Seguridad de iftc.edu.do
Ultimo escaneo: 23 de abril de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de iftc.edu.do
El analisis de ciberseguridad realizado al sitio web ha arrojado una puntuacion de 61/100, lo que equivale a una nota de C. Durante la evaluacion se ejecutaron 9 checks pasivos, de los cuales 4 resultaron exitosos, 2 generaron advertencias y 2 fueron calificados como fallos, junto con un error por tiempo de espera en un modulo especifico. La infraestructura presenta debilidades importantes en la configuracion de cabeceras de seguridad y en la proteccion de las sesiones de usuario. Se concluye que el sitio es vulnerable a ataques de secuestro de sesion, clickjacking e inyeccion de contenido debido a la ausencia de politicas de seguridad fundamentales.
Vulnerabilidades detectadas en iftc.edu.do
[HIGH] Content-Security-Policy: Falta la cabecera CSP, lo que permite la ejecucion de scripts no autorizados y ataques XSS.
[HIGH] X-Frame-Options: La ausencia de esta cabecera permite que el sitio sea embebido en marcos externos, facilitando ataques de clickjacking.
[HIGH] Strict-Transport-Security: No se ha configurado HSTS, por lo que el navegador no fuerza conexiones cifradas permanentemente.
[HIGH] Cookie: mphb_session (HttpOnly): La falta de este atributo permite que la cookie sea accesible mediante scripts, aumentando el riesgo de robo de sesion.
[HIGH] Cookie: mphb_session (Secure): La cookie carece del flag de seguridad, permitiendo su transmision a traves de canales HTTP no cifrados.
[MEDIUM] X-Content-Type-Options: La falta de esta cabecera permite a los navegadores realizar sniffing de tipos MIME, lo que puede derivar en ejecucion de codigo malicioso.
[MEDIUM] Referrer-Policy: No se controla la informacion de referencia enviada a sitios externos, comprometiendo la privacidad de la navegacion.
[MEDIUM] Cookie: mphb_session (SameSite): La ausencia de esta configuracion hace que el sitio sea susceptible a ataques de falsificacion de peticion en sitios cruzados (CSRF).
[MEDIUM] Puerto 8080 (HTTP-Alt): Se detecto un puerto alternativo abierto que incrementa la superficie de exposicion ante posibles intrusiones.
[MEDIUM] Robots.txt (Bloqueo total): El archivo esta configurado para impedir la indexacion de todo el sitio, afectando su visibilidad y estructura.
[LOW] Server header expuesto: Se revela informacion tecnica sobre el uso de Cloudflare, ayudando a los atacantes en la fase de reconocimiento.
[LOW] Meta generator: La exposicion de la version de WordPress 6.8.5 permite identificar vulnerabilidades especificas asociadas a ese despliegue.
[LOW] Ruta sensible en robots.txt: Se mencionan rutas administrativas que dan pistas sobre la estructura interna del servidor a actores malintencionados.
¿Que significa una nota C en seguridad web?
Una nota C indica que iftc.edu.do tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de iftc.edu.do, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de iftc.edu.do?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de iftc.edu.do y deseas eliminar esta pagina, contactanos.