Seguridad de oregons.duckdns.org

Ultimo escaneo: 14 de mayo de 2026

EscanearVulnerabilidades.com
D
58/100 puntos
https://oregons.duckdns.org/tienda_oregon/?fbclid=IwVERFWARx97xleHRuA2FlbQIxMABzcnRjBmFwcF9pZAo2NjI4NTY4Mzc5AAEeIkV9C97nxYbW2mfDQHRcEp-KJ18XLq3MR6HVfmFbf8e7NLoe1N4lNsw3v3E_aem_a6HF1LtRf34oIqKk9rmJIg

Checks Pasivos

SSL/TLS
Certificado valido, expira en 72 dias
100/100OK
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS pero falta HSTS
70/100Aviso
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
PHPSESSID: falta HttpOnly; PHPSESSID: falta Secure; PHPSESSID: falta SameSite
0/100Fallo
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
Faltan robots.txt y sitemap.xml
20/100Fallo
Puertos Abiertos
1 puerto(s) potencialmente riesgoso(s): 22 (SSH)
60/100Aviso

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de oregons.duckdns.org

Tras realizar el análisis de seguridad, el sitio web ha obtenido una puntuación de 58/100 con una calificación de grado D. Se ejecutaron un total de 9 comprobaciones pasivas, de las cuales 4 resultaron exitosas, 2 generaron advertencias y 3 finalizaron en fallo crítico. A pesar de contar con un certificado de cifrado válido, la ausencia total de cabeceras de protección y la falta de seguridad en las sesiones representan un riesgo elevado. En su estado actual, el sitio web se considera vulnerable y requiere correcciones técnicas inmediatas para proteger la integridad de sus visitantes.

🔴

Vulnerabilidades detectadas en oregons.duckdns.org

[HIGH] Content-Security-Policy: Falta esta cabecera que previene ataques de inyección de código y scripts maliciosos XSS.

[HIGH] X-Frame-Options: La ausencia de esta directiva permite que el sitio sea embebido en marcos externos, facilitando ataques de Clickjacking.

[HIGH] Strict-Transport-Security: No se detectó configuración HSTS, lo que impide que el navegador fuerce conexiones seguras de forma persistente.

[HIGH] Cookie PHPSESSID - Flag HttpOnly: La cookie de sesión es accesible mediante scripts, lo que permite el robo de identidad en caso de XSS.

[HIGH] Cookie PHPSESSID - Flag Secure: La sesión puede ser transmitida por canales no cifrados, exponiendo las credenciales del usuario en redes públicas.

[MEDIUM] X-Content-Type-Options: Falta la protección contra MIME-sniffing, permitiendo que el navegador interprete archivos de forma incorrecta y peligrosa.

[MEDIUM] Cookie PHPSESSID - Flag SameSite: La ausencia de este flag incrementa el riesgo de ataques de falsificación de petición en sitios cruzados CSRF.

[MEDIUM] Puerto 22 (SSH) abierto: El puerto de administración remota está expuesto públicamente, lo que aumenta la superficie de ataque para intentos de intrusión.

[MEDIUM] Referrer-Policy: No existe control sobre la información de navegación que se comparte con sitios externos al hacer clic en enlaces.

[MEDIUM] Permissions-Policy: No se restringe el acceso del navegador a funciones sensibles como la cámara, el micrófono o la ubicación.

[LOW] Server header expuesto: El servidor revela que utiliza Apache/2.4.58 en Ubuntu, información útil para que un atacante busque vulnerabilidades específicas.

[LOW] Archivos de estructura faltantes: No se encontraron los archivos robots.txt ni sitemap.xml, esenciales para la gestión de rastreo y visibilidad.

¿Que significa una nota D en seguridad web?

Una nota D indica que oregons.duckdns.org tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de oregons.duckdns.org, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de oregons.duckdns.org?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de oregons.duckdns.org y deseas eliminar esta pagina, contactanos.