Seguridad de macronegocios.ec

Ultimo escaneo: 30 de marzo de 2026

EscanearVulnerabilidades.com
C
74/100 puntos
https://www.macronegocios.ec

Checks Pasivos

SSL/TLS
Certificado valido, expira en 57 dias
100/100OK
Cabeceras de Seguridad
Solo 3/6 presentes. Faltan: Strict-Transport-Security, Referrer-Policy, Permissions-Policy
55/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS pero falta HSTS
70/100Aviso
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
frontend_lang: falta HttpOnly; frontend_lang: falta Secure; frontend_lang: falta SameSite; session_id: falta Secure; session_id: falta SameSite
17/100Fallo
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
Faltan robots.txt y sitemap.xml
20/100Fallo
Puertos Abiertos
No se detectaron puertos abiertos
100/100OK

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de macronegocios.ec

El análisis de ciberseguridad realizado al sitio web arroja una puntuación de 74/100, lo que resulta en una calificación de grado C. Durante la evaluación se ejecutaron un total de 9 comprobaciones pasivas, de las cuales 5 resultaron satisfactorias, 1 generó una advertencia y 3 fallaron debido a configuraciones incorrectas. Aunque el cifrado de datos es robusto, la ausencia de políticas de seguridad en el transporte y la gestión deficiente de las cookies de sesión incrementan el riesgo de ataques de intermediario. Por lo tanto, se concluye que el sitio es vulnerable ante vectores de ataque conocidos que podrían comprometer la sesión de los usuarios.

🔴

Vulnerabilidades detectadas en macronegocios.ec

[HIGH] Strict-Transport-Security: La ausencia de la cabecera HSTS impide que el navegador fuerce conexiones cifradas, permitiendo ataques de degradación de protocolo.

[HIGH] Cookie frontend_lang (HttpOnly): La falta de este flag permite que la cookie sea accesible mediante scripts del lado del cliente, facilitando ataques de XSS.

[HIGH] Cookie frontend_lang (Secure): Al no tener el flag Secure, esta cookie puede ser transmitida a través de conexiones HTTP no cifradas.

[HIGH] Cookie session_id (Secure): La falta de este flag permite que el identificador de sesión viaje por canales inseguros, facilitando el secuestro de la cuenta.

[MEDIUM] Cookie frontend_lang (SameSite): La omisión de este atributo deja al usuario desprotegido ante posibles ataques de falsificación de solicitud en sitios cruzados (CSRF).

[MEDIUM] Cookie session_id (SameSite): La ausencia de protección SameSite en la sesión principal incrementa el riesgo de acciones no autorizadas mediante CSRF.

[MEDIUM] Referrer-Policy: No existe una política definida, lo que puede provocar la fuga de información sensible en las cabeceras de navegación hacia sitios externos.

[MEDIUM] Permissions-Policy: La falta de esta cabecera impide restringir el acceso del navegador a funciones sensibles como la cámara, el micrófono o la geolocalización.

[LOW] Server header expuesto: El servidor revela la versión exacta de la tecnología utilizada (nginx/1.18.0 Ubuntu), facilitando la búsqueda de exploits específicos.

[LOW] Archivos robots.txt y sitemap.xml: La inexistencia de estos archivos dificulta la correcta indexación y el reconocimiento de la estructura del sitio por agentes legítimos.

¿Que significa una nota C en seguridad web?

Una nota C indica que macronegocios.ec tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de macronegocios.ec, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de macronegocios.ec?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de macronegocios.ec y deseas eliminar esta pagina, contactanos.