Seguridad de nintenhype.cat

Ultimo escaneo: 11 de agosto de 2026

EscanearVulnerabilidades.com
D
53/100 puntos
https://nintenhype.cat

Checks Pasivos

SSL/TLS
Certificado valido, expira en 67 dias
100/100OK
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
No hay redireccion HTTP a HTTPS
0/100Fallo
Deteccion CMS
CMS detectado: WordPress, PrestaShop
100/100OK
Version CMS Expuesta
WordPress 6.8.7 expuesta, WordPress 2 expuesta
20/100Fallo
Seguridad de Cookies
No se encontraron cookies
100/100OK
Contenido Mixto
2 recurso(s) HTTP en pagina HTTPS
60/100Aviso
Robots.txt y Sitemap
robots.txt y sitemap.xml presentes
100/100OK
Puertos Abiertos
No se detectaron puertos abiertos
100/100OK

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de nintenhype.cat

El análisis de seguridad técnica realizado sobre nintenhype.cat arroja una puntuación de 53/100, lo que equivale a una nota D. Durante el proceso se ejecutaron 9 checks pasivos, de los cuales 5 resultaron correctos, 1 generó una advertencia y 3 fallaron con severidad alta. Los resultados demuestran una carencia crítica de cabeceras de seguridad y una configuración de cifrado incompleta. Debido a la exposición pública de versiones de software y la falta de redirección segura, se concluye que el sitio es vulnerable ante ataques de interceptación y explotación dirigida.

🔴

Vulnerabilidades detectadas en nintenhype.cat

[HIGH] Content-Security-Policy: Falta — Previene ataques de Cross-Site Scripting (XSS) e inyección de contenido malicioso.

[HIGH] X-Frame-Options: Falta — Protege a los usuarios contra ataques de clickjacking que pueden suplantar la interfaz.

[HIGH] Strict-Transport-Security: Falta — No se fuerza el uso de HSTS, permitiendo que las conexiones se degraden a protocolos no seguros.

[HIGH] Redirección HTTP a HTTPS: No configurada — El servidor no redirige automáticamente el tráfico inseguro al puerto seguro.

[HIGH] WordPress versión expuesta: La versión 6.8.7 es visible — Facilita a los atacantes la búsqueda de vulnerabilidades específicas conocidas (CVE).

[MEDIUM] X-Content-Type-Options: Falta — Permite que el navegador intente adivinar el tipo de contenido, facilitando ataques de MIME-sniffing.

[MEDIUM] Referrer-Policy: Falta — No se controla la información de referencia que se envía al navegar hacia enlaces externos.

[MEDIUM] Permissions-Policy: Falta — No se restringen las capacidades del navegador como el acceso a la cámara o geolocalización.

[MEDIUM] Archivo /readme.html accesible: Expuesto públicamente — Revela información técnica detallada sobre la instalación del CMS.

[MEDIUM] Contenido Mixto: Se detectaron recursos HTTP (elegantthemes y wordpress.org) en una página HTTPS — Debilita la integridad de la conexión cifrada.

[LOW] Server header expuesto: Server: Apache — Revela la tecnología y software del servidor, acortando la fase de reconocimiento de un atacante.

[LOW] Ruta sensible en robots.txt: Referencia a "admin" — Expone directorios de gestión administrativa a rastreadores y atacantes.

¿Que significa una nota D en seguridad web?

Una nota D indica que nintenhype.cat tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de nintenhype.cat, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de nintenhype.cat?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de nintenhype.cat y deseas eliminar esta pagina, contactanos.