Seguridad de macronegocios.ec
Ultimo escaneo: 30 de marzo de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de macronegocios.ec
El análisis de ciberseguridad realizado al sitio web arroja una puntuación de 74/100, lo que resulta en una calificación de grado C. Durante la evaluación se ejecutaron un total de 9 comprobaciones pasivas, de las cuales 5 resultaron satisfactorias, 1 generó una advertencia y 3 fallaron debido a configuraciones incorrectas. Aunque el cifrado de datos es robusto, la ausencia de políticas de seguridad en el transporte y la gestión deficiente de las cookies de sesión incrementan el riesgo de ataques de intermediario. Por lo tanto, se concluye que el sitio es vulnerable ante vectores de ataque conocidos que podrían comprometer la sesión de los usuarios.
Vulnerabilidades detectadas en macronegocios.ec
[HIGH] Strict-Transport-Security: La ausencia de la cabecera HSTS impide que el navegador fuerce conexiones cifradas, permitiendo ataques de degradación de protocolo.
[HIGH] Cookie frontend_lang (HttpOnly): La falta de este flag permite que la cookie sea accesible mediante scripts del lado del cliente, facilitando ataques de XSS.
[HIGH] Cookie frontend_lang (Secure): Al no tener el flag Secure, esta cookie puede ser transmitida a través de conexiones HTTP no cifradas.
[HIGH] Cookie session_id (Secure): La falta de este flag permite que el identificador de sesión viaje por canales inseguros, facilitando el secuestro de la cuenta.
[MEDIUM] Cookie frontend_lang (SameSite): La omisión de este atributo deja al usuario desprotegido ante posibles ataques de falsificación de solicitud en sitios cruzados (CSRF).
[MEDIUM] Cookie session_id (SameSite): La ausencia de protección SameSite en la sesión principal incrementa el riesgo de acciones no autorizadas mediante CSRF.
[MEDIUM] Referrer-Policy: No existe una política definida, lo que puede provocar la fuga de información sensible en las cabeceras de navegación hacia sitios externos.
[MEDIUM] Permissions-Policy: La falta de esta cabecera impide restringir el acceso del navegador a funciones sensibles como la cámara, el micrófono o la geolocalización.
[LOW] Server header expuesto: El servidor revela la versión exacta de la tecnología utilizada (nginx/1.18.0 Ubuntu), facilitando la búsqueda de exploits específicos.
[LOW] Archivos robots.txt y sitemap.xml: La inexistencia de estos archivos dificulta la correcta indexación y el reconocimiento de la estructura del sitio por agentes legítimos.
¿Que significa una nota C en seguridad web?
Una nota C indica que macronegocios.ec tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de macronegocios.ec, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de macronegocios.ec?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de macronegocios.ec y deseas eliminar esta pagina, contactanos.