Seguridad de inkitt.com
Ultimo escaneo: 4 de junio de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de inkitt.com
La auditoría de seguridad realizada al sitio web ha arrojado una puntuación de 76/100, obteniendo una nota final de B. Durante el análisis, se ejecutaron 9 checks pasivos, de los cuales 6 resultaron satisfactorios, 1 presentó advertencias y 2 fueron calificados como fallos críticos. Aunque la infraestructura base y el cifrado son robustos, se han detectado debilidades importantes en la configuración de cabeceras y en la protección de cookies de sesión. Se concluye que el sitio es parcialmente vulnerable a ataques de inyección y secuestro de sesión, por lo que requiere ajustes técnicos inmediatos para alcanzar un estado de seguridad óptimo.
Vulnerabilidades detectadas en inkitt.com
[HIGH] Cookies sin flags de seguridad: Las cookies ahoy_visitor, ahoy_visit, returning_visitor, ahoy_visitor_created_at, ahoy_track y first_utm_source carecen de los atributos HttpOnly y Secure, lo que permite su robo mediante scripts maliciosos o interceptación en conexiones no cifradas.
[HIGH] Content-Security-Policy faltante: La ausencia de esta cabecera impide definir qué fuentes de contenido son confiables, dejando el sitio expuesto a ataques de Cross-Site Scripting (XSS) e inyección de datos.
[MEDIUM] Puerto 8080 (HTTP-Alt) abierto: La exposición de un puerto alternativo de servidor web o proxy aumenta la superficie de ataque y puede revelar servicios no protegidos.
[MEDIUM] Panel de administración expuesto: La ruta /administrator/ es accesible públicamente, lo que facilita intentos de acceso no autorizado mediante fuerza bruta.
[MEDIUM] Archivo readme.html accesible: La presencia de este archivo en la raíz puede exponer información técnica sobre la plataforma o versiones de software subyacente.
[MEDIUM] X-Content-Type-Options faltante: El navegador podría intentar interpretar el contenido de forma distinta al tipo MIME declarado, facilitando ataques de sniffing.
[MEDIUM] Referrer-Policy faltante: No existe control sobre la información de procedencia que se envía a otros sitios al hacer clic en enlaces salientes.
[MEDIUM] Permissions-Policy faltante: El sitio no restringe el acceso del navegador a funciones sensibles como la cámara, el micrófono o la geolocalización.
[LOW] Server header expuesto: La cabecera revela el uso de Cloudflare, proporcionando información útil a un atacante para buscar vulnerabilidades específicas de la plataforma.
¿Que significa una nota B en seguridad web?
Una nota B indica que inkitt.com tiene un buen nivel de seguridad, pero con margen de mejora. El sitio cumple con los fundamentos de seguridad web, aunque algunos aspectos como cabeceras de seguridad, configuracion de cookies o la presencia de puertos abiertos podrian optimizarse para reducir la superficie de ataque.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de inkitt.com, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de inkitt.com?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de inkitt.com y deseas eliminar esta pagina, contactanos.