Seguridad de movilapp.avicampo.com.co

Ultimo escaneo: 22 de mayo de 2026

EscanearVulnerabilidades.com
D
44/100 puntos
http://movilapp.avicampo.com.co:7380/formaciones/index.php?r=auth/login

Checks Pasivos

Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
No se pudo verificar la redireccion HTTPS
0/100Error
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
PHPSESSID: falta HttpOnly; PHPSESSID: falta Secure; PHPSESSID: falta SameSite
0/100Fallo
Contenido Mixto
El sitio no usa HTTPS, no aplica chequeo de contenido mixto
50/100Aviso
Robots.txt y Sitemap
Faltan robots.txt y sitemap.xml
20/100Fallo
Puertos Abiertos
No se detectaron puertos abiertos
100/100OK

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de movilapp.avicampo.com.co

La auditoría de seguridad realizada al sitio web ha resultado en una puntuación de 44/100, lo que equivale a una calificación de grado D. Durante el análisis se ejecutaron un total de 9 checks pasivos, de los cuales 3 resultaron satisfactorios, se emitió 1 advertencia y se identificaron 3 fallos críticos en la configuración. La ausencia total de cifrado HTTPS y la carencia de cabeceras de seguridad fundamentales exponen la plataforma a diversos vectores de ataque. Por lo tanto, se concluye que el sitio es actualmente vulnerable y representa un riesgo para la confidencialidad de la información gestionada.

🔴

Vulnerabilidades detectadas en movilapp.avicampo.com.co

[HIGH] Protocolo de comunicación inseguro: El sitio opera sobre HTTP sin cifrado, permitiendo la interceptación de credenciales y datos en tránsito.

[HIGH] Ausencia de Content-Security-Policy: La falta de esta cabecera facilita la ejecución de ataques XSS y la inyección de contenido malicioso.

[HIGH] Falta de X-Frame-Options: El sitio es vulnerable a ataques de clickjacking al permitir ser embebido en marcos de sitios externos.

[HIGH] Ausencia de Strict-Transport-Security: No se implementa HSTS, lo que impide forzar conexiones seguras y protegidas contra degradación de protocolo.

[HIGH] Cookie de sesión PHPSESSID sin HttpOnly: La falta de este flag permite que la cookie sea accesible mediante scripts, facilitando el robo de sesión.

[HIGH] Cookie de sesión PHPSESSID sin flag Secure: Al no estar marcada como segura, la identificación de sesión se transmite por canales no cifrados.

[MEDIUM] Falta de X-Content-Type-Options: El navegador podría interpretar archivos de forma incorrecta, permitiendo ataques de sniffing de tipo MIME.

[MEDIUM] Ausencia de Referrer-Policy: No existe control sobre la información de navegación que se comparte con otros dominios.

[MEDIUM] Falta de Permissions-Policy: El sitio no restringe el acceso a funciones sensibles del navegador como la cámara o el micrófono.

[MEDIUM] Cookie PHPSESSID sin SameSite: La ausencia de este atributo incrementa el riesgo de ataques de falsificación de petición en sitios cruzados (CSRF).

[LOW] Exposición de firma del servidor: El encabezado Server revela el uso de Apache/2.4.62, OpenSSL/3.1.7 y PHP/8.3.14, facilitando la búsqueda de exploits específicos.

[LOW] Cabecera X-Powered-By expuesta: Se confirma el uso de PHP/8.3.14, brindando información técnica innecesaria a posibles atacantes.

[LOW] Ausencia de archivos de rastreo: No se han localizado los archivos robots.txt ni sitemap.xml para la gestión de indexación.

¿Que significa una nota D en seguridad web?

Una nota D indica que movilapp.avicampo.com.co tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de movilapp.avicampo.com.co, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de movilapp.avicampo.com.co?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de movilapp.avicampo.com.co y deseas eliminar esta pagina, contactanos.