Seguridad de intranet.unes.edu.ve
Ultimo escaneo: 20 de junio de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de intranet.unes.edu.ve
El análisis de seguridad técnica realizado al sitio web arroja una puntuación de 59/100, lo que corresponde a una calificación de grado D. Durante la evaluación se ejecutaron 9 checks pasivos, obteniendo como resultado 4 verificaciones correctas, 1 advertencia y 2 fallos críticos, además de errores por tiempo de espera en ciertos módulos. La ausencia de protocolos de cifrado y la falta de cabeceras de seguridad exponen la plataforma a riesgos de interceptación de datos e inyección de código. Debido a la exposición de tecnologías obsoletas y la falta de protecciones básicas, se concluye que el sitio es vulnerable.
Vulnerabilidades detectadas en intranet.unes.edu.ve
[HIGH] Protocolo HTTPS ausente: El sitio opera bajo HTTP y no redirige a una conexión cifrada, lo que permite la captura de datos en tránsito.
[HIGH] Content-Security-Policy faltante: La ausencia de esta cabecera facilita ataques de Cross-Site Scripting (XSS) e inyección de contenido.
[HIGH] X-Frame-Options faltante: El sitio es vulnerable a ataques de Clickjacking, permitiendo que sea embebido en marcos externos maliciosos.
[HIGH] Strict-Transport-Security faltante: No se aplica la política HSTS, dejando a los usuarios expuestos a ataques de degradación de SSL/TLS.
[MEDIUM] X-Content-Type-Options faltante: El navegador podría interpretar archivos de forma incorrecta (MIME sniffing), facilitando la ejecución de scripts maliciosos.
[MEDIUM] Referrer-Policy faltante: No existe control sobre la información de navegación que se envía a otros dominios mediante el encabezado Referer.
[MEDIUM] Permissions-Policy faltante: No se restringe el acceso del navegador a funcionalidades sensibles como la cámara, el micrófono o la ubicación.
[LOW] Server header expuesto: Se revela el uso de Apache/2.2.22 (Debian), una versión antigua que facilita el reconocimiento de vulnerabilidades conocidas.
[LOW] X-Powered-By expuesto: Se divulga el uso de PHP/5.3.3-7, una versión obsoleta que permite a atacantes dirigir exploits específicos al lenguaje.
[LOW] Archivos robots.txt y sitemap.xml no encontrados: La falta de estos archivos dificulta la gestión del rastreo y puede indicar una configuración de servidor incompleta.
¿Que significa una nota D en seguridad web?
Una nota D indica que intranet.unes.edu.ve tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de intranet.unes.edu.ve, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de intranet.unes.edu.ve?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de intranet.unes.edu.ve y deseas eliminar esta pagina, contactanos.