Seguridad de intranet.unes.edu.ve

Ultimo escaneo: 20 de junio de 2026

EscanearVulnerabilidades.com
D
59/100 puntos
http://intranet.unes.edu.ve/comedor/administrador/val_sesion.php

Checks Pasivos

Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
No se pudo verificar la redireccion HTTPS
0/100Error
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
No se encontraron cookies
100/100OK
Contenido Mixto
El sitio no usa HTTPS, no aplica chequeo de contenido mixto
50/100Aviso
Robots.txt y Sitemap
Faltan robots.txt y sitemap.xml
20/100Fallo
Puertos Abiertos
No se detectaron puertos abiertos
100/100OK

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de intranet.unes.edu.ve

El análisis de seguridad técnica realizado al sitio web arroja una puntuación de 59/100, lo que corresponde a una calificación de grado D. Durante la evaluación se ejecutaron 9 checks pasivos, obteniendo como resultado 4 verificaciones correctas, 1 advertencia y 2 fallos críticos, además de errores por tiempo de espera en ciertos módulos. La ausencia de protocolos de cifrado y la falta de cabeceras de seguridad exponen la plataforma a riesgos de interceptación de datos e inyección de código. Debido a la exposición de tecnologías obsoletas y la falta de protecciones básicas, se concluye que el sitio es vulnerable.

🔴

Vulnerabilidades detectadas en intranet.unes.edu.ve

[HIGH] Protocolo HTTPS ausente: El sitio opera bajo HTTP y no redirige a una conexión cifrada, lo que permite la captura de datos en tránsito.

[HIGH] Content-Security-Policy faltante: La ausencia de esta cabecera facilita ataques de Cross-Site Scripting (XSS) e inyección de contenido.

[HIGH] X-Frame-Options faltante: El sitio es vulnerable a ataques de Clickjacking, permitiendo que sea embebido en marcos externos maliciosos.

[HIGH] Strict-Transport-Security faltante: No se aplica la política HSTS, dejando a los usuarios expuestos a ataques de degradación de SSL/TLS.

[MEDIUM] X-Content-Type-Options faltante: El navegador podría interpretar archivos de forma incorrecta (MIME sniffing), facilitando la ejecución de scripts maliciosos.

[MEDIUM] Referrer-Policy faltante: No existe control sobre la información de navegación que se envía a otros dominios mediante el encabezado Referer.

[MEDIUM] Permissions-Policy faltante: No se restringe el acceso del navegador a funcionalidades sensibles como la cámara, el micrófono o la ubicación.

[LOW] Server header expuesto: Se revela el uso de Apache/2.2.22 (Debian), una versión antigua que facilita el reconocimiento de vulnerabilidades conocidas.

[LOW] X-Powered-By expuesto: Se divulga el uso de PHP/5.3.3-7, una versión obsoleta que permite a atacantes dirigir exploits específicos al lenguaje.

[LOW] Archivos robots.txt y sitemap.xml no encontrados: La falta de estos archivos dificulta la gestión del rastreo y puede indicar una configuración de servidor incompleta.

¿Que significa una nota D en seguridad web?

Una nota D indica que intranet.unes.edu.ve tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de intranet.unes.edu.ve, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de intranet.unes.edu.ve?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de intranet.unes.edu.ve y deseas eliminar esta pagina, contactanos.