Seguridad de jovenesconstruyendoelfuturo.stps.gob.mx
Ultimo escaneo: 7 de agosto de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de jovenesconstruyendoelfuturo.stps.gob.mx
El análisis de ciberseguridad realizado al portal ha arrojado una puntuación exacta de 75/100, lo que corresponde a una nota de B. Durante la evaluación se ejecutaron 9 checks pasivos, de los cuales 6 resultaron satisfactorios, 1 generó una advertencia y 2 finalizaron con fallos críticos. Aunque la infraestructura de cifrado SSL y la redirección HTTPS son correctas, se detectaron deficiencias significativas en las cabeceras de seguridad y la gestión de cookies de sesión. Debido a estas omisiones técnicas, se concluye que el sitio es vulnerable a ataques de inyección de contenido y secuestro de sesiones. Es imperativo aplicar las correcciones recomendadas para fortalecer la postura de seguridad de la plataforma.
Vulnerabilidades detectadas en jovenesconstruyendoelfuturo.stps.gob.mx
[HIGH] Content-Security-Policy: Falta esta cabecera esencial que previene ataques de Cross-Site Scripting (XSS) e inyección de contenido malicioso.
[HIGH] Cookie PHPSESSID: Carece del flag HttpOnly, lo que permite que la cookie de sesión sea accesible mediante scripts del navegador, facilitando el robo de identidad.
[HIGH] Cookie PHPSESSID y GCLB: Ambas carecen del atributo Secure, lo que significa que la información de sesión podría ser transmitida a través de canales no cifrados.
[MEDIUM] X-Content-Type-Options: La ausencia de esta cabecera permite el sniffing de tipos MIME, lo que podría llevar a la ejecución de archivos no deseados.
[MEDIUM] Referrer-Policy y Permissions-Policy: Estas cabeceras faltantes fallan en controlar la información de procedencia y el acceso a APIs sensibles del navegador.
[MEDIUM] Cookies PHPSESSID y GCLB: No implementan el atributo SameSite, dejando a los usuarios expuestos a ataques de falsificación de solicitudes entre sitios (CSRF).
[MEDIUM] Archivos expuestos: Los archivos /readme.html y /README.txt son accesibles públicamente, lo cual es peligroso ya que suelen revelar versiones internas o configuraciones.
[MEDIUM] Contenido Mixto: Se detectó un recurso cargado mediante el protocolo inseguro HTTP (ordenjuridico.gob.mx), lo que debilita la integridad de la página.
[LOW] Server header expuesto: El servidor revela que utiliza la tecnología nginx, proporcionando información útil para que un atacante busque vulnerabilidades específicas.
[LOW] Ruta sensible en robots.txt: Se hace referencia directa a una ruta admin, lo que facilita el descubrimiento de paneles de administración por parte de terceros.
¿Que significa una nota B en seguridad web?
Una nota B indica que jovenesconstruyendoelfuturo.stps.gob.mx tiene un buen nivel de seguridad, pero con margen de mejora. El sitio cumple con los fundamentos de seguridad web, aunque algunos aspectos como cabeceras de seguridad, configuracion de cookies o la presencia de puertos abiertos podrian optimizarse para reducir la superficie de ataque.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de jovenesconstruyendoelfuturo.stps.gob.mx, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de jovenesconstruyendoelfuturo.stps.gob.mx?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de jovenesconstruyendoelfuturo.stps.gob.mx y deseas eliminar esta pagina, contactanos.