Seguridad de nas.gottsynology.com
Ultimo escaneo: 15 de mayo de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de nas.gottsynology.com
La auditoría de seguridad realizada al sitio web ha resultado en una puntuación de 54/100, obteniendo una nota final de D. Durante el análisis, se ejecutaron 9 checks pasivos, de los cuales 4 resultaron satisfactorios, 2 generaron advertencias y 3 fallaron de forma crítica. El sistema presenta deficiencias importantes en la implementación de cabeceras de seguridad, protección de cookies y políticas de redirección de tráfico cifrado. Debido a estos hallazgos, se concluye que el sitio es actualmente vulnerable ante ataques comunes de interceptación de datos y manipulación de sesiones.
Vulnerabilidades detectadas en nas.gottsynology.com
[HIGH] Redirección HTTPS: El servidor no redirige automáticamente el tráfico HTTP al puerto seguro HTTPS, permitiendo conexiones no cifradas.
[HIGH] X-Frame-Options: Falta esta cabecera crítica, lo que permite que el sitio sea cargado en iframes y facilita ataques de clickjacking.
[HIGH] Strict-Transport-Security: La ausencia de HSTS impide que el navegador fuerce conexiones seguras de forma permanente.
[HIGH] Cookie sin flag HttpOnly: La cookie drive-sharing es accesible a través de scripts de cliente, aumentando el riesgo de robo de sesión mediante XSS.
[HIGH] Cookie sin flag Secure: La cookie de sesión se envía a través de conexiones HTTP no cifradas, exponiéndola a ataques de escucha (eavesdropping).
[MEDIUM] X-Content-Type-Options: Al no estar presente, el navegador podría realizar MIME-type sniffing, facilitando la ejecución de archivos maliciosos.
[MEDIUM] Cookie sin flag SameSite: La falta de este atributo hace que el sitio sea susceptible a ataques de falsificación de petición en sitios cruzados (CSRF).
[MEDIUM] Referrer-Policy: No existe una política configurada para controlar cuánta información de referencia se envía a otros dominios.
[MEDIUM] Permissions-Policy: Falta la restricción de APIs del navegador, permitiendo potencialmente el uso no autorizado de funciones como cámara o micrófono.
[MEDIUM] Puerto 8080 abierto: Se detectó el puerto HTTP alternativo abierto, lo cual aumenta la superficie de exposición del servidor.
[MEDIUM] Bloqueo en robots.txt: El archivo bloquea el acceso total al sitio (Disallow: /), lo cual puede ser un error de configuración o una medida de ocultación ineficiente.
[LOW] Server header expuesto: La cabecera revela el uso de Cloudflare, proporcionando pistas sobre la infraestructura tecnológica subyacente.
[LOW] sitemap.xml: No se encontró el mapa del sitio, lo que dificulta la auditoría de contenidos y la indexación correcta.
¿Que significa una nota D en seguridad web?
Una nota D indica que nas.gottsynology.com tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de nas.gottsynology.com, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de nas.gottsynology.com?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de nas.gottsynology.com y deseas eliminar esta pagina, contactanos.