Seguridad de eyesecurityforum.com
Ultimo escaneo: 30 de abril de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de eyesecurityforum.com
La auditoria de seguridad realizada sobre eyesecurityforum.com ha arrojado una puntuacion de 53/100, lo que equivale a una nota D. El analisis se baso en 9 checks pasivos, de los cuales 5 resultaron satisfactorios y 4 presentaron fallos significativos de configuracion. A pesar de contar con un certificado SSL valido, el sitio web muestra deficiencias criticas en la proteccion de su infraestructura de red y en la implementacion de cabeceras de seguridad. La exposicion directa de servicios de base de datos y la falta de cifrado en transito obligatorio comprometen la integridad de la plataforma. En conclusion, el sitio se considera vulnerable y requiere correcciones inmediatas para mitigar riesgos de intrusión y fuga de datos.
Vulnerabilidades detectadas en eyesecurityforum.com
[CRITICAL] Puerto 5432 (PostgreSQL): Base de datos PostgreSQL expuesta publicamente, lo que permite ataques directos de autenticacion y posible extraccion de informacion.
[CRITICAL] Puerto 3306 (MySQL): Base de datos MySQL abierta al exterior, representando un riesgo critico de compromiso de datos sensibles.
[HIGH] Puerto 21 (FTP): Servicio de transferencia de archivos activo sin cifrar, facilitando la interceptacion de credenciales en la red.
[HIGH] Falta de Strict-Transport-Security (HSTS): La ausencia de esta cabecera permite que las conexiones sean vulnerables a ataques de degradacion de protocolo.
[HIGH] Redireccion HTTP a HTTPS: El servidor no fuerza el uso de conexiones cifradas, permitiendo que los usuarios naveguen de forma insegura por el puerto 80.
[HIGH] Falta de Content-Security-Policy (CSP): No existen politicas para prevenir la ejecucion de scripts maliciosos o ataques de inyeccion de contenido.
[HIGH] Falta de X-Frame-Options: El sitio no protege contra ataques de clickjacking, permitiendo que el contenido sea embebido en sitios de terceros.
[MEDIUM] Puerto 22 (SSH): Acceso remoto seguro abierto, el cual es un objetivo constante para ataques de fuerza bruta.
[MEDIUM] Falta de X-Content-Type-Options: El navegador podria interpretar archivos de forma incorrecta, facilitando ataques de sniffing de contenido.
[MEDIUM] Falta de Referrer-Policy: No se controla la informacion de navegacion que se envia a otros sitios mediante los enlaces salientes.
[MEDIUM] Falta de Permissions-Policy: No se restringe el acceso de las APIs del navegador a funciones sensibles como la ubicacion o la camara.
[LOW] Server header expuesto: Se revela que el servidor utiliza Apache, informacion que ayuda a los atacantes a buscar vulnerabilidades especificas de esa version.
[LOW] Ausencia de robots.txt y sitemap.xml: La falta de estos archivos dificulta la gestion correcta del rastreo por parte de los motores de busqueda.
¿Que significa una nota D en seguridad web?
Una nota D indica que eyesecurityforum.com tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de eyesecurityforum.com, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de eyesecurityforum.com?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de eyesecurityforum.com y deseas eliminar esta pagina, contactanos.