Seguridad de miprofit.com

Ultimo escaneo: 22 de junio de 2026

EscanearVulnerabilidades.com
D
50/100 puntos
https://miprofit.com

Checks Pasivos

SSL/TLS
Certificado valido, expira en 35 dias
100/100OK
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS pero falta HSTS
70/100Aviso
Deteccion CMS
CMS detectado: WordPress, PrestaShop
100/100OK
Version CMS Expuesta
WordPress 1 expuesta
20/100Fallo
Seguridad de Cookies
No se encontraron cookies
100/100OK
Contenido Mixto
4 recursos HTTP en pagina HTTPS
20/100Fallo
Robots.txt y Sitemap
Falta sitemap.xml
60/100Aviso
Puertos Abiertos
3 puertos riesgosos abiertos
20/100Fallo

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de miprofit.com

La auditoría de seguridad realizada al sitio web miprofit.com arroja una puntuación de 50/100, lo que corresponde a una calificación de grado D. El análisis se basó en la ejecución de 9 comprobaciones pasivas, de las cuales 3 resultaron exitosas, 2 generaron advertencias y 4 fallaron de manera crítica. Se han detectado deficiencias graves en la configuración de cabeceras de seguridad y una exposición peligrosa de servicios de infraestructura en puertos abiertos. Debido a estos hallazgos, el sitio se considera actualmente vulnerable y presenta una superficie de ataque considerable para actores malintencionados.

🔴

Vulnerabilidades detectadas en miprofit.com

[CRITICAL] Puerto 3306 (MySQL): El puerto de la base de datos está abierto al público, lo que permite intentos de acceso no autorizados y ataques de fuerza bruta.

[HIGH] Content-Security-Policy: La ausencia de esta cabecera facilita la ejecución de ataques de Cross-Site Scripting (XSS) e inyección de contenido.

[HIGH] X-Frame-Options: Falta de configuración que protege el sitio contra ataques de clickjacking.

[HIGH] Strict-Transport-Security: No se ha implementado HSTS, impidiendo que el navegador fuerce siempre conexiones seguras a través de HTTPS.

[HIGH] WordPress versión: La versión 1 del CMS se expone públicamente, permitiendo a los atacantes identificar y explotar vulnerabilidades conocidas (CVEs).

[HIGH] Puerto 21 (FTP): Servicio de transferencia de archivos sin cifrado abierto, lo que expone credenciales y datos en tránsito.

[MEDIUM] X-Content-Type-Options: Falta de cabecera para prevenir que el navegador interprete archivos con tipos MIME incorrectos (sniffing).

[MEDIUM] Referrer-Policy: Ausencia de control sobre la información de procedencia que se envía al navegar hacia otros sitios.

[MEDIUM] Permissions-Policy: No se restringen las APIs del navegador, dejando activos permisos potenciales para cámara, micrófono o geolocalización.

[MEDIUM] Contenido Mixto: Se detectaron 4 recursos cargados mediante HTTP inseguro, incluyendo referencias a la IP 34.197.85.152 y al dominio mundoprofit.com.

[MEDIUM] Puerto 22 (SSH): El acceso remoto por terminal está expuesto, aumentando el riesgo de ataques dirigidos al servidor.

[LOW] Server header: El servidor revela el uso de tecnología LiteSpeed, proporcionando información útil para el perfilado de ataques.

[LOW] Meta generator: La etiqueta meta expone el uso de Site Kit by Google 1.181.0.

[LOW] sitemap.xml: El archivo de mapa del sitio no fue encontrado, lo que afecta la auditoría de la estructura web.

¿Que significa una nota D en seguridad web?

Una nota D indica que miprofit.com tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de miprofit.com, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de miprofit.com?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de miprofit.com y deseas eliminar esta pagina, contactanos.