Seguridad de multiplaza.com.do

Ultimo escaneo: 24 de julio de 2026

EscanearVulnerabilidades.com
C
68/100 puntos
https://www.multiplaza.com.do/umbraco/login

Checks Pasivos

SSL/TLS
Certificado valido, expira en 76 dias
100/100OK
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
No se pudo verificar la redireccion HTTPS
0/100Error
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
.AspNetCore.Mvc.CookieTempDataProvider: falta Secure
67/100Aviso
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
Faltan robots.txt y sitemap.xml
20/100Fallo
Puertos Abiertos
1 puerto(s) abierto(s), todos esperados
100/100OK

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de multiplaza.com.do

El sitio web ha sido evaluado obteniendo una puntuacion exacta de 68/100, lo que corresponde a una nota C. El analisis consistio en 9 checks pasivos, de los cuales 5 resultaron satisfactorios, 1 presento advertencias y 2 fallaron significativamente. Se han identificado carencias criticas en las politicas de defensa del navegador y en la configuracion de la seguridad de las cookies. Aunque el cifrado de conexion es correcto, la ausencia de capas de proteccion modernas permite diversos vectores de ataque. En conclusion, el sitio se considera vulnerable debido a configuraciones de servidor incompletas que exponen la integridad de la sesion del usuario.

🔴

Vulnerabilidades detectadas en multiplaza.com.do

[HIGH] Content-Security-Policy: Falta esta cabecera, lo que deja al sitio vulnerable ante ataques de inyeccion de codigo y Cross-Site Scripting (XSS).

[HIGH] X-Frame-Options: La ausencia de esta directiva permite que el sitio sea embebido en marcos externos, facilitando ataques de clickjacking para engañar a los usuarios.

[HIGH] Strict-Transport-Security: No se implementa HSTS, lo que permite que las conexiones puedan ser degradadas a protocolos HTTP no seguros.

[HIGH] Cookie .AspNetCore.Mvc.CookieTempDataProvider: Falta el flag Secure, lo cual es peligroso porque la cookie de sesion podria ser interceptada al enviarse por conexiones no cifradas.

[MEDIUM] X-Content-Type-Options: Al no estar presente, el navegador podria intentar interpretar el contenido de forma distinta a la declarada, permitiendo la ejecucion de scripts maliciosos.

[MEDIUM] Referrer-Policy: No existe una politica que controle cuanta informacion de la URL se comparte con otros sitios al navegar por enlaces externos.

[MEDIUM] Permissions-Policy: El sitio no restringe el acceso a funciones sensibles del navegador como la camara, el microfono o la geolocalizacion a traves de APIs.

[LOW] Server header expuesto: Se detecto el encabezado Server: Kestrel, lo cual revela informacion tecnica sobre la infraestructura que un atacante puede usar para buscar exploits especificos.

[LOW] Ausencia de archivos de rastreo: No se encontraron robots.txt ni sitemap.xml, lo cual dificulta la indexacion correcta y el control sobre que partes del sitio deben ser rastreadas.

¿Que significa una nota C en seguridad web?

Una nota C indica que multiplaza.com.do tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de multiplaza.com.do, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de multiplaza.com.do?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de multiplaza.com.do y deseas eliminar esta pagina, contactanos.