Seguridad de jellyfin.iptv-box.top
Ultimo escaneo: 16 de mayo de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de jellyfin.iptv-box.top
El análisis de seguridad del sitio web arroja una puntuación técnica de 59/100, lo que resulta en una calificación de grado D. Se han ejecutado un total de 9 comprobaciones pasivas, de las cuales 5 resultaron satisfactorias, 2 generaron advertencias y 2 se identificaron como fallos críticos. Aunque la capa de cifrado inicial es correcta, la plataforma carece de configuraciones de endurecimiento esenciales en el servidor web. En su estado actual, el sitio se considera vulnerable debido a la ausencia de protecciones contra ataques comunes de inyección y suplantación.
Vulnerabilidades detectadas en jellyfin.iptv-box.top
[HIGH] Redirección HTTP a HTTPS ausente: El servidor no redirige automáticamente las conexiones inseguras a la versión cifrada, permitiendo el acceso por el puerto 80.
[HIGH] Falta de Strict-Transport-Security (HSTS): No se instruye al navegador para que use exclusivamente HTTPS, facilitando ataques de degradación de seguridad.
[HIGH] Falta de Content-Security-Policy (CSP): La ausencia de esta política permite la ejecución de scripts maliciosos y ataques de inyección de contenido XSS.
[HIGH] Falta de X-Frame-Options: El sitio no previene ser cargado dentro de marcos o iframes, lo que lo hace susceptible a ataques de clickjacking.
[MEDIUM] Falta de X-Content-Type-Options: El navegador podría interpretar archivos con tipos MIME incorrectos, lo que puede derivar en la ejecución de código no deseado.
[MEDIUM] Falta de Referrer-Policy: No existe control sobre la información de navegación que se comparte con sitios terceros al seguir enlaces salientes.
[MEDIUM] Falta de Permissions-Policy: No se restringen las capacidades del navegador, como el acceso a hardware o APIs de geolocalización, desde el contexto web.
[MEDIUM] Puerto 8080 (HTTP-Alt) abierto: La exposición de este puerto alternativo incrementa la superficie de ataque al revelar servicios adicionales o proxys.
[MEDIUM] Robots.txt restrictivo y falta de Sitemap: El archivo de configuración bloquea todo el rastreo y la falta de sitemap.xml dificulta la auditoría de recursos expuestos.
[LOW] Server header expuesto: La cabecera revela el uso de tecnología Cloudflare, lo cual asiste a un atacante en la fase de reconocimiento de la infraestructura.
¿Que significa una nota D en seguridad web?
Una nota D indica que jellyfin.iptv-box.top tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de jellyfin.iptv-box.top, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de jellyfin.iptv-box.top?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de jellyfin.iptv-box.top y deseas eliminar esta pagina, contactanos.