Seguridad de fapyc.es

Ultimo escaneo: 1 de octubre de 2026

EscanearVulnerabilidades.com
D
49/100 puntos
https://fapyc.es

Checks Pasivos

SSL/TLS
Certificado valido, expira en 30 dias
100/100OK
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS pero falta HSTS
70/100Aviso
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
hooskcsrf_cookie_name: falta HttpOnly; hooskcsrf_cookie_name: falta Secure; hooskcsrf_cookie_name: falta SameSite; hoosk_session: falta Secure; hoosk_session: falta SameSite
17/100Fallo
Contenido Mixto
4 recursos HTTP en pagina HTTPS
20/100Fallo
Robots.txt y Sitemap
Falta robots.txt
60/100Aviso
Puertos Abiertos
3 puertos riesgosos abiertos
20/100Fallo

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de fapyc.es

El análisis de seguridad realizado sobre fapyc.es ha dado como resultado una puntuación de 49/100, lo que equivale a una calificación de grado D. Durante el proceso se ejecutaron 9 comprobaciones pasivas, de las cuales 3 resultaron satisfactorias, 2 generaron advertencias y 4 finalizaron en fallo crítico. La infraestructura presenta debilidades importantes en la configuración del servidor y en la protección de los datos de sesión de los usuarios. Se concluye que el sitio es actualmente vulnerable y requiere medidas correctivas inmediatas para proteger su integridad y la de sus visitantes.

🔴

Vulnerabilidades detectadas en fapyc.es

[CRITICAL] Puerto 3306 (MySQL): Base de datos expuesta directamente a internet, permitiendo intentos de acceso y ataques externos.

[HIGH] Puerto 21 (FTP): Servicio de transferencia de archivos sin cifrar abierto, lo que facilita la interceptación de credenciales.

[HIGH] Content-Security-Policy: La ausencia de esta cabecera permite ataques de inyección de código y XSS.

[HIGH] X-Frame-Options: La falta de esta protección hace que el sitio sea susceptible a ataques de clickjacking.

[HIGH] Strict-Transport-Security: No se fuerza la conexión segura HSTS, permitiendo posibles degradaciones de protocolo.

[HIGH] Cookie hooskcsrf_cookie_name: Carece de los atributos Secure y HttpOnly, permitiendo su robo mediante scripts o redes no cifradas.

[HIGH] Cookie hoosk_session: No tiene el atributo Secure, por lo que la sesión se envía por canales potencialmente inseguros.

[MEDIUM] Puerto 22 (SSH): Acceso remoto administrativo detectado, lo que representa un vector de ataque por fuerza bruta.

[MEDIUM] X-Content-Type-Options: Falta de protección contra el rastreo de tipos MIME (MIME-sniffing).

[MEDIUM] Referrer-Policy: No se controla la información de origen enviada a terceros al hacer clic en enlaces.

[MEDIUM] Permissions-Policy: No se restringe el acceso del navegador a funciones sensibles como cámara o micrófono.

[MEDIUM] Archivos informativos: Los archivos /readme.html y /README.txt son accesibles y pueden revelar detalles técnicos internos.

[MEDIUM] Paneles de login expuestos: Las rutas /wp-login.php, /administrator/ y /user/login son accesibles públicamente.

[MEDIUM] Contenido Mixto: Se detectaron 4 recursos que cargan por HTTP en lugar de HTTPS, comprometiendo la seguridad del candado SSL.

[MEDIUM] Cookies sin SameSite: Las cookies de la plataforma no previenen ataques de falsificación de petición en sitios cruzados (CSRF).

[LOW] Server header expuesto: El servidor revela que utiliza HTTPd, facilitando la búsqueda de vulnerabilidades específicas para esa tecnología.

[LOW] Falta de robots.txt: No existe un archivo de instrucciones para los rastreadores de búsqueda.

¿Que significa una nota D en seguridad web?

Una nota D indica que fapyc.es tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de fapyc.es, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de fapyc.es?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de fapyc.es y deseas eliminar esta pagina, contactanos.