Seguridad de multiplaza.com.do
Ultimo escaneo: 24 de julio de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de multiplaza.com.do
El sitio web ha sido evaluado obteniendo una puntuacion exacta de 68/100, lo que corresponde a una nota C. El analisis consistio en 9 checks pasivos, de los cuales 5 resultaron satisfactorios, 1 presento advertencias y 2 fallaron significativamente. Se han identificado carencias criticas en las politicas de defensa del navegador y en la configuracion de la seguridad de las cookies. Aunque el cifrado de conexion es correcto, la ausencia de capas de proteccion modernas permite diversos vectores de ataque. En conclusion, el sitio se considera vulnerable debido a configuraciones de servidor incompletas que exponen la integridad de la sesion del usuario.
Vulnerabilidades detectadas en multiplaza.com.do
[HIGH] Content-Security-Policy: Falta esta cabecera, lo que deja al sitio vulnerable ante ataques de inyeccion de codigo y Cross-Site Scripting (XSS).
[HIGH] X-Frame-Options: La ausencia de esta directiva permite que el sitio sea embebido en marcos externos, facilitando ataques de clickjacking para engañar a los usuarios.
[HIGH] Strict-Transport-Security: No se implementa HSTS, lo que permite que las conexiones puedan ser degradadas a protocolos HTTP no seguros.
[HIGH] Cookie .AspNetCore.Mvc.CookieTempDataProvider: Falta el flag Secure, lo cual es peligroso porque la cookie de sesion podria ser interceptada al enviarse por conexiones no cifradas.
[MEDIUM] X-Content-Type-Options: Al no estar presente, el navegador podria intentar interpretar el contenido de forma distinta a la declarada, permitiendo la ejecucion de scripts maliciosos.
[MEDIUM] Referrer-Policy: No existe una politica que controle cuanta informacion de la URL se comparte con otros sitios al navegar por enlaces externos.
[MEDIUM] Permissions-Policy: El sitio no restringe el acceso a funciones sensibles del navegador como la camara, el microfono o la geolocalizacion a traves de APIs.
[LOW] Server header expuesto: Se detecto el encabezado Server: Kestrel, lo cual revela informacion tecnica sobre la infraestructura que un atacante puede usar para buscar exploits especificos.
[LOW] Ausencia de archivos de rastreo: No se encontraron robots.txt ni sitemap.xml, lo cual dificulta la indexacion correcta y el control sobre que partes del sitio deben ser rastreadas.
¿Que significa una nota C en seguridad web?
Una nota C indica que multiplaza.com.do tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de multiplaza.com.do, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de multiplaza.com.do?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de multiplaza.com.do y deseas eliminar esta pagina, contactanos.