia de robots.txt y sitemap.xml: La falta de estos archivos dificulta la gestion correcta del rastreo por parte de los motores de busqueda.

¿Que significa una nota D en seguridad web?

Una nota D indica que eyesecurityforum.com tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de eyesecurityforum.com, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de eyesecurityforum.com?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de eyesecurityforum.com y deseas eliminar esta pagina, contactanos.