Seguridad de lamarque.marcosnoborrar.workers.dev

Ultimo escaneo: 11 de mayo de 2026

EscanearVulnerabilidades.com
D
57/100 puntos
https://lamarque.marcosnoborrar.workers.dev/

Checks Pasivos

SSL/TLS
Certificado valido, expira en 37 dias
100/100OK
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
No hay redireccion HTTP a HTTPS
0/100Fallo
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
No se encontraron cookies
100/100OK
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
Faltan robots.txt y sitemap.xml
20/100Fallo
Puertos Abiertos
1 puerto(s) potencialmente riesgoso(s): 8080 (HTTP-Alt)
60/100Aviso

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de lamarque.marcosnoborrar.workers.dev

Tras realizar la auditoría técnica del sitio web, se ha determinado una puntuación de 57/100, lo que otorga una nota de grado D. El análisis se ha limitado a 9 comprobaciones pasivas, de las cuales 5 resultaron satisfactorias, 1 presenta advertencias y 3 han fallado críticamente. Se han detectado deficiencias importantes en la configuración de las cabeceras de seguridad y en la gestión del tráfico cifrado. Debido a la ausencia de mecanismos de defensa básicos contra ataques de inyección y suplantación, se concluye que el sitio es actualmente vulnerable.

🔴

Vulnerabilidades detectadas en lamarque.marcosnoborrar.workers.dev

[LOW] Server header expuesto: Se detectó la cabecera Server con el valor cloudflare, lo cual revela la infraestructura técnica y facilita el reconocimiento a atacantes.

[HIGH] Content-Security-Policy faltante: La ausencia de esta política permite la ejecución de scripts maliciosos y ataques de inyección de contenido como XSS.

[HIGH] X-Frame-Options faltante: El sitio no protege contra ataques de clickjacking, permitiendo que la web sea cargada dentro de marcos no autorizados.

[HIGH] Strict-Transport-Security faltante: No se implementa HSTS, lo que deja a los usuarios expuestos a ataques de degradación de protocolo e interceptación de datos.

[MEDIUM] X-Content-Type-Options faltante: Sin esta cabecera, los navegadores pueden intentar adivinar el tipo de contenido, permitiendo la ejecución involuntaria de scripts.

[MEDIUM] Referrer-Policy faltante: No existe un control sobre la información de navegación que se comparte con sitios externos a través de los enlaces.

[MEDIUM] Permissions-Policy faltante: El sitio no restringe el acceso de las APIs del navegador a funciones de hardware sensibles como la cámara o el micrófono.

[HIGH] Ausencia de redirección HTTPS: El servidor permite el acceso por el puerto 80 sin redirigir automáticamente al tráfico cifrado, exponiendo la comunicación.

[MEDIUM] Puerto 8080 (HTTP-Alt) abierto: La presencia de este puerto alternativo abierto aumenta la superficie de ataque al exponer servicios potencialmente no protegidos.

[LOW] Falta de robots.txt y sitemap.xml: La inexistencia de estos archivos dificulta la gestión de la indexación y puede ocultar errores de visibilidad en el sitio.

¿Que significa una nota D en seguridad web?

Una nota D indica que lamarque.marcosnoborrar.workers.dev tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de lamarque.marcosnoborrar.workers.dev, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de lamarque.marcosnoborrar.workers.dev?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de lamarque.marcosnoborrar.workers.dev y deseas eliminar esta pagina, contactanos.