Seguridad de oficinavirtual.edesa.com.ar
Ultimo escaneo: 25 de agosto de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de oficinavirtual.edesa.com.ar
La auditoría de seguridad realizada al portal web arroja una puntuación de 72/100, lo que resulta en una calificación de grado C. El análisis se basó en 9 checks pasivos, de los cuales 6 fueron satisfactorios, se registró 1 advertencia y 2 fallos críticos en la configuración de cabeceras y archivos de sistema. A pesar de contar con un cifrado de transporte robusto, la ausencia total de políticas de seguridad en el servidor expone a los usuarios a ataques de interceptación y suplantación de identidad. Aunque el sitio no es crítico, se considera actualmente vulnerable debido a la falta de defensas proactivas contra ataques modernos basados en navegador. Se requiere una corrección inmediata de las políticas de seguridad para alcanzar un nivel de protección profesional.
Vulnerabilidades detectadas en oficinavirtual.edesa.com.ar
[HIGH] Content-Security-Policy: La ausencia de esta cabecera permite la ejecución de scripts no autorizados, facilitando ataques de XSS e inyección de contenido malicioso.
[HIGH] X-Frame-Options: Al no estar configurada, el sitio es susceptible a ataques de clickjacking, donde un atacante puede cargar la web en un marco invisible para engañar al usuario.
[HIGH] Strict-Transport-Security: La falta de HSTS permite que las conexiones puedan ser degradadas de HTTPS a HTTP, facilitando ataques de hombre en el medio (MitM).
[MEDIUM] X-Content-Type-Options: La falta de esta cabecera permite al navegador intentar adivinar el tipo de contenido, lo que puede ser explotado para ejecutar archivos peligrosos disfrazados de elementos inocuos.
[MEDIUM] Referrer-Policy: No existe control sobre la información de navegación que se envía a sitios externos, lo que podría filtrar rutas internas sensibles.
[MEDIUM] Permissions-Policy: El sitio no restringe el acceso a funciones del hardware del usuario como cámara, micrófono o geolocalización desde el navegador.
[MEDIUM] Exposición de archivos README: Los archivos /readme.html y /README.txt son accesibles públicamente, lo que revela información técnica sobre la infraestructura del sitio.
[MEDIUM] Rutas administrativas expuestas: Se detectó acceso público a paneles de gestión en /wp-login.php, /administrator/ y /user/login, aumentando el riesgo de ataques de fuerza bruta.
[LOW] Server header expuesto: El servidor revela el uso de AmazonS3, proporcionando información útil para que un atacante dirija exploits específicos contra esa tecnología.
¿Que significa una nota C en seguridad web?
Una nota C indica que oficinavirtual.edesa.com.ar tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de oficinavirtual.edesa.com.ar, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de oficinavirtual.edesa.com.ar?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de oficinavirtual.edesa.com.ar y deseas eliminar esta pagina, contactanos.