Seguridad de jellyfin.iptv-box.top

Ultimo escaneo: 16 de mayo de 2026

EscanearVulnerabilidades.com
D
59/100 puntos
https://jellyfin.iptv-box.top

Checks Pasivos

SSL/TLS
Certificado valido, expira en 88 dias
100/100OK
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
No hay redireccion HTTP a HTTPS
0/100Fallo
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
No se encontraron cookies
100/100OK
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
Falta sitemap.xml
60/100Aviso
Puertos Abiertos
1 puerto(s) potencialmente riesgoso(s): 8080 (HTTP-Alt)
60/100Aviso

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de jellyfin.iptv-box.top

El análisis de seguridad del sitio web arroja una puntuación técnica de 59/100, lo que resulta en una calificación de grado D. Se han ejecutado un total de 9 comprobaciones pasivas, de las cuales 5 resultaron satisfactorias, 2 generaron advertencias y 2 se identificaron como fallos críticos. Aunque la capa de cifrado inicial es correcta, la plataforma carece de configuraciones de endurecimiento esenciales en el servidor web. En su estado actual, el sitio se considera vulnerable debido a la ausencia de protecciones contra ataques comunes de inyección y suplantación.

🔴

Vulnerabilidades detectadas en jellyfin.iptv-box.top

[HIGH] Redirección HTTP a HTTPS ausente: El servidor no redirige automáticamente las conexiones inseguras a la versión cifrada, permitiendo el acceso por el puerto 80.

[HIGH] Falta de Strict-Transport-Security (HSTS): No se instruye al navegador para que use exclusivamente HTTPS, facilitando ataques de degradación de seguridad.

[HIGH] Falta de Content-Security-Policy (CSP): La ausencia de esta política permite la ejecución de scripts maliciosos y ataques de inyección de contenido XSS.

[HIGH] Falta de X-Frame-Options: El sitio no previene ser cargado dentro de marcos o iframes, lo que lo hace susceptible a ataques de clickjacking.

[MEDIUM] Falta de X-Content-Type-Options: El navegador podría interpretar archivos con tipos MIME incorrectos, lo que puede derivar en la ejecución de código no deseado.

[MEDIUM] Falta de Referrer-Policy: No existe control sobre la información de navegación que se comparte con sitios terceros al seguir enlaces salientes.

[MEDIUM] Falta de Permissions-Policy: No se restringen las capacidades del navegador, como el acceso a hardware o APIs de geolocalización, desde el contexto web.

[MEDIUM] Puerto 8080 (HTTP-Alt) abierto: La exposición de este puerto alternativo incrementa la superficie de ataque al revelar servicios adicionales o proxys.

[MEDIUM] Robots.txt restrictivo y falta de Sitemap: El archivo de configuración bloquea todo el rastreo y la falta de sitemap.xml dificulta la auditoría de recursos expuestos.

[LOW] Server header expuesto: La cabecera revela el uso de tecnología Cloudflare, lo cual asiste a un atacante en la fase de reconocimiento de la infraestructura.

¿Que significa una nota D en seguridad web?

Una nota D indica que jellyfin.iptv-box.top tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de jellyfin.iptv-box.top, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de jellyfin.iptv-box.top?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de jellyfin.iptv-box.top y deseas eliminar esta pagina, contactanos.