Seguridad de gobiernodecanarias.net

Ultimo escaneo: 10 de abril de 2026

EscanearVulnerabilidades.com
D
59/100 puntos
https://www.gobiernodecanarias.net/

Checks Pasivos

SSL/TLS
Certificado valido, expira en 186 dias
100/100OK
Cabeceras de Seguridad
Solo 1/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
20/100Fallo
Redireccion HTTPS
No hay redireccion HTTP a HTTPS
0/100Fallo
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
No se encontraron cookies
100/100OK
Contenido Mixto
20 recursos HTTP en pagina HTTPS
20/100Fallo
Robots.txt y Sitemap
Falta sitemap.xml
60/100Aviso
Puertos Abiertos
No se detectaron puertos abiertos
100/100OK

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de gobiernodecanarias.net

La auditoria de seguridad realizada arroja una puntuacion de 59/100, lo que equivale a una calificacion de grado D. Durante el analisis se ejecutaron 9 checks pasivos, de los cuales 5 resultaron satisfactorios, 1 presento advertencias y 3 fallaron criticamente. El sitio presenta deficiencias significativas en la implementacion de cabeceras de seguridad y en el forzado de protocolos seguros. Debido a la presencia de contenido mixto y la exposicion de rutas sensibles, se concluye que el sitio es vulnerable y requiere intervencion inmediata.

🔴

Vulnerabilidades detectadas en gobiernodecanarias.net

[HIGH] Fallo en redireccion HTTPS: El servidor no redirige automaticamente las peticiones inseguras HTTP a HTTPS.

[HIGH] Ausencia de Content-Security-Policy: No existe una politica que prevenga ataques de inyeccion de codigo o XSS.

[HIGH] X-Frame-Options faltante: La ausencia de esta cabecera permite que el sitio sea cargado en marcos, facilitando ataques de clickjacking.

[MEDIUM] Contenido Mixto detectado: Se han identificado 20 recursos que se cargan mediante HTTP dentro de la pagina segura, comprometiendo el cifrado.

[MEDIUM] HSTS no configurado: La cabecera de seguridad de transporte estricta tiene un valor de cero, lo que anula su proteccion.

[MEDIUM] X-Content-Type-Options ausente: El navegador puede intentar adivinar el tipo de contenido, permitiendo la ejecucion de archivos maliciosos.

[MEDIUM] Archivos informativos expuestos: El acceso publico a /readme.html y /README.txt puede revelar informacion tecnica de la plataforma.

[MEDIUM] Referrer-Policy y Permissions-Policy faltantes: No se controla la informacion de origen enviada ni se restringen las APIs del navegador como camara o microfono.

[LOW] Cabecera de servidor expuesta: Se revela que el servidor utiliza Apache, lo que facilita a un atacante la busqueda de exploits especificos.

[LOW] Rutas sensibles en robots.txt: El archivo menciona directorios criticos como admin, backup, .env y config, sirviendo como hoja de ruta para atacantes.

[LOW] Falta de sitemap.xml: No se encuentra el mapa del sitio, lo cual es una advertencia de configuracion incompleta.

¿Que significa una nota D en seguridad web?

Una nota D indica que gobiernodecanarias.net tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de gobiernodecanarias.net, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de gobiernodecanarias.net?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de gobiernodecanarias.net y deseas eliminar esta pagina, contactanos.