Seguridad de orderatphone.com
Ultimo escaneo: 22 de junio de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de orderatphone.com
El análisis de ciberseguridad realizado al sitio orderatphone.com arroja una puntuación de 79/100, lo que equivale a una calificación de nota B. Se ejecutaron 9 checks pasivos que resultaron en 5 verificaciones correctas, 3 advertencias por configuraciones mejorables y 1 fallo crítico en la implementación de cabeceras de seguridad. La plataforma demuestra una gestión sólida del cifrado de datos y el protocolo HTTPS, aunque presenta deficiencias en la protección contra ataques de inyección y exposición de puertos administrativos. Con base en estos resultados, se concluye que el sitio es funcionalmente seguro en el transporte de información, pero vulnerable a ataques dirigidos al cliente y a la sesión del usuario.
Vulnerabilidades detectadas en orderatphone.com
[HIGH] Content-Security-Policy: La ausencia de esta cabecera impide prevenir ataques de Cross-Site Scripting (XSS) e inyecciones de código malicioso en el navegador del usuario.
[HIGH] Cookie XSRF-TOKEN: El token de seguridad carece del atributo HttpOnly, lo que permite que sea accesible mediante scripts y facilita el robo de la sesión.
[MEDIUM] X-Content-Type-Options: Al no estar presente, el navegador podría interpretar archivos de forma incorrecta, permitiendo ataques de tipo MIME-sniffing.
[MEDIUM] Referrer-Policy: La falta de esta política puede causar la filtración involuntaria de información de navegación hacia sitios de terceros.
[MEDIUM] Permissions-Policy: No se han definido restricciones para el uso de APIs del navegador como la cámara, el micrófono o la geolocalización.
[MEDIUM] Puerto 22 (SSH) abierto: La exposición externa de este puerto de administración remota aumenta el riesgo de intentos de acceso no autorizado mediante fuerza bruta.
[LOW] Server header expuesto: El servidor responde revelando explícitamente que utiliza nginx, facilitando la búsqueda de exploits específicos para esa tecnología.
[LOW] sitemap.xml ausente: El archivo de mapa del sitio no fue encontrado, lo que afecta la organización de los recursos indexables del servidor.
¿Que significa una nota B en seguridad web?
Una nota B indica que orderatphone.com tiene un buen nivel de seguridad, pero con margen de mejora. El sitio cumple con los fundamentos de seguridad web, aunque algunos aspectos como cabeceras de seguridad, configuracion de cookies o la presencia de puertos abiertos podrian optimizarse para reducir la superficie de ataque.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de orderatphone.com, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de orderatphone.com?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de orderatphone.com y deseas eliminar esta pagina, contactanos.