Seguridad de nas.gottsynology.com

Ultimo escaneo: 15 de mayo de 2026

EscanearVulnerabilidades.com
D
54/100 puntos
https://nas.gottsynology.com/d/s/18Fj3A4mNLiqqGG0BgXAQ0Jbyh42Vppl/4fSoO6iV7f_-ELDO0d-JgoJMAdxHhaIm-7rvA9mC9Mg0

Checks Pasivos

SSL/TLS
Certificado valido, expira en 42 dias
100/100OK
Cabeceras de Seguridad
Solo 1/6 presentes. Faltan: X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
25/100Fallo
Redireccion HTTPS
No hay redireccion HTTP a HTTPS
0/100Fallo
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
drive-sharing-4fSoO6iV7f_-ELDO0d-JgoJMAdxHhaIm-7rvA9mC9Mg0: falta HttpOnly; drive-sharing-4fSoO6iV7f_-ELDO0d-JgoJMAdxHhaIm-7rvA9mC9Mg0: falta Secure; drive-sharing-4fSoO6iV7f_-ELDO0d-JgoJMAdxHhaIm-7rvA9mC9Mg0: falta SameSite
0/100Fallo
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
Falta sitemap.xml
60/100Aviso
Puertos Abiertos
1 puerto(s) potencialmente riesgoso(s): 8080 (HTTP-Alt)
60/100Aviso

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de nas.gottsynology.com

La auditoría de seguridad realizada al sitio web ha resultado en una puntuación de 54/100, obteniendo una nota final de D. Durante el análisis, se ejecutaron 9 checks pasivos, de los cuales 4 resultaron satisfactorios, 2 generaron advertencias y 3 fallaron de forma crítica. El sistema presenta deficiencias importantes en la implementación de cabeceras de seguridad, protección de cookies y políticas de redirección de tráfico cifrado. Debido a estos hallazgos, se concluye que el sitio es actualmente vulnerable ante ataques comunes de interceptación de datos y manipulación de sesiones.

🔴

Vulnerabilidades detectadas en nas.gottsynology.com

[HIGH] Redirección HTTPS: El servidor no redirige automáticamente el tráfico HTTP al puerto seguro HTTPS, permitiendo conexiones no cifradas.

[HIGH] X-Frame-Options: Falta esta cabecera crítica, lo que permite que el sitio sea cargado en iframes y facilita ataques de clickjacking.

[HIGH] Strict-Transport-Security: La ausencia de HSTS impide que el navegador fuerce conexiones seguras de forma permanente.

[HIGH] Cookie sin flag HttpOnly: La cookie drive-sharing es accesible a través de scripts de cliente, aumentando el riesgo de robo de sesión mediante XSS.

[HIGH] Cookie sin flag Secure: La cookie de sesión se envía a través de conexiones HTTP no cifradas, exponiéndola a ataques de escucha (eavesdropping).

[MEDIUM] X-Content-Type-Options: Al no estar presente, el navegador podría realizar MIME-type sniffing, facilitando la ejecución de archivos maliciosos.

[MEDIUM] Cookie sin flag SameSite: La falta de este atributo hace que el sitio sea susceptible a ataques de falsificación de petición en sitios cruzados (CSRF).

[MEDIUM] Referrer-Policy: No existe una política configurada para controlar cuánta información de referencia se envía a otros dominios.

[MEDIUM] Permissions-Policy: Falta la restricción de APIs del navegador, permitiendo potencialmente el uso no autorizado de funciones como cámara o micrófono.

[MEDIUM] Puerto 8080 abierto: Se detectó el puerto HTTP alternativo abierto, lo cual aumenta la superficie de exposición del servidor.

[MEDIUM] Bloqueo en robots.txt: El archivo bloquea el acceso total al sitio (Disallow: /), lo cual puede ser un error de configuración o una medida de ocultación ineficiente.

[LOW] Server header expuesto: La cabecera revela el uso de Cloudflare, proporcionando pistas sobre la infraestructura tecnológica subyacente.

[LOW] sitemap.xml: No se encontró el mapa del sitio, lo que dificulta la auditoría de contenidos y la indexación correcta.

¿Que significa una nota D en seguridad web?

Una nota D indica que nas.gottsynology.com tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de nas.gottsynology.com, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de nas.gottsynology.com?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de nas.gottsynology.com y deseas eliminar esta pagina, contactanos.