Seguridad de jovenesconstruyendoelfuturo.stps.gob.mx

Ultimo escaneo: 7 de agosto de 2026

EscanearVulnerabilidades.com
B
75/100 puntos
https://jovenesconstruyendoelfuturo.stps.gob.mx/

Checks Pasivos

SSL/TLS
Certificado valido, expira en 187 dias
100/100OK
Cabeceras de Seguridad
Solo 2/6 presentes. Faltan: Content-Security-Policy, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
35/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS y HSTS esta habilitado
100/100OK
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
PHPSESSID: falta HttpOnly; PHPSESSID: falta Secure; PHPSESSID: falta SameSite; GCLB: falta Secure; GCLB: falta SameSite
17/100Fallo
Contenido Mixto
1 recurso(s) HTTP en pagina HTTPS
60/100Aviso
Robots.txt y Sitemap
robots.txt y sitemap.xml presentes
100/100OK
Puertos Abiertos
2 puerto(s) abierto(s), todos esperados
100/100OK

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de jovenesconstruyendoelfuturo.stps.gob.mx

El análisis de ciberseguridad realizado al portal ha arrojado una puntuación exacta de 75/100, lo que corresponde a una nota de B. Durante la evaluación se ejecutaron 9 checks pasivos, de los cuales 6 resultaron satisfactorios, 1 generó una advertencia y 2 finalizaron con fallos críticos. Aunque la infraestructura de cifrado SSL y la redirección HTTPS son correctas, se detectaron deficiencias significativas en las cabeceras de seguridad y la gestión de cookies de sesión. Debido a estas omisiones técnicas, se concluye que el sitio es vulnerable a ataques de inyección de contenido y secuestro de sesiones. Es imperativo aplicar las correcciones recomendadas para fortalecer la postura de seguridad de la plataforma.

🔴

Vulnerabilidades detectadas en jovenesconstruyendoelfuturo.stps.gob.mx

[HIGH] Content-Security-Policy: Falta esta cabecera esencial que previene ataques de Cross-Site Scripting (XSS) e inyección de contenido malicioso.

[HIGH] Cookie PHPSESSID: Carece del flag HttpOnly, lo que permite que la cookie de sesión sea accesible mediante scripts del navegador, facilitando el robo de identidad.

[HIGH] Cookie PHPSESSID y GCLB: Ambas carecen del atributo Secure, lo que significa que la información de sesión podría ser transmitida a través de canales no cifrados.

[MEDIUM] X-Content-Type-Options: La ausencia de esta cabecera permite el sniffing de tipos MIME, lo que podría llevar a la ejecución de archivos no deseados.

[MEDIUM] Referrer-Policy y Permissions-Policy: Estas cabeceras faltantes fallan en controlar la información de procedencia y el acceso a APIs sensibles del navegador.

[MEDIUM] Cookies PHPSESSID y GCLB: No implementan el atributo SameSite, dejando a los usuarios expuestos a ataques de falsificación de solicitudes entre sitios (CSRF).

[MEDIUM] Archivos expuestos: Los archivos /readme.html y /README.txt son accesibles públicamente, lo cual es peligroso ya que suelen revelar versiones internas o configuraciones.

[MEDIUM] Contenido Mixto: Se detectó un recurso cargado mediante el protocolo inseguro HTTP (ordenjuridico.gob.mx), lo que debilita la integridad de la página.

[LOW] Server header expuesto: El servidor revela que utiliza la tecnología nginx, proporcionando información útil para que un atacante busque vulnerabilidades específicas.

[LOW] Ruta sensible en robots.txt: Se hace referencia directa a una ruta admin, lo que facilita el descubrimiento de paneles de administración por parte de terceros.

¿Que significa una nota B en seguridad web?

Una nota B indica que jovenesconstruyendoelfuturo.stps.gob.mx tiene un buen nivel de seguridad, pero con margen de mejora. El sitio cumple con los fundamentos de seguridad web, aunque algunos aspectos como cabeceras de seguridad, configuracion de cookies o la presencia de puertos abiertos podrian optimizarse para reducir la superficie de ataque.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de jovenesconstruyendoelfuturo.stps.gob.mx, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de jovenesconstruyendoelfuturo.stps.gob.mx?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de jovenesconstruyendoelfuturo.stps.gob.mx y deseas eliminar esta pagina, contactanos.