Seguridad de miprofit.com
Ultimo escaneo: 22 de junio de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de miprofit.com
La auditoría de seguridad realizada al sitio web miprofit.com arroja una puntuación de 50/100, lo que corresponde a una calificación de grado D. El análisis se basó en la ejecución de 9 comprobaciones pasivas, de las cuales 3 resultaron exitosas, 2 generaron advertencias y 4 fallaron de manera crítica. Se han detectado deficiencias graves en la configuración de cabeceras de seguridad y una exposición peligrosa de servicios de infraestructura en puertos abiertos. Debido a estos hallazgos, el sitio se considera actualmente vulnerable y presenta una superficie de ataque considerable para actores malintencionados.
Vulnerabilidades detectadas en miprofit.com
[CRITICAL] Puerto 3306 (MySQL): El puerto de la base de datos está abierto al público, lo que permite intentos de acceso no autorizados y ataques de fuerza bruta.
[HIGH] Content-Security-Policy: La ausencia de esta cabecera facilita la ejecución de ataques de Cross-Site Scripting (XSS) e inyección de contenido.
[HIGH] X-Frame-Options: Falta de configuración que protege el sitio contra ataques de clickjacking.
[HIGH] Strict-Transport-Security: No se ha implementado HSTS, impidiendo que el navegador fuerce siempre conexiones seguras a través de HTTPS.
[HIGH] WordPress versión: La versión 1 del CMS se expone públicamente, permitiendo a los atacantes identificar y explotar vulnerabilidades conocidas (CVEs).
[HIGH] Puerto 21 (FTP): Servicio de transferencia de archivos sin cifrado abierto, lo que expone credenciales y datos en tránsito.
[MEDIUM] X-Content-Type-Options: Falta de cabecera para prevenir que el navegador interprete archivos con tipos MIME incorrectos (sniffing).
[MEDIUM] Referrer-Policy: Ausencia de control sobre la información de procedencia que se envía al navegar hacia otros sitios.
[MEDIUM] Permissions-Policy: No se restringen las APIs del navegador, dejando activos permisos potenciales para cámara, micrófono o geolocalización.
[MEDIUM] Contenido Mixto: Se detectaron 4 recursos cargados mediante HTTP inseguro, incluyendo referencias a la IP 34.197.85.152 y al dominio mundoprofit.com.
[MEDIUM] Puerto 22 (SSH): El acceso remoto por terminal está expuesto, aumentando el riesgo de ataques dirigidos al servidor.
[LOW] Server header: El servidor revela el uso de tecnología LiteSpeed, proporcionando información útil para el perfilado de ataques.
[LOW] Meta generator: La etiqueta meta expone el uso de Site Kit by Google 1.181.0.
[LOW] sitemap.xml: El archivo de mapa del sitio no fue encontrado, lo que afecta la auditoría de la estructura web.
¿Que significa una nota D en seguridad web?
Una nota D indica que miprofit.com tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de miprofit.com, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de miprofit.com?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de miprofit.com y deseas eliminar esta pagina, contactanos.