Seguridad de mtc.treespace.space

Ultimo escaneo: 2 de mayo de 2026

EscanearVulnerabilidades.com
C
61/100 puntos
https://Mtc.treespace.space

Checks Pasivos

SSL/TLS
Certificado valido, expira en 77 dias
100/100OK
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS pero falta HSTS
70/100Aviso
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
XSRF-TOKEN: falta HttpOnly; XSRF-TOKEN: falta Secure; XSRF-TOKEN: falta SameSite; laravel_session: falta Secure; laravel_session: falta SameSite
17/100Fallo
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
Falta sitemap.xml
60/100Aviso
Puertos Abiertos
2 puerto(s) potencialmente riesgoso(s): 22 (SSH), 5432 (PostgreSQL)
60/100Aviso

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de mtc.treespace.space

El análisis de seguridad realizado en el sitio web ha arrojado una puntuación de 61/100, otorgando una calificación de grado C. Esta evaluación se basó exclusivamente en 9 checks pasivos, de los cuales 4 resultaron satisfactorios, 3 generaron advertencias y 2 fallaron significativamente. Se han identificado riesgos críticos relacionados con la exposición de servicios de infraestructura y la ausencia total de cabeceras de protección en el servidor. Debido a estos hallazgos, el sitio se clasifica actualmente como vulnerable, ya que carece de las defensas básicas contra ataques comunes de interceptación y manipulación de datos.

🔴

Vulnerabilidades detectadas en mtc.treespace.space

[CRITICAL] Puerto 5432 (PostgreSQL) abierto: La base de datos está expuesta directamente a internet, permitiendo intentos de conexión externa y ataques de fuerza bruta.

[HIGH] Content-Security-Policy faltante: La ausencia de esta cabecera facilita la ejecución de scripts maliciosos y ataques de inyección de contenido (XSS).

[HIGH] X-Frame-Options faltante: El sitio no previene ser cargado dentro de frames externos, lo que lo hace vulnerable a ataques de clickjacking.

[HIGH] Strict-Transport-Security (HSTS) no configurado: El servidor no obliga al uso de conexiones cifradas, permitiendo posibles degradaciones de seguridad en la comunicación.

[HIGH] Cookie XSRF-TOKEN insegura: Carece de los flags Secure y HttpOnly, lo que permite que sea interceptada en redes no seguras o accedida mediante scripts.

[HIGH] Cookie laravel_session insegura: No tiene configurado el flag Secure, por lo que la sesión del usuario podría enviarse a través de conexiones no cifradas.

[MEDIUM] Puerto 22 (SSH) abierto: El servicio de administración remota es visible para cualquier atacante, aumentando la superficie de exposición del servidor.

[MEDIUM] X-Content-Type-Options faltante: La falta de esta directiva permite que los navegadores ignoren el tipo de contenido enviado, facilitando ataques de tipo MIME-sniffing.

[MEDIUM] Referrer-Policy y Permissions-Policy faltantes: No se controla la información de navegación compartida ni se restringen las APIs del navegador sensibles.

[MEDIUM] Falta de SameSite en cookies: Tanto XSRF-TOKEN como laravel_session son vulnerables a ataques de falsificación de petición en sitios cruzados (CSRF).

[LOW] Cabecera de servidor expuesta: Se revela el uso de Apache/2.4.58 (Ubuntu), proporcionando información valiosa a atacantes sobre el software del sistema.

[LOW] Falta de sitemap.xml: La ausencia de este archivo dificulta la auditoría estructurada y la indexación correcta de los recursos del sitio.

¿Que significa una nota C en seguridad web?

Una nota C indica que mtc.treespace.space tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de mtc.treespace.space, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de mtc.treespace.space?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de mtc.treespace.space y deseas eliminar esta pagina, contactanos.