Seguridad de ija.edu.pa
Ultimo escaneo: 22 de abril de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de ija.edu.pa
El análisis de seguridad realizado sobre el sitio web arroja una puntuación de 57/100, lo que corresponde a una calificación de grado D. Durante la auditoría se ejecutaron 9 checks pasivos, resultando en 4 aprobados, 1 advertencia y 4 fallos críticos en la configuración. La presencia de múltiples vulnerabilidades de severidad alta y la exposición de servicios internos representan un riesgo significativo para la integridad de la plataforma. Debido a la falta de cabeceras de seguridad y al uso de software desactualizado, se concluye que el sitio es actualmente vulnerable a diversos vectores de ataque.
Vulnerabilidades detectadas en ija.edu.pa
[CRITICAL] Puerto 3306 (MySQL): La base de datos está expuesta directamente a internet, permitiendo intentos de acceso no autorizado y robo de información.
[HIGH] Puerto 21 (FTP): Servicio de transferencia de archivos abierto sin cifrado, lo que facilita la interceptación de credenciales de administración.
[HIGH] Versión de WordPress expuesta (6.9.4): El sistema utiliza una versión obsoleta que permite a atacantes explotar vulnerabilidades conocidas públicamente.
[HIGH] X-Frame-Options: La falta de esta cabecera hace que el sitio sea susceptible a ataques de clickjacking para engañar a los usuarios.
[HIGH] Strict-Transport-Security: La ausencia de HSTS no obliga al navegador a usar conexiones seguras, permitiendo ataques de degradación de protocolo.
[MEDIUM] Contenido Mixto: Se detectaron 39 recursos cargados vía HTTP dentro de la página HTTPS, lo que compromete la privacidad de la navegación.
[MEDIUM] Puerto 22 (SSH): El puerto de administración remota está abierto, incrementando la superficie de ataque para intentos de fuerza bruta.
[MEDIUM] X-Content-Type-Options: Falta de protección contra el sniffing de tipos MIME, lo que podría derivar en la ejecución de scripts maliciosos.
[MEDIUM] Ruta /wp-login.php y /readme.html: El panel de acceso y archivos informativos están expuestos, facilitando el reconocimiento por parte de atacantes.
[MEDIUM] Referrer-Policy y Permissions-Policy: Ausencia de políticas para controlar la información enviada a terceros y restringir el uso de APIs del navegador.
[LOW] Server header expuesto: El servidor revela el uso de Apache, proporcionando información técnica valiosa para un atacante.
[LOW] Meta generator: Se expone públicamente en el código fuente el uso de WordPress 6.9.4.
¿Que significa una nota D en seguridad web?
Una nota D indica que ija.edu.pa tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de ija.edu.pa, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de ija.edu.pa?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de ija.edu.pa y deseas eliminar esta pagina, contactanos.