Seguridad de mda.uptime.net.ar

Ultimo escaneo: 14 de abril de 2026

EscanearVulnerabilidades.com
D
57/100 puntos
https://mda.uptime.net.ar

Checks Pasivos

SSL/TLS
Certificado valido, expira en 85 dias
100/100OK
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
No hay redireccion HTTP a HTTPS
0/100Fallo
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
No se encontraron cookies
100/100OK
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
Faltan robots.txt y sitemap.xml
20/100Fallo
Puertos Abiertos
1 puerto(s) potencialmente riesgoso(s): 8080 (HTTP-Alt)
60/100Aviso

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de mda.uptime.net.ar

El análisis de seguridad realizado sobre el dominio mda.uptime.net.ar ha arrojado una puntuación de 57/100, lo que resulta en una calificación de grado D. Durante la auditoría se ejecutaron 9 checks pasivos, de los cuales 5 finalizaron correctamente, se detectó 1 advertencia y 3 fallos críticos en la configuración. El sitio presenta deficiencias significativas en la implementación de medidas de protección preventivas, especialmente en lo que respecta a cabeceras de seguridad y cifrado forzado. Debido a la ausencia total de políticas de seguridad en el servidor y la exposición de puertos alternativos, se concluye que el sitio es actualmente vulnerable ante diversos vectores de ataque.

🔴

Vulnerabilidades detectadas en mda.uptime.net.ar

[HIGH] Content-Security-Policy: La ausencia de esta cabecera facilita la ejecución de ataques de inyección de contenido y XSS al no restringir las fuentes de scripts.

[HIGH] X-Frame-Options: El sitio no protege contra ataques de clickjacking, permitiendo que la interfaz sea embebida en marcos externos maliciosos.

[HIGH] Strict-Transport-Security: La falta de HSTS impide que el navegador recuerde y fuerce el uso de conexiones cifradas en futuras visitas.

[HIGH] HTTP a HTTPS redireccion: El servidor responde activamente en el puerto 80 sin redirigir al usuario hacia la versión segura, exponiendo los datos a interceptación.

[MEDIUM] X-Content-Type-Options: Al no estar configurada, el navegador podría intentar interpretar archivos como un tipo MIME distinto al declarado, facilitando la ejecución de malware.

[MEDIUM] Referrer-Policy: No se controla la cantidad de información de referencia que el navegador envía al navegar desde el sitio hacia otros enlaces.

[MEDIUM] Permissions-Policy: No se limitan las capacidades del navegador para acceder a APIs sensibles como la cámara, el micrófono o la geolocalización.

[MEDIUM] Puerto 8080 (HTTP-Alt): El puerto se encuentra abierto y expone un servidor alternativo o proxy, lo que aumenta la superficie de ataque del sistema.

[LOW] Server header expuesto: El servidor revela el uso de la infraestructura de Cloudflare, proporcionando información técnica que puede ser utilizada para dirigir ataques específicos.

[LOW] sitemap.xml: El archivo no fue encontrado en el servidor, lo que afecta negativamente a la indexación y muestra una falta de configuración administrativa básica.

¿Que significa una nota D en seguridad web?

Una nota D indica que mda.uptime.net.ar tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de mda.uptime.net.ar, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de mda.uptime.net.ar?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de mda.uptime.net.ar y deseas eliminar esta pagina, contactanos.