Seguridad de iftc.edu.do

Ultimo escaneo: 23 de abril de 2026

EscanearVulnerabilidades.com
C
61/100 puntos
https://iftc.edu.do

Checks Pasivos

SSL/TLS
Certificado valido, expira en 49 dias
100/100OK
Cabeceras de Seguridad
Solo 1/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy
15/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS pero falta HSTS
70/100Aviso
Deteccion CMS
CMS detectado: WordPress, PrestaShop
100/100OK
Seguridad de Cookies
mphb_session: falta HttpOnly; mphb_session: falta Secure; mphb_session: falta SameSite
0/100Fallo
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
robots.txt y sitemap.xml presentes
100/100OK
Puertos Abiertos
1 puerto(s) potencialmente riesgoso(s): 8080 (HTTP-Alt)
60/100Aviso

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de iftc.edu.do

El analisis de ciberseguridad realizado al sitio web ha arrojado una puntuacion de 61/100, lo que equivale a una nota de C. Durante la evaluacion se ejecutaron 9 checks pasivos, de los cuales 4 resultaron exitosos, 2 generaron advertencias y 2 fueron calificados como fallos, junto con un error por tiempo de espera en un modulo especifico. La infraestructura presenta debilidades importantes en la configuracion de cabeceras de seguridad y en la proteccion de las sesiones de usuario. Se concluye que el sitio es vulnerable a ataques de secuestro de sesion, clickjacking e inyeccion de contenido debido a la ausencia de politicas de seguridad fundamentales.

🔴

Vulnerabilidades detectadas en iftc.edu.do

[HIGH] Content-Security-Policy: Falta la cabecera CSP, lo que permite la ejecucion de scripts no autorizados y ataques XSS.

[HIGH] X-Frame-Options: La ausencia de esta cabecera permite que el sitio sea embebido en marcos externos, facilitando ataques de clickjacking.

[HIGH] Strict-Transport-Security: No se ha configurado HSTS, por lo que el navegador no fuerza conexiones cifradas permanentemente.

[HIGH] Cookie: mphb_session (HttpOnly): La falta de este atributo permite que la cookie sea accesible mediante scripts, aumentando el riesgo de robo de sesion.

[HIGH] Cookie: mphb_session (Secure): La cookie carece del flag de seguridad, permitiendo su transmision a traves de canales HTTP no cifrados.

[MEDIUM] X-Content-Type-Options: La falta de esta cabecera permite a los navegadores realizar sniffing de tipos MIME, lo que puede derivar en ejecucion de codigo malicioso.

[MEDIUM] Referrer-Policy: No se controla la informacion de referencia enviada a sitios externos, comprometiendo la privacidad de la navegacion.

[MEDIUM] Cookie: mphb_session (SameSite): La ausencia de esta configuracion hace que el sitio sea susceptible a ataques de falsificacion de peticion en sitios cruzados (CSRF).

[MEDIUM] Puerto 8080 (HTTP-Alt): Se detecto un puerto alternativo abierto que incrementa la superficie de exposicion ante posibles intrusiones.

[MEDIUM] Robots.txt (Bloqueo total): El archivo esta configurado para impedir la indexacion de todo el sitio, afectando su visibilidad y estructura.

[LOW] Server header expuesto: Se revela informacion tecnica sobre el uso de Cloudflare, ayudando a los atacantes en la fase de reconocimiento.

[LOW] Meta generator: La exposicion de la version de WordPress 6.8.5 permite identificar vulnerabilidades especificas asociadas a ese despliegue.

[LOW] Ruta sensible en robots.txt: Se mencionan rutas administrativas que dan pistas sobre la estructura interna del servidor a actores malintencionados.

¿Que significa una nota C en seguridad web?

Una nota C indica que iftc.edu.do tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de iftc.edu.do, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de iftc.edu.do?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de iftc.edu.do y deseas eliminar esta pagina, contactanos.