Seguridad de mi-boleto.com
Ultimo escaneo: 19 de julio de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de mi-boleto.com
El análisis de seguridad realizado sobre mi-boleto.com arroja una puntuación de 87/100 con una calificación de grado B. Durante la auditoría se ejecutaron 9 checks pasivos, de los cuales 6 resultaron satisfactorios y 3 generaron advertencias de seguridad, sin registrarse fallos críticos totales. El sitio presenta una base sólida gracias a su infraestructura en la nube, aunque manifiesta debilidades técnicas en la configuración de cookies y políticas de cabeceras. En conclusión, el sitio es mayoritariamente seguro, pero se considera vulnerable a ataques de secuestro de sesión y exposición limitada de información técnica.
Vulnerabilidades detectadas en mi-boleto.com
[HIGH] Cookie localization sin flag HttpOnly: Al carecer de esta protección, la cookie es accesible mediante scripts del lado del cliente, lo que facilita ataques de Cross-Site Scripting (XSS).
[HIGH] Cookie localization sin flag Secure: La ausencia de este flag permite que la información se transmita por canales no cifrados, aumentando el riesgo de interceptación.
[HIGH] Cookie cart_currency sin flag HttpOnly: Esta omisión permite que atacantes puedan extraer datos de navegación o de sesión a través de vulnerabilidades en el navegador.
[HIGH] Cookie cart_currency sin flag Secure: Al no forzar la transmisión solo vía HTTPS, los datos de navegación pueden ser capturados en redes inseguras.
[MEDIUM] Puerto 8080 (HTTP-Alt) abierto: La exposición de un puerto alternativo de servidor web incrementa la superficie de ataque y sugiere servicios secundarios no protegidos.
[MEDIUM] Referrer-Policy ausente: El sitio no controla qué información de referencia se envía a otros dominios al navegar, lo que puede filtrar URLs privadas.
[MEDIUM] Permissions-Policy ausente: No se restringe el acceso a APIs sensibles del navegador como la cámara o el micrófono, dejando la seguridad del lado del usuario desprotegida.
[MEDIUM] HSTS max-age insuficiente: El tiempo de persistencia de la conexión segura es de solo 91 días, cuando el estándar de la industria recomienda un mínimo de 180 días.
[LOW] Cabecera Server expuesta: Se revela el uso de Cloudflare como tecnología de servidor, facilitando a un atacante potencial la búsqueda de vulnerabilidades específicas de ese proveedor.
[LOW] Ruta sensible en robots.txt: La referencia directa al directorio de administración permite a los atacantes identificar rápidamente el punto de entrada al panel de gestión.
¿Que significa una nota B en seguridad web?
Una nota B indica que mi-boleto.com tiene un buen nivel de seguridad, pero con margen de mejora. El sitio cumple con los fundamentos de seguridad web, aunque algunos aspectos como cabeceras de seguridad, configuracion de cookies o la presencia de puertos abiertos podrian optimizarse para reducir la superficie de ataque.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de mi-boleto.com, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de mi-boleto.com?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de mi-boleto.com y deseas eliminar esta pagina, contactanos.