Seguridad de isfdyt20.edu.ar

Ultimo escaneo: 3 de abril de 2026

EscanearVulnerabilidades.com
D
59/100 puntos
https://isfdyt20.edu.ar/

Checks Pasivos

SSL/TLS
Certificado valido, expira en 59 dias
100/100OK
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
No hay redireccion HTTP a HTTPS
0/100Fallo
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
No se encontraron cookies
100/100OK
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
Falta sitemap.xml
60/100Aviso
Puertos Abiertos
1 puerto(s) potencialmente riesgoso(s): 22 (SSH)
60/100Aviso

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de isfdyt20.edu.ar

El análisis de seguridad técnica realizado al sitio web arroja una puntuación de 59/100, lo que equivale a una calificación de nota D. Se completaron un total de 9 checks pasivos, resultando en 5 aprobados, 2 advertencias y 2 fallos críticos relacionados con la configuración del servidor. El sitio presenta carencias fundamentales en la protección de la sesión del usuario y en el endurecimiento de las cabeceras de comunicación. Debido a la exposición de tecnologías obsoletas y la falta de cifrado forzado, se concluye que el sitio es actualmente vulnerable ante ataques de interceptación y explotación de software antiguo.

🔴

Vulnerabilidades detectadas en isfdyt20.edu.ar

[HIGH] Ausencia de Redirección HTTPS: El servidor no fuerza el tráfico cifrado, permitiendo conexiones HTTP inseguras que exponen los datos de los usuarios.

[HIGH] Falta de Content-Security-Policy: No existe una política para restringir el origen del contenido, facilitando ataques de inyección como Cross-Site Scripting (XSS).

[HIGH] Falta de X-Frame-Options: La carencia de esta cabecera permite que el sitio sea embebido en marcos externos, habilitando ataques de clickjacking.

[HIGH] Falta de Strict-Transport-Security: No se implementa HSTS, por lo que el navegador no puede garantizar que todas las conexiones futuras sean exclusivamente por HTTPS.

[MEDIUM] Falta de X-Content-Type-Options: La ausencia de protección contra MIME-sniffing permite que archivos cargados sean interpretados erróneamente por el navegador como scripts ejecutables.

[MEDIUM] Puerto 22 (SSH) abierto: La exposición pública de este puerto de administración remota incrementa significativamente la superficie de ataque para intentos de intrusión por fuerza bruta.

[MEDIUM] Falta de Referrer-Policy y Permissions-Policy: Se omite el control sobre la información de origen enviada en solicitudes y no se restringe el acceso a APIs sensibles del navegador.

[LOW] Tecnologías obsoletas expuestas: Se revela el uso de Apache/2.4.25 y PHP/5.6.30 a través de la cabecera Server, versiones que cuentan con vulnerabilidades conocidas públicamente.

[LOW] Uso de Microsoft FrontPage 6.0: La etiqueta meta generator indica el uso de una herramienta de desarrollo extremadamente antigua y fuera de soporte.

[LOW] Sitemap ausente: No se encontró el archivo sitemap.xml, lo que afecta la visibilidad controlada de la estructura del sitio por parte de motores de búsqueda.

¿Que significa una nota D en seguridad web?

Una nota D indica que isfdyt20.edu.ar tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de isfdyt20.edu.ar, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de isfdyt20.edu.ar?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de isfdyt20.edu.ar y deseas eliminar esta pagina, contactanos.