Seguridad de matricula.utp.ac.pa

Ultimo escaneo: 25 de abril de 2026

EscanearVulnerabilidades.com
D
54/100 puntos
https://matricula.utp.ac.pa/Session/Cuenta/Validar/lUe0V0gUdP$QjiSiORkmTniiTTQS

Checks Pasivos

SSL/TLS
Certificado valido, expira en 50 dias
100/100OK
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
__AntiXsrfToken: falta SameSite
67/100Aviso
Contenido Mixto
6 recursos HTTP en pagina HTTPS
20/100Fallo
Robots.txt y Sitemap
Faltan robots.txt y sitemap.xml
20/100Fallo
Puertos Abiertos
1 puerto(s) potencialmente riesgoso(s): 8080 (HTTP-Alt)
60/100Aviso

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de matricula.utp.ac.pa

El análisis de ciberseguridad realizado al sitio web arroja una puntuación de 54/100, lo que equivale a una calificación de grado D. Durante la evaluación se ejecutaron 9 checks pasivos, obteniendo 3 resultados satisfactorios, 2 advertencias y 3 fallos críticos en la configuración. A pesar de contar con un cifrado de transporte válido, la ausencia de protecciones básicas contra ataques de inyección y el uso de recursos no seguros comprometen la integridad de la sesión. Se concluye que el sitio es actualmente vulnerable y requiere intervenciones inmediatas para mitigar riesgos de seguridad.

🔴

Vulnerabilidades detectadas en matricula.utp.ac.pa

[HIGH] Content-Security-Policy: Falta esta cabecera esencial para prevenir ataques de ejecución de scripts cruzados (XSS) e inyecciones de contenido.

[HIGH] X-Frame-Options: La ausencia de esta protección hace que el sitio sea vulnerable a ataques de clickjacking.

[HIGH] Strict-Transport-Security: No se fuerza el uso de HTTPS mediante HSTS, permitiendo posibles degradaciones de seguridad en la conexión.

[MEDIUM] Contenido Mixto: Se detectaron 6 recursos cargados mediante HTTP en una página HTTPS, lo que expone al usuario a ataques de interceptación de datos.

[MEDIUM] Cookie AntiXsrfToken: El token de seguridad carece del atributo SameSite, facilitando la ejecución de ataques de falsificación de petición en sitios cruzados (CSRF).

[MEDIUM] Archivos Informativos Expuestos: Los archivos /readme.html y /README.txt son accesibles públicamente y pueden revelar detalles técnicos del servidor.

[MEDIUM] Paneles de Login Expuestos: Se detectó acceso público a rutas críticas como /wp-login.php, /administrator/ y /user/login, aumentando el riesgo de ataques de fuerza bruta.

[MEDIUM] Puerto 8080 Abierto: La presencia del puerto HTTP-Alt activo representa un vector de ataque adicional si no está restringido correctamente.

[MEDIUM] X-Content-Type-Options: La falta de esta cabecera permite que el navegador intente adivinar el tipo de contenido, facilitando ataques de MIME-sniffing.

[MEDIUM] Referrer-Policy y Permissions-Policy: Ausencia de controles sobre la información de procedencia y el uso de APIs del navegador como cámara o micrófono.

[LOW] Exposición de Tecnologías: Las cabeceras del servidor revelan explícitamente el uso de Cloudflare y el framework ASP.NET, facilitando el reconocimiento a atacantes.

¿Que significa una nota D en seguridad web?

Una nota D indica que matricula.utp.ac.pa tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de matricula.utp.ac.pa, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de matricula.utp.ac.pa?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de matricula.utp.ac.pa y deseas eliminar esta pagina, contactanos.