Seguridad de goticresonancia.wixsite.com

Ultimo escaneo: 12 de mayo de 2026

EscanearVulnerabilidades.com
C
65/100 puntos
https://goticresonancia.wixsite.com/gotic-resonancia

Checks Pasivos

SSL/TLS
Certificado valido, expira en 68 dias
100/100OK
Cabeceras de Seguridad
Solo 2/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Referrer-Policy, Permissions-Policy
35/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS pero falta HSTS
70/100Aviso
Deteccion CMS
CMS detectado: Wix
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
_wixAB3: falta HttpOnly; _wixAB3: falta Secure; _wixAB3: falta SameSite; ssr-caching: falta HttpOnly; ssr-caching: falta Secure; ssr-caching: falta SameSite; XSRF-TOKEN: falta HttpOnly
22/100Fallo
Contenido Mixto
4 recursos HTTP en pagina HTTPS
20/100Fallo
Robots.txt y Sitemap
Falta sitemap.xml
60/100Aviso
Puertos Abiertos
2 puerto(s) abierto(s), todos esperados
100/100OK

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de goticresonancia.wixsite.com

La evaluacion de seguridad realizada al sitio web ha obtenido una puntuacion de 65/100, resultando en una calificacion de grado C. El analisis consto de 9 checks pasivos, de los cuales 4 fueron satisfactorios, 2 generaron advertencias y 3 fallaron debido a configuraciones deficientes. Se han detectado riesgos importantes en la gestion de cookies y la ausencia de cabeceras de seguridad fundamentales para la proteccion de los usuarios. Al no haberse ejecutado un pentest activo, los resultados se limitan a la superficie de configuracion externa disponible. En su estado actual, el sitio se considera vulnerable a ataques de intermediarios y de inyeccion de contenido.

🔴

Vulnerabilidades detectadas en goticresonancia.wixsite.com

[HIGH] Content-Security-Policy: La ausencia de esta cabecera permite la ejecucion de ataques XSS y la inyeccion de contenido malicioso.

[HIGH] X-Frame-Options: Al no estar configurada, el sitio es vulnerable a ataques de clickjacking que podrian engañar a los usuarios.

[HIGH] HSTS (Strict-Transport-Security): El servidor no fuerza el uso de HTTPS en el navegador, permitiendo posibles degradaciones de conexion.

[HIGH] Cookie _wixAB3 (HttpOnly/Secure): La falta de estos flags permite que la cookie sea accesible via scripts y se envie por canales no cifrados.

[HIGH] Cookie ssr-caching (HttpOnly/Secure): Al carecer de proteccion, esta cookie queda expuesta a robos de sesion y acceso no autorizado mediante XSS.

[HIGH] Cookie XSRF-TOKEN (HttpOnly): La ausencia del flag HttpOnly en el token de seguridad facilita su extraccion mediante ataques de scripting.

[MEDIUM] Referrer-Policy: No se controla la informacion de navegacion enviada a otros sitios, lo que podria filtrar datos privados.

[MEDIUM] Permissions-Policy: El sitio no restringe el uso de APIs del navegador como la camara o el microfono, aumentando la superficie de ataque.

[MEDIUM] Cookie SameSite (_wixAB3/ssr-caching): La falta de este atributo hace que las cookies sean vulnerables a ataques de falsificacion de peticion en sitios cruzados (CSRF).

[MEDIUM] Contenido Mixto: Se detectaron 4 recursos que cargan mediante HTTP simple en una pagina segura, comprometiendo la integridad del cifrado.

[MEDIUM] Bloqueo total en Robots.txt: El archivo bloquea la indexacion de todo el sitio, lo que afecta la visibilidad y podria ser una configuracion erronea.

[LOW] Server header expuesto: Se revela el uso de Pepyaka, facilitando la identificacion de la infraestructura a posibles atacantes.

[LOW] Meta generator: El codigo fuente expone que el sitio utiliza Wix.com Website Builder.

[LOW] sitemap.xml: El archivo de mapa del sitio no fue encontrado, dificultando la auditoria de rutas y la indexacion.

¿Que significa una nota C en seguridad web?

Una nota C indica que goticresonancia.wixsite.com tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de goticresonancia.wixsite.com, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de goticresonancia.wixsite.com?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de goticresonancia.wixsite.com y deseas eliminar esta pagina, contactanos.