Seguridad de federacionpescacv.com
Ultimo escaneo: 1 de octubre de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de federacionpescacv.com
El análisis de ciberseguridad realizado al sitio web ha arrojado una puntuación de 64/100, lo que corresponde a una calificación de grado C. Durante la evaluación se ejecutaron 9 checks pasivos, de los cuales 5 resultaron satisfactorios, 2 generaron advertencias y 2 se identificaron como fallos críticos. Se han detectado deficiencias severas en la implementación de cabeceras de seguridad y una exposición innecesaria de servicios de infraestructura. Debido a la falta de protecciones contra ataques de inyección y la visibilidad de versiones de software obsoletas, el sitio se clasifica actualmente como vulnerable.
Vulnerabilidades detectadas en federacionpescacv.com
[HIGH] Puerto 21 (FTP): El puerto se encuentra abierto permitiendo transferencias de archivos de forma no cifrada, lo que facilita la interceptación de credenciales.
[HIGH] Content-Security-Policy: La ausencia de esta cabecera permite ataques de Cross-Site Scripting (XSS) e inyección de contenido malicioso.
[HIGH] X-Frame-Options: Falta esta protección, lo que hace al sitio susceptible a ataques de Clickjacking para engañar a los usuarios.
[HIGH] Strict-Transport-Security: No se ha configurado HSTS, permitiendo que las conexiones seguras sean degradadas a HTTP mediante ataques de interceptación.
[HIGH] WordPress version: La versión 6.9.4 está expuesta públicamente, permitiendo a atacantes identificar y explotar vulnerabilidades conocidas para esta versión específica.
[MEDIUM] X-Content-Type-Options: La falta de esta cabecera permite el sniffing de tipos MIME, lo que podría llevar a la ejecución de scripts inesperados.
[MEDIUM] Referrer-Policy: No existe control sobre la información de referencia enviada a otros sitios, lo que puede filtrar datos de navegación.
[MEDIUM] Permissions-Policy: La falta de restricciones en APIs del navegador permite que funciones como la cámara o el micrófono sean potencialmente accesibles.
[MEDIUM] Archivo /readme.html: Este archivo es accesible y revela información técnica sensible sobre la instalación del CMS.
[MEDIUM] Ruta /wp-login.php: El panel de administración es accesible para cualquier usuario, aumentando el riesgo de ataques de fuerza bruta.
[MEDIUM] Puerto 22 (SSH): El acceso remoto seguro está abierto, lo que representa un vector de ataque si no posee restricciones de acceso estrictas.
[LOW] Server header: Se expone la firma del servidor Apache, facilitando la fase de reconocimiento de un atacante.
[LOW] Meta generator: La etiqueta meta expone explícitamente el uso de WordPress 6.9.4.
[LOW] Ruta sensible en robots.txt: Se hace referencia directa a directorios de administración, guiando a posibles atacantes hacia zonas sensibles.
¿Que significa una nota C en seguridad web?
Una nota C indica que federacionpescacv.com tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de federacionpescacv.com, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de federacionpescacv.com?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de federacionpescacv.com y deseas eliminar esta pagina, contactanos.