Seguridad de mediafire.com

Ultimo escaneo: 30 de junio de 2026

EscanearVulnerabilidades.com
D
56/100 puntos
https://www.mediafire.com/file/4zhqzh05fseo6l9/ULTRAKILL.Build.22195083.zip/file

Checks Pasivos

SSL/TLS
Certificado valido, expira en 31 dias
100/100OK
Cabeceras de Seguridad
Solo 2/6 presentes. Faltan: Content-Security-Policy, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
35/100Fallo
Redireccion HTTPS
No hay redireccion HTTP a HTTPS
0/100Fallo
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
ukey: falta Secure; ukey: falta SameSite; 4zkl: falta Secure; 4zkl: falta SameSite; conv_tracking_data-2: falta HttpOnly; conv_tracking_data-2: falta Secure; conv_tracking_data-2: falta SameSite
42/100Fallo
Contenido Mixto
2 recurso(s) HTTP en pagina HTTPS
60/100Aviso
Robots.txt y Sitemap
Falta sitemap.xml
60/100Aviso
Puertos Abiertos
1 puerto(s) potencialmente riesgoso(s): 8080 (HTTP-Alt)
60/100Aviso

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de mediafire.com

El análisis de seguridad del sitio web ha resultado en una puntuación de 56/100, lo que equivale a una calificación de grado D. Durante la evaluación se ejecutaron 9 checks pasivos, de los cuales 3 resultaron satisfactorios, 3 generaron advertencias y 3 fueron fallos críticos. Se detectaron deficiencias importantes en la implementación de cabeceras de seguridad y en la configuración de la privacidad de las cookies. Debido a la falta de cifrado forzado y la ausencia de políticas contra inyección de código, el sitio se clasifica actualmente como vulnerable.

🔴

Vulnerabilidades detectadas en mediafire.com

[HIGH] Content-Security-Policy: La ausencia de esta cabecera permite ataques de Cross-Site Scripting (XSS) e inyección de datos maliciosos.

[HIGH] Redirección HTTPS: El sitio no redirige el tráfico inseguro HTTP a HTTPS, devolviendo un error 403, lo que expone la comunicación.

[HIGH] HSTS (Strict-Transport-Security): No está configurado, impidiendo que el navegador obligue a usar conexiones seguras en futuras visitas.

[HIGH] Cookies sin flag Secure: Las cookies ukey, 4zkl y conv_tracking_data-2 pueden ser transmitidas por canales no cifrados.

[HIGH] Cookie sin flag HttpOnly: La cookie conv_tracking_data-2 es accesible mediante scripts del lado del cliente, facilitando el robo de sesión.

[MEDIUM] X-Content-Type-Options: Falta esta protección, permitiendo que el navegador realice sniffing de tipos MIME y ejecute archivos peligrosos.

[MEDIUM] Referrer-Policy: No existe una política definida, lo que puede filtrar información sensible en las cabeceras de navegación.

[MEDIUM] Permissions-Policy: La falta de esta cabecera no restringe el acceso del sitio a funciones del navegador como cámara o micrófono.

[MEDIUM] Cookies sin flag SameSite: Las cookies de la sesión no tienen restricciones de origen, lo que hace al sitio vulnerable a ataques CSRF.

[MEDIUM] Contenido Mixto: Se identificaron 2 recursos (hojas de estilo del blog) cargándose mediante HTTP en una página HTTPS.

[MEDIUM] Puerto 8080 abierto: La detección de un puerto alternativo HTTP-Alt abierto representa un vector de ataque adicional.

[MEDIUM] Robots.txt restrictivo: El archivo bloquea el acceso a todo el contenido mediante Disallow: /, ocultando el sitio a auditorías y buscadores.

[LOW] Server Header expuesto: La cabecera revela el uso de infraestructura de Cloudflare, proporcionando información útil para un atacante.

[LOW] Sitemap.xml faltante: La ausencia de este archivo dificulta la indexación y el análisis estructurado del sitio.

¿Que significa una nota D en seguridad web?

Una nota D indica que mediafire.com tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de mediafire.com, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de mediafire.com?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de mediafire.com y deseas eliminar esta pagina, contactanos.